Veröffentlicht in sicherheit.
Eigener Mailserver: Microsoft SNDS und JMRP sowie Google Postmaster Tools
am .
Bereits mit den Blog Beiträgen zu SPF, DMARC und DKIM sind wir auf die grundlegenden Konfigurationen für den E-Mail-Versand eingegangen und mit dem Thema DMARC Report Analyzer von mailtower.app haben wir das Thema bisher abgerundet. Nun möchten wir das Thema um Microsofts SNDS, JMRP und die Google Postmaster Tools erweitern.
Wer bereits SPF, DMARC und DKIM korrekt eingerichtet hat, sollte sich auch den DMARC Report Analyzer von mailtower.app ansehen. Darüber hinaus stellt Microsoft mit dem SNDS und JMRP weitere Möglichkeiten bereit, um die Zustellung im Auge zu behalten und zu optimieren. Google bietet mit den Google Postmaster Tools das Pendant zu den Microsoft Tools an.
Auch bei der Zustellung an Telekom Postfächern ist einiges zu beachten. Darüber hinaus gibt es sicherlich noch weitere Big Player mit eigenen Tools oder besonderen Verfahren. Diese alle aufzulisten, würde den Rahmen sprengen. Daher beschränken wir uns in diesem Blog-Beitrag auf die drei für uns relevantesten E-Mail Provider.
Microsoft SNDS und JMRP
SNDS steht für Smart Network Data Services. Es ist ein kostenloser Webdienst von Microsoft, der E-Mail-Absendern, Server-Administratoren und Internet Service Providern (ISPs) Einblicke in den E-Mail-Verkehr und die Reputation ihrer IP-Adressen bietet.
Konkret hilft SNDS dabei zu verstehen, wie Microsoft (Outlook.com, Hotmail, Live.com, MSN) die E-Mails bewertet, die von Ihren Server-IPs gesendet werden.
Was zeigt Microsoft SNDS an?
- ÌP-Reputation
- Sende-Volumen
- Beschwerderate
- Spam-Fallen
- Filterergebnisse
Dabei ist das SNDS besonders wichtig:
Zustellbarkeit verbessern (Deliverability): Wenn Ihre E-Mails plötzlich nicht mehr bei Outlook- oder Hotmail-Nutzern ankommen, ist SNDS die erste Anlaufstelle zur Fehlerdiagnose.
Erkennung von Sicherheitsvorfällen: Ein plötzlicher Anstieg des Sendevolumens oder eine rote Reputation kann darauf hinweisen, dass ein Server gehackt wurde und als Spam-Schleuder missbraucht wird.
Pflege der Sender-Reputation: Professionelle E-Mail-Versender (z. B. Newsletter-Dienste) nutzen SNDS, um ihre Versandlisten sauber zu halten.
Wie funktioniert die Anmeldung?
- Man benötigt ein Microsoft-Konto.
- Man beantragt Zugriff auf bestimmte IP-Bereiche.
- Microsoft verifiziert den Besitz der IPs (in der Regel über eine E-Mail an die offizielle Abuse- oder Postmaster-Adresse, die im WHOIS-Eintrag der IP hinterlegt ist).
Ergänzend zu SNDS bietet Microsoft auch das JMRP (Junk Mail Reporting Program) an, einen sogenannten „Feedback Loop“, bei dem Absender direkt Kopien von E-Mails erhalten, die von Nutzern als Spam markiert wurden. Wenn man sich im SNDS angemeldet hat, kann man dort auch direkt dem JMRP-Programm beitreten.
Google Postmaster Tools
Die Google Postmaster Tools (GPT) sind das direkte Gegenstück von Google zu Microsofts SNDS. Es ist ein kostenloses Analyse-Werkzeug für E-Mail-Absender, das Einblicke gibt, wie Gmail (Google Mail) ausgehende E-Mails bewertet und verarbeitet.
Während Microsofts SNDS historisch sehr stark auf IP-Adressen fokussiert ist, legen die Google Postmaster Tools den Schwerpunkt vor allem auf die Domain-Reputation (Absender-Domain).
Dabei sind die wichtigsten Metriken:
- Spam-Rate
- Domain- und IP-Reputation
- Authentifizierung (SPF, DKIM, DMARC)
- Zustellfehler
- Verschlüsselung
Dabei helfen die Google Postmaster Tools vor allem dabei:
Fehlerdiagnose bei Zustellproblemen: Wenn Gmail-Nutzer Ihre E-Mails (wie Newsletter oder Rechnungen) nicht erhalten, sehen Sie hier sofort, ob Ihre Domain abgestraft wurde oder Authentifizierungsfehler vorliegen.
Einhaltung der Google-Richtlinien: Google hat 2024 die Anforderungen für Massenabsender (mehr als 5.000 Mails/Tag) massiv verschärft. Die Postmaster Tools sind das einzige offizielle Werkzeug, um zu überprüfen, ob man Googles Spam-Schwellenwerte einhält.
Wie richtet man die Google Postmaster Tools ein?
- Man meldet sich unter postmaster.google.com mit einem Google-Konto an.
- Man trägt die eigene Absender-Domain ein
- Verifizierung: Google gibt einen DNS-TXT-Eintrag aus, den man in den Nameserver-Einstellungen seiner Domain hinterlegen muss, um zu beweisen, dass man der Eigentümer ist.
Telekom
Wer seinen eigenen E-Mail-Server betreibt und E-Mails an Telekom Postfächer versendet, wird zunächst folgende Fehlermeldung erhalten:
Reporting-MTA: dns; <mein-e-mail-server>
X-Postcow-Queue-ID: 45F824E0097
X-Postcow-Sender: rfc822; mail@<meine-domain.de>
Arrival-Date: Wed, 29 Jul 2026 11:24:25 +0200 (CEST)
Final-Recipient: rfc822; <empfaenger-email-adresse>
Original-Recipient: rfc822;<empfaenger-email-adresse>
Action: delayed
Status: 4.0.0
Remote-MTA: dns; mx02.t-online.de
Diagnostic-Code: smtp; 554 IP=xxx.xxx.xxx.xxx - Dialup/transient IP not allowed.
Use a mailgateway or contact toda@rx.t-online.de if obsolete. (DIAL)
Will-Retry-Until: Mon, 03 Aug 2026 11:24:25 +0200 (CEST)
Das bedeutet nichts anderes, als dass man seinen E-Mail-Server bei der Telekom freischalten lassen muss. Ansonsten nimmt die Telekom die E-Mails einfach nicht an.
Glücklicherweise reicht dazu eine formlose E-Mail an die in der Fehlermeldung angegebenen Adresse toda@rx.t-online.de.
Bedingung der Telekom ist jedoch, das man einen Link zu seiner Webseite bzw. Impressum mit angibt. Für privat betriebene E-Mail-Server dürfte das schwierig werden. Alternativ bleibt nur die Nutzung eines externen E-Mail Gateways.
Unsere Server wurden bisher immer anstandslos und sehr zügig freigeschaltet.
Was noch beim Thema E-Mail Server fehlt?
Jenseits der hier schon genannten Möglichkeiten, sollte auch MTA-STS und DANE eingerichtet werden. Dazu werden wir demnächst einen eigenständigen Blog-Beitrag veröffentlichen.
Gerne beraten wir Sie zum Thema betrieb eigener E-Mail Server auf Grundlage von MailCow, DMARC Reporting oder der korrekten Erstellung von SPF, DMARC und DKIM Einträgen. Nutzen Sie gerne unser Kontaktformular für eine unverbindliche Anfrage.
Zum Thema passende Artikel
-
Ubiquiti UniFi OpenVPN Änderungen
Veröffentlicht am
-
UEFI Secure Boot-Zertifikate für Windows laufen ab
Veröffentlicht am
-
3CX v18 End of Life
Veröffentlicht am
-
Keine Verantwortung für Daten bei Cloud-Diensten?
Veröffentlicht am
-
Umsetzung des Hinweisgeberschutzgesetz (HinSchG)
Veröffentlicht am