E

EHLO/HELO

EHLO und HELO eröffnen jede SMTP-Sitzung. Warum die richtige Begrüßungsdomain für Reverse-DNS-Prüfungen, Authentifizierung und Zustellbarkeit zählt.


Was sind EHLO/HELO?

EHLO und HELO sind SMTP-Befehle, mit denen sich Mailserver zu Beginn einer SMTP-Sitzung vorstellen. Der Befehl HELO wurde in der ursprünglichen SMTP-Spezifikation definiert, während EHLO (Extended HELO) mit Extended SMTP (ESMTP) eingeführt wurde, um moderne Erweiterungen wie Authentifizierung, Verschlüsselung und 8-Bit-Datenübertragung zu unterstützen. Diese Begrüßungen identifizieren den sendenden Server und eröffnen die Kommunikation mit dem empfangenden Mailsystem.

Jede SMTP-Kommunikation beginnt mit einem EHLO- oder HELO-Befehl, was ihn zu einem der grundlegendsten Bestandteile der E-Mail-Übertragung macht. Der in dieser Begrüßung enthaltene Domainname, die sogenannte HELO-Domain, wird häufig für Reverse-DNS-Prüfungen und die Validierung der Authentifizierung verwendet.

 

 

So funktionieren EHLO/HELO

Beispiel eines SMTP-Handshakes:

220 mail.receiver.com ESMTP Ready
EHLO mail.sender.com
250-mail.receiver.com Hello mail.sender.com
250-SIZE 10485760
250-STARTTLS
250 AUTH LOGIN PLAIN
 

In diesem Beispiel ist mail.sender.com die EHLO-Domain, und der Server kündigt seine unterstützten Fähigkeiten an, etwa Größenlimits für Nachrichten und Verschlüsselungsoptionen.

Unterschiede zwischen EHLO und HELO

  • HELO: Wird in älteren SMTP-Systemen verwendet und bietet keine erweiterten Fähigkeiten
  • EHLO: Wird in Extended SMTP verwendet und ermöglicht erweiterte Funktionen wie STARTTLS, AUTH und Zustellstatus-Benachrichtigungen

Moderne Mailserver verwenden fast immer EHLO. Wird EHLO nicht erkannt, fällt der Server aus Kompatibilitätsgründen auf HELO zurück.

Warum die EHLO/HELO-Konfiguration für die E-Mail-Authentifizierung wichtig ist

Eine korrekt konfigurierte EHLO- oder HELO-Domain verbessert Authentifizierung und Zustellbarkeit. Uneinheitliche oder ungültige Begrüßungen können Spam-Filter auslösen oder Reverse-DNS-Prüfungen scheitern lassen. Zu den bewährten Verfahren gehören:

  • Einen vollständig qualifizierten Domainnamen (FQDN) verwenden, der zum PTR-Eintrag des Servers passt
  • Generische Werte und Platzhalter (z. B. „localhost“) vermeiden
  • Sicherstellen, dass die Domain im DNS korrekt auflöst
  • EHLO/HELO mit den SPF- und DKIM-Richtlinien in Einklang bringen

EHLO/HELO und DMARCeye

DMARCeye analysiert EHLO- und HELO-Bezeichner aus Authentifizierungsberichten, um die Sendeinfrastruktur abzubilden und Fehlkonfigurationen zu erkennen. Durch die Korrelation von EHLO-Domains mit IP-Reputation, SPF-Alignment und DMARC-Daten hilft die Plattform Administratoren, unautorisierte oder falsch ausgerichtete Mailquellen zu identifizieren, die die Zustellbarkeit beeinträchtigen.

Eine korrekte EHLO/HELO-Konfiguration sorgt dafür, dass ausgehende Nachrichten Vertrauensprüfungen reibungslos bestehen, und unterstützt sichere, konsistente Authentifizierungsergebnisse für Ihre gesamte Domain.

Registrieren Sie sich für die kostenlose Testversion von DMARCeye und schützen Sie Ihre E-Mail-Domain.


Um mehr über DMARC und verwandte Begriffe zu erfahren, besuchen Sie das DMARCeye-Glossar.


Similar posts

Get notified on new marketing insights

Be the first to know about new insights to build or refine your DMARC policy strategy.