MailPlus Server Einrichtung eines eigenen Mailservers (MailPlus) mit SMTP-Relay Versand für den Produktivbetrieb an einer dynamischen IP-Adresse

  • Ab sofort steht euch hier im Forum die neue Add-on Verwaltung zur Verfügung – eine zentrale Plattform für alles rund um Erweiterungen und Add-ons für den DSM.

    Damit haben wir einen Ort, an dem Lösungen von Nutzern mit der Community geteilt werden können. Über die Team Funktion können Projekte auch gemeinsam gepflegt werden.

    Was die Add-on Verwaltung kann und wie es funktioniert findet Ihr hier

    Hier geht es zu den Add-ons

AllinOne

Benutzer
Registriert
31. März 2023
Beiträge
24
Reaktionspunkte
1
Punkte
3
Hallo zusammen,

wie ich über den folgenden Link lernen durfte, ist es doch möglich, einen Mail-Server an einer dynamischen IP zu betreiben: https://www.synology-forum.de/attachments/mailplus-server-mit-strato-domain-pdf.66609/. Leider ist der Nutzer @User6554 seit 2023 nicht mehr aktiv und kann daher meine Fragen nicht beantworten.

Im Wesentlichen sind zum Betrieb wohl drei Dinge notwendig:
  1. MX-Record für den Mailempfang via Synology DynDNS,
  2. Mailversand per Hoster Relay und
  3. Mail-Backup-Server vom Hoster, falls die Synology nichts empfangen kann.

  4. Bonus:
    ALIAS- oder ANAME-Records. Ein ALIAS-Eintrag (oft auch als ANAME-Eintrag bezeichnet) ist ein virtueller DNS-Eintragstyp, der dazu dient, einen Hostnamen (wie beispielsweise die Root-Domain example.com) einem anderen Hostnamen zuzuordnen, ähnlich wie bei einem CNAME-Eintrag. Im Gegensatz zu CNAME-Einträgen können ALIAS-Einträge an der Zonen-Spitze verwendet werden, also für Subdomains wie mail.example.com.
Hier ist seine Anleitung als PDF: https://www.synology-forum.de/attachments/mailplus-server-mit-strato-domain-pdf.66609/ . Er verwendete Strato als Hoster.

Meine Fragen dazu sind nun folgende:
  • Muss ich mir wegen SPF Sorgen machen? Angeblich sollte eine Weiterleitung (Relay) verboten sein.
  • Welcher Hoster unterstützt ein solches Setup ab welchem Packet?
  • Falls Strato noch geht, welches Paket wählt man da am besten?
  • Welche Optionen habe ich, um das halbautomatisiert (angepasst) als Installationspaket für andere Synology-Systeme bereitzustellen?
  • Funktioniert das auch - bzw. hat das jemand - mit dem standard Synology Mailserver am laufen?
Danke für jeden Tipp und jede Mithilfe, um das zum Laufen zu bringen.

AllinOne

PS: Genau wie User6554 werde ich nach meinen Tests das hier auch dokumentieren.
 
Zuletzt bearbeitet:
Produktivbetrieb UND DynDNS -> Das ist, meines Wissens, nicht zu empfehlen.
 
Ein eigener Mailserver auf der Synology NAS (z.B. mit Synology MailPlus) ist zwar technisch möglich, aber oft nicht empfehlenswert aufgrund hoher Wartung, Sicherheitsrisiken (Spam, Viren) und technischer Voraussetzungen wie statischer IP-Adressen.
 
  • Like
Reaktionen: Ronny1978
Hallo,

hast du dir/habt ihr euch das PDF schon einmal angesehen? Ich frage nur, weil mir die Antworten etwas seltsam vorkommen.

Sie sind sicherlich als Hilfestellung gut gemeint, aber sie schrecken jeden sofort ab, der bereit und fähig wäre, das Problem zu lösen. Und das Bedarf besteht bei Nutzern sieht man am ursprünglichen Thread.

Über die Wartung und die Sicherheitsrisiken würde ich mir gerne nachdem es läuft Gedanken machen dürfen. Im Zweifel mit einem Proxmox Mailgateway davor. Dazu kommt das Synology selbst das Produkt so positioniert.

Dezentralität ist ein hohes Gut in diesen Zeiten aus meiner Sicht.
 
aber sie schrecken jeden sofort ab, der bereit und fähig wäre, das Problem zu lösen.
Wer fähig wäre, der fragt eigentlich nicht danach.
Über die Wartung und die Sicherheitsrisiken würde ich mir gerne nachdem es läuft Gedanken machen dürfen.
Nicht böse gemeint, aber meinst du, dass du die Kenntnisse dafür hast, wenn du es nicht selber eingerichtet bekommst?
 
Beim Empfang wirst du aber viel zu tun haben mit Spam. Und du wirst eine Menge Bots wegen den Ports zu besuch bekommen. Da sollte man das auch ordentlich absichern. Ein Geoblock wird da auch schwer einzurichten, weil dann bekommst du ja eventuell viele E-Mails nicht mehr.
 
  • Like
Reaktionen: ctrlaltdelete
Dann bleibt immer noch der MX auf einer DDNS-Adresse, was nicht empfehlenswert ist. Und sich erst Gedanken über Sicherheit und Co. zu machen wenn alles läuft, ist auch keine sinnvolle Vorgehensweise.
 
  • Like
Reaktionen: ctrlaltdelete
Hattest Du das PDF überflogen? Ich behaupte nicht. OP hatte korrekterweise den Strato Backup-Mailserver eingesetzt wegen DDNS. Genauere Gründe bitte.
 
Zuletzt bearbeitet von einem Moderator:
Ein MailPlusServer ist für mich ein professionelles Werkzeug mit dem man umgehend kann und muss. Du wirst vermutlich hier niemand oder ganz, ganz wenige finden, die dir Einstellungen übergeben, da jede Umgebung ein klein wenig anders ist und einfach viel Hintergrundwissen voraussetzt, auch!!! wenn die ausgehend E-Mail über einen Relay Host gehen.

Von mir aus kannst du natürlich das Projekt umsetzen, auch wenn hier schon einige gesagt haben "lass es lieber".
Über die Wartung und die Sicherheitsrisiken würde ich mir gerne nachdem es läuft Gedanken machen dürfen.
Und das ist für mich schon einmal - bitte nur für mich - die falsche Herangehensweise. Wenn die E-Mails reinkommen und du dich mit SPAM und Viren herumschlagen musst und du dann sagst, das mache ich wenn es läuft, ist das für mich, wie du Auto fährst und den Sicherheitsgurt erst kurz vor dem Aufprall/Unfall anlegen willst. 😉
 
  • Like
Reaktionen: Wildbill und AllinOne
Ein MailPlusServer ist für mich ein professionelles Werkzeug mit dem man umgehend kann und muss. Du wirst vermutlich hier niemand oder ganz, ganz wenige finden, die dir Einstellungen übergeben, da jede Umgebung ein klein wenig anders ist und einfach viel Hintergrundwissen voraussetzt, auch!!! wenn die ausgehend E-Mail über einen Relay Host gehen.

Von mir aus kannst du natürlich das Projekt umsetzen, auch wenn hier schon einige gesagt haben "lass es lieber".

Und das ist für mich schon einmal - bitte nur für mich - die falsche Herangehensweise. Wenn die E-Mails reinkommen und du dich mit SPAM und Viren herumschlagen musst und du dann sagst, das mache ich wenn es läuft, ist das für mich, wie du Auto fährst und den Sicherheitsgurt erst kurz vor dem Aufprall/Unfall anlegen willst. 😉
Danke! Ich habe ausreichend Domains bei InternetX (die zu Strato gehören) liegen, von denen ich welche zum Testen verwenden kann. Mach Dir darüber bitte keine Sorgen. Aber danke für diesen erneuten Hinweis.

Jetzt kurz zum PDF. Wie du dort siehst ist eine solche Einrichtung durchaus überschaubar. Daher ja auch keinerlei Fragen von mir zum eigentlichen Setup, das ja steht. Sondern, Fragen zum weiteren konkreten Vorgehen danach.
 
  • Like
Reaktionen: ctrlaltdelete
Die DS ist doch weiterhin primärer MX, Backup MX von Strato hin oder her.
Das ist korrekt. Wo siehst du da die Schwierigkeiten? Das Einsammeln und Entgegennehmen ist die Aufgabe eines Mailservers. Da reden wir bisher nicht vom Zugriff von zB Clients auf Attachments. Hol mich bitte mal ab.
 
Das Problem liegt beim Wechsel der IP-Adresse des MX. Ein Backup-MX löst nicht alle dabei potentiell auftretenden Probleme. Ach ja, kennt der Backup-MX die aktiven Adressen/Konten der Domain? Falls nicht, ist das oft nicht hilfreich.
 
  • Like
Reaktionen: AllinOne
Hallo, ich habe mit einer DS110j angefangen und benutze seit dem Postfix.
Ich habe auf eine DS716+II Postfix mit drei mail Domain am laufen.
Wichtig ist, das versenden ist heutzutage nur über ein Relay möglich.
Alle Einstellungen sind im Postfix , Synology Mailserver verständlich dargestell.
Um die Mails zu empfangen habe ich einen MX Eintrag erstellt, welcher auf die meine,synology.me zeigt-
Um sicher zugehen habe ich noch einen zweiten MX Eintrag ersten, mit einer anderen Pri.
In der Sytemsteuerung / Sicherheit / Konto habe ich die Blockierung aktiv.
Und das ganze ohne feste IP.

Gruß Jo
 
  • Like
Reaktionen: AllinOne
Das Problem liegt beim Wechsel der IP-Adresse des MX. Ein Backup-MX löst nicht alle dabei potentiell auftretenden Probleme. Ach ja, kennt der Backup-MX die aktiven Adressen/Konten der Domain? Falls nicht, ist das oft nicht hilfreich.
Aufgrund des referenzierten ALIAS/ANAME-Record der die aktuelle DynDNS IP vorhält, sehe ich darin kein Thema. Verstehe ich dich vielleicht falsch, was den Wechsel der IP-Adresse angeht? Der Backup Server kennt die Konten nicht (derzeit), worin genau siehst du hier einen Showstopper? Würde mich freuen da mehr zu hören.
 
Hallo, ich habe mit einer DS110j angefangen und benutze seit dem Postfix.
Ich habe auf eine DS716+II Postfix mit drei mail Domain am laufen.
Danke @joku! Wie lange betreibst du das schon so? Wenn du möchtest, elaboriere den Teil mit der Postfix Konfiguration gerne aus! Gerne auch Erfahrungswerte zu aufgetretenen und auftrenden Schwierigkeiten (Graylists?). Bei mir reden wir von eine Synology 19" Rackstation RS3617RPxs 10G und max RAM.

Freut mich zu hören, dass ich nicht alleine bin.
 
Zuletzt bearbeitet von einem Moderator:

Additional post fields

 

Kaffeautomat

Wenn du das Forum hilfreich findest oder uns unterstützen möchtest, dann gib uns doch einfach einen Kaffee aus.

Als Dankeschön schalten wir deinen Account werbefrei.

:coffee:

Hier gehts zum Kaffeeautomat