In diesem Artikel werden die folgenden Themen behandelt:
- Der RMail-Nachrichtenpfad
- Whitelist-Informationen R1
- Whitelist-Informationen RMail Bulk (R2)
- SPF- & DKIM-E-Mail-Authentifizierung
- SPF – Sender Policy Framework
- DKIM – Domain Keys Identified Mail
Der RMail-Nachrichtenpfad
Mit RMail-Diensten gesendete E-Mails werden über die RMail-Cloud geleitet, die sich außerhalb des E-Mail-Netzwerks des Absenders befindet. Die RMail-Cloud wird für die Verarbeitung und Zustellung von RMail-Nachrichten sowie für die Erstellung von Quittungen verwendet. Das E-Mail-System des Empfängers erkennt, dass eine RMail-Nachricht von einem anderen E-Mail-Dienst gesendet wurde als die Standard-E-Mails des Absenders.
Wenn Absender und Empfänger denselben E-Mail-Server des Unternehmens verwenden, kann die E-Mail-Filtersoftware die E-Mail in manchen Fällen filtern, da sie erkennt, dass eine interne E-Mail-Adresse zwar an eine andere interne E-Mail-Adresse sendet, aber von einem externen Mailserver, der RMail-Cloud, stammt. Abhängig von den E-Mail-Filtereinstellungen kann die Filtersoftware die E-Mail fälschlicherweise kennzeichnen.
Wenn ein Mailsystem beim Empfang von RMail-Nachrichten von Personen innerhalb der Absender-/Empfängerdomain falsche Warnungen wie Unbekannter Absender oder ähnliches ausgibt, wird empfohlen, die RMail-Cloud in der Filtersoftware als Safe-Sender festzulegen.
Diagramm des RMail-Pfades in und aus der RMail-Cloud:
Whitelist-Informationen R1
Wenn eine Whitelist erforderlich ist, lassen Sie vom Netzwerkadministrator die folgenden Domains und/oder IPs als Safe-Sender festlegen, um eine ordnungsgemäße Absenderautorisierung für RMail-Nachrichten sicherzustellen.
Ausgehend aus der RMail-Cloud
Die folgenden Domains sollten für RMail-Nachrichten und -Belege, die nicht ordnungsgemäß gefiltert werden, auf die Whitelist gesetzt werden. Dies gilt auch für RMail-Nachrichten, die fälschlicherweise gekennzeichnet werden, wenn sie an Empfänger innerhalb desselben Unternehmens/der gleichen Domain gesendet werden. Hinweis: IPs sollten ebenfalls auf die Whitelist gesetzt werden. Fordern Sie die Liste der IPs bitte bei unserem Support-Team an.
Domains: Domains zum Senden ausgehender RMail-Nachrichten.
- r1.rpost.net
- rpost.com
- rpost.net
Eingehend in die RMail Cloud
RMail-IPs, die zum Empfangen von E-Mails und API-Aufrufen von Kunden verwendet werden. Wenn API-Aufrufe blockiert werden, sollten IPs auf die Whitelist gesetzt werden. Fordern Sie die Liste der IPs bitte bei unserem Support-Team an.
API-Server
Einige RMail-Dienste übertragen Daten über eine HTTPS-Verbindung zu und von RMail-API-Systemen. Wenn Ihr Unternehmen routinemäßig einige HTTPS- oder API-Verbindungen blockiert, empfiehlt RPost, die RMail-HTTPS- und API-Domains/-Server in Ihrer Firewall oder anderen ähnlichen Systemen auf eine Whitelist zu setzen. Fordern Sie diese Informationen bitte bei unserem Support-Team an.
Whitelist-Informationen RMail Bulk (R2)
Wenn eine Whitelist erforderlich ist, lassen Sie vom Netzwerkadministrator die folgenden Domains und/oder IPs als Safe-Sender festlegen, um eine ordnungsgemäße Absenderautorisierung für RMail-Nachrichten sicherzustellen.
Ausgehend aus der RMail-Cloud
Die folgenden Domains sollten für RMail-Nachrichten und -Belege, die nicht ordnungsgemäß gefiltert werden, auf die Whitelist gesetzt werden. Dies gilt auch für RMail-Nachrichten, die fälschlicherweise gekennzeichnet werden, wenn sie an Empfänger innerhalb desselben Unternehmens/der gleichen Domain gesendet werden. Hinweis: IPs sollten ebenfalls auf die Whitelist gesetzt werden. Fordern Sie die Liste der IPs bitte bei unserem Support-Team an.
Domains: Domains zum Senden ausgehender RMail-Nachrichten.
- r2.rpost.net
- rpost.com
- rpost.net
Eingehend in die RMail Cloud
RMail-IPs, die zum Empfangen von E-Mails und API-Aufrufen von Kunden verwendet werden. Wenn API-Aufrufe blockiert werden, sollten IPs auf die Whitelist gesetzt werden. Fordern Sie die Liste der IPs bitte bei unserem Support-Team an.
API-Server
Einige RMail- und RSign-Dienste übertragen Daten über HTTPS-Verbindungen zu und von RMail- und RSign-API-Systemen. Wenn Ihr Unternehmen regelmäßig HTTPS- oder API-Verbindungen blockiert, sollten Sie die RMail- und RSign-HTTPS- und API-Server in Ihrer Firewall oder einem ähnlichen System auf die Whitelist setzen. Fordern Sie diese Informationen bitte bei unserem Support-Team an.
SPF- & DKIM-E-Mail-Authentifizierung
Zusätzlich zur Whitelist empfiehlt RPost seinen Kunden die Implementierung der Authentifizierungsmechanismen SPF und DKIM. Diese Technologien verwenden DNS-TXT-Einträge zum Speichern ihrer Informationen. Diese Informationen werden zusammen mit IP-Adresse und SMTP-Header-Informationen verwendet, um die Autorisierung für den Absender der Nachricht festzulegen.
Um SPF & DKIM zu implementieren, muss der Kundenadministrator Zugriff auf ein Tool haben, das DNS-Einträge für die Absenderdomain erstellen und ändern kann, sowie die entsprechende Berechtigung. Weitere Informationen finden Sie in diesem Artikel Einrichten von DKIM mit RMail.
SPF – Sender Policy Framework
Normalerweise ist in den E-Mail-Versanddomains der Kunden bereits ein SPF-Eintrag konfiguriert. Der SPF-Eintrag bietet Autorisierung für eine Liste von IP-Adressen und/oder MX-Einträgen, die im Namen einer Domain gesendet werden sollen.
SPF-Einträge können die Domain im Header Umschlag von (Return-Path-Header) oder im Header Nachricht von (bevorzugt) autorisieren. Um den Header Nachricht von verwenden zu können, müssen Kunden RPost in ihrem SPF-Eintrag autorisieren.
- Mit dem folgenden Assistenten können SPF-Einträge erstellt werden: https://www.spfwizard.net
- Auf dieser Website finden Sie umfassende Informationen zu SPF: http://www.openspf.org
Um RPost als Absender zu autorisieren, sollte der folgende Text in den SPF-Eintrag des Absenders aufgenommen werden: include:spf.rpost.net
Beispiel für einen SPF-Eintrag: mydomain.com. IN TXT "v=spf1 include:spf.rpost.net ~all"
DKIM – Domain Keys Identified Mail
DKIM verwendet asymmetrische Verschlüsselung und Hash-Algorithmen, um den Nachrichtenabsender zu authentifizieren und die Integrität des Nachrichteninhalts zu überprüfen.
Das Authentifizierungssystem überprüft die Gültigkeit des Nachrichtenabsenders im Header Nachricht von.
Um einen DKIM-Eintrag einzurichten, mit dem RPost als Absender autorisiert wird, müssen Kunden RPost kontaktieren. RPost konfiguriert die Kundendomains auf den RPost-Sendeservern und sendet einen eindeutigen öffentlichen Schlüssel, der in den DKIM-DNS-Eintrag des Kunden aufgenommen wird.
Wenden Sie sich an Ihren RMail-Vertreter, um ein Anforderungsformular für die DKIM-Einrichtung zu erhalten.