ESTUGO/SpamExperts: MX-Records für das Mail-Gateway einrichten

Wenn eingehende E-Mails einer Domain zuerst durch ein SpamExperts-/Secure-Mailgate-Gateway laufen sollen, müssen die MX-Records der Domain auf das vorgeschaltete Gateway zeigen. Das Gateway nimmt die Mail an, filtert sie und leitet sie anschließend zum eigentlichen Mailserver weiter.

Beispiel aus einer ESTUGO-Konfiguration

In meiner damaligen ESTUGO-Konfiguration wurden die direkten Exchange-MX-Einträge

10 mail01.hex2013.com
20 mail02.hex2013.com

durch die vorgeschalteten Secure-Mailgate-Ziele ersetzt:

10 mx01.secure-mailgate.com
20 mx02.secure-mailgate.com

Die Hostnamen mx01.secure-mailgate.com und mx02.secure-mailgate.com sind auch 2026 noch aktiv im DNS zu finden. Trotzdem solltest du diese Werte nicht ungeprüft für jede ESTUGO-/SpamExperts-Domain übernehmen. Maßgeblich sind immer die aktuellen MX-Ziele, die dein Provider beziehungsweise dein Spamfilter-Konto für genau diese Domain vorgibt.

So stellst du die Domain sicher um

  1. Domain zuerst vollständig im Spamfilter/Gateway anlegen.
  2. Den Ziel-Mailserver im Gateway korrekt hinterlegen.
  3. Bestehende MX-Einträge und TTL dokumentieren.
  4. MX-Records auf die vom Provider bestätigten Gateway-Server ändern.
  5. Nach Ablauf der DNS-TTL mit nslookup -type=mx deine-domain.de oder dig MX deine-domain.de kontrollieren.
  6. Testmails von extern senden und sowohl Zustellung als auch Spamfilter-Log prüfen.

Wichtig: MX-Änderungen betreffen den eingehenden Mailverkehr. SPF, DKIM und DMARC müssen separat zur tatsächlichen Versandarchitektur passen und sollten nicht allein aus einem alten MX-Beispiel abgeleitet werden.