Wenn eingehende E-Mails einer Domain zuerst durch ein SpamExperts-/Secure-Mailgate-Gateway laufen sollen, müssen die MX-Records der Domain auf das vorgeschaltete Gateway zeigen. Das Gateway nimmt die Mail an, filtert sie und leitet sie anschließend zum eigentlichen Mailserver weiter.
Beispiel aus einer ESTUGO-Konfiguration
In meiner damaligen ESTUGO-Konfiguration wurden die direkten Exchange-MX-Einträge
10 mail01.hex2013.com
20 mail02.hex2013.com
durch die vorgeschalteten Secure-Mailgate-Ziele ersetzt:
10 mx01.secure-mailgate.com
20 mx02.secure-mailgate.com
Die Hostnamen mx01.secure-mailgate.com und mx02.secure-mailgate.com sind auch 2026 noch aktiv im DNS zu finden. Trotzdem solltest du diese Werte nicht ungeprüft für jede ESTUGO-/SpamExperts-Domain übernehmen. Maßgeblich sind immer die aktuellen MX-Ziele, die dein Provider beziehungsweise dein Spamfilter-Konto für genau diese Domain vorgibt.
So stellst du die Domain sicher um
- Domain zuerst vollständig im Spamfilter/Gateway anlegen.
- Den Ziel-Mailserver im Gateway korrekt hinterlegen.
- Bestehende MX-Einträge und TTL dokumentieren.
- MX-Records auf die vom Provider bestätigten Gateway-Server ändern.
- Nach Ablauf der DNS-TTL mit
nslookup -type=mx deine-domain.deoderdig MX deine-domain.dekontrollieren. - Testmails von extern senden und sowohl Zustellung als auch Spamfilter-Log prüfen.
Wichtig: MX-Änderungen betreffen den eingehenden Mailverkehr. SPF, DKIM und DMARC müssen separat zur tatsächlichen Versandarchitektur passen und sollten nicht allein aus einem alten MX-Beispiel abgeleitet werden.