M

MX-Eintrag (Mail Exchanger)

Ein MX-Eintrag legt fest, welche Mailserver E-Mails für eine Domain annehmen. So funktionieren MX-Einträge und darum sind sie für E-Mails zentral.


Was ist ein MX-Eintrag (Mail Exchanger)?

Ein MX-Eintrag (Mail Exchanger) ist ein Eintrag im DNS (Domain Name System), der festlegt, welche Mailserver berechtigt sind, E-Mails im Namen einer Domain zu empfangen.

Sendet jemand eine E-Mail an user@example.com, schlägt sein Mailserver die MX-Einträge für example.com nach, um zu bestimmen, wohin die Nachricht zugestellt werden soll. Jeder MX-Eintrag verweist auf den Hostnamen eines Mailservers (etwa mail.example.com) und enthält einen Prioritätswert, der die Zustellreihenfolge festlegt.

Beispiel:

example.com. 3600 IN MX 10 mail1.example.com.
example.com. 3600 IN MX 20 mail2.example.com.
 

In dieser Konfiguration ist mail1.example.com der primäre Mailserver, während mail2.example.com als Ausweichserver dient, falls der erste nicht erreichbar ist.

So funktionieren MX-Einträge

Beim Versand einer E-Mail:

  1. Der Mailserver des Absenders führt eine DNS-Abfrage für die Domain des Empfängers durch (z. B. example.com).
  2. Er ruft alle MX-Einträge ab, sortiert nach Priorität.
  3. Der Server versucht die Zustellung an den Host mit der niedrigsten Prioritätszahl (höchste Priorität).
  4. Ist dieser Server nicht erreichbar, versucht er den nächsten, und so weiter.

Jeder MX-Eintrag muss auf einen gültigen A- oder AAAA-Eintrag verweisen (keinen CNAME), damit sich die IP-Adresse des Mailservers auflösen lässt.

MX-Einträge arbeiten eng mit SPF, DKIM und DMARC zusammen, um die E-Mail-Zustellung zu authentifizieren und abzusichern. Selbst bieten sie jedoch keine Authentifizierung; sie legen lediglich fest, wohin E-Mails zugestellt werden sollen.

Die Rolle von MX-Einträgen in der E-Mail-Infrastruktur

MX-Einträge sind das Fundament des E-Mail-Routings im Internet. Sie ermöglichen Redundanz und Flexibilität bei der Zustellung und stellen zugleich sicher, dass Nachrichten über die richtigen Server laufen.

Häufige Anwendungsfälle:

  • Primär-/Backup-Routing: E-Mails fließen weiter, selbst wenn ein Mailserver ausfällt.
  • E-Mail-Hosting bei Drittanbietern: eingehende E-Mails werden zu Diensten wie Google Workspace oder Microsoft 365 geleitet.
  • Sicherheits-Gateways: E-Mails laufen durch Filter- oder Scansysteme, bevor sie Postfächer erreichen.

Falsch konfigurierte MX-Einträge können zu Zustellfehlern, Schleifen oder Anfälligkeit für eingehendes Spoofing führen. Verweist ein MX-Eintrag zum Beispiel auf einen externen Host, der nicht ausreichend abgesichert ist, könnten Angreifer den Mailverkehr abfangen oder weiterleiten.

MX-Einträge und DMARCeye

Zwar konzentriert sich DMARCeye in erster Linie auf die ausgehende Authentifizierung (SPF, DKIM und DMARC), eine korrekte MX-Konfiguration ist jedoch ebenso wichtig, um das Vertrauen in die Domain und die Zuverlässigkeit der Zustellung zu erhalten.

DMARCeye hilft sicherzustellen, dass Ihre Versandquellen zu Ihrer DNS-Konfiguration passen, damit dieselbe Domain, die über ihre MX-Einträge E-Mails empfängt, auf der Versandseite vor Spoofing geschützt ist.

Durch die kombinierte Sicht auf DNS und Authentifizierung hilft DMARCeye Domain-Inhabern, einen sicheren, konsistenten Mailfluss zu erhalten, eingehend wie ausgehend.

Registrieren Sie sich für die kostenlose Testversion von DMARCeye und schützen Sie Ihre E-Mail-Domain.


Um mehr über DMARC und verwandte Begriffe zu erfahren, besuchen Sie das DMARCeye-Glossar.


Similar posts

Get notified on new marketing insights

Be the first to know about new insights to build or refine your DMARC policy strategy.