Überblick
Das Seminar behandelt die DNS- und Authentifizierungsgrundlagen, die für einen zuverlässig erreichbaren und vertrauenswürdigen iRedMail-Server erforderlich sind. Fehlende oder widersprüchliche Einträge werden mit einem festen Prüfschema erkannt.
A beziehungsweise AAAA, MX, PTR, SPF, DKIM, DMARC sowie Autokonfiguration werden aufgebaut, geprüft und anhand realer Nachrichtenheader bewertet. Der Schwerpunkt liegt auf Zustellbarkeit und sauberer Fehlerdiagnose.
Inhaltsübersicht
- Namenskonzept und technische Voraussetzungen
- A, AAAA, MX und PTR korrekt aufbauen
- SPF kontrolliert einführen
- DKIM bereitstellen und prüfen
- DMARC stufenweise umsetzen
- Autokonfiguration und Zustellbarkeit diagnostizieren
Zielgruppe
Mailserver-Administratoren, DNS-Administratoren, technische Betreiber und IT-Sicherheitsfachkräfte.
Voraussetzungen
- Grundkenntnisse des Domain Name Systems
- Grundlagen zu SMTP und Mailheadern
- Zugriff auf eine Übungs-DNS-Zone und einen iRedMail-Testserver
Seminarinhalte
1. Namenskonzept und technische Voraussetzungen
- Schritt 1: Server-FQDN, Maildomäne und Webzugriffe eindeutig voneinander abgrenzen.
- Schritt 2: Öffentliche IP-Adressen, Portfreigaben und IPv4- beziehungsweise IPv6-Nutzung erfassen.
- Schritt 3: Vorwärts- und Rückwärtsauflösung als zusammenhängende Voraussetzung prüfen.
- Schritt 4: Eine DNS-Änderungsmatrix mit TTL und Rückfallwerten vorbereiten.
2. A, AAAA, MX und PTR korrekt aufbauen
- Schritt 1: Adressdatensätze für den Servernamen setzen und auf die richtige IP-Adresse prüfen.
- Schritt 2: MX-Einträge ohne unzulässige Umwege auf den vorgesehenen Mailhost ausrichten.
- Schritt 3: PTR-Eintrag und SMTP-Identität auf konsistente Namen abstimmen.
- Schritt 4: Auflösung aus interner und externer Sicht vergleichen.
3. SPF kontrolliert einführen
- Schritt 1: Alle berechtigten Versandquellen einer Domäne erfassen.
- Schritt 2: Einen möglichst einfachen SPF-Datensatz formulieren.
- Schritt 3: Syntax, DNS-Abfragen und Ergebnis in empfangenen Nachrichten prüfen.
- Schritt 4: Fehlerhafte Mehrfachdatensätze und zu breite Freigaben beseitigen.
4. DKIM bereitstellen und prüfen
- Schritt 1: Den verwendeten Selector und den öffentlichen Schlüssel der Installation ermitteln.
- Schritt 2: Den DKIM-Datensatz ohne Formatierungsfehler veröffentlichen.
- Schritt 3: Signatur und Prüfergebnis anhand einer Testnachricht kontrollieren.
- Schritt 4: Eine Vorgehensweise für Schlüsselwechsel und Parallelbetrieb festlegen.
5. DMARC stufenweise umsetzen
- Schritt 1: Alignment und die Abhängigkeit von SPF und DKIM nachvollziehen.
- Schritt 2: Mit einer beobachtenden Richtlinie und Berichtsempfängern beginnen.
- Schritt 3: Auswertungsergebnisse prüfen und legitime Versandquellen bereinigen.
- Schritt 4: Die Richtlinie kontrolliert bis zu Quarantäne oder Ablehnung verschärfen.
6. Autokonfiguration und Zustellbarkeit diagnostizieren
- Schritt 1: Einträge für Client-Autokonfiguration und automatische Erkennung planen.
- Schritt 2: DNS-Antworten mit Kommandozeilenwerkzeugen vollständig prüfen.
- Schritt 3: Mailheader, SMTP-Antworten und Warteschlangenstatus gemeinsam auswerten.
- Schritt 4: Eine standardisierte Abnahme für neue Maildomänen erstellen.
Praxisübungen
- Aufbau einer vollständigen DNS-Zone für eine neue Maildomäne
- Prüfung von Vorwärtsauflösung, Rückwärtsauflösung, MX, SPF, DKIM und DMARC
- Analyse mehrerer Zustellbarkeitsfehler anhand von DNS-Antworten und Nachrichtenheadern
- Erstellung einer wiederverwendbaren DNS-Abnahmeliste
Fachbereichsleiter / Leiter der Trainer / Ihre Ansprechpartner
-

Lucas Beich
Telefon: + 49 (221) 74740055
E-Mail: lucas.beich@seminar-experts.de -

Paul Goldschmidt
Telefon: + 49 (221) 74740055
E-Mail: paul.goldschmidt@seminar-experts.de
Seminardetails
| Dauer: | 1 Tag ca. 6 h/Tag, Beginn: 10:00 Uhr |
| Preis: |
Öffentlich oder Live Stream: € 599 zzgl. MwSt. Inhaus: € 1.700 zzgl. MwSt. |
| Teilnehmeranzahl: | min. 2 - max. 8 |
| Teilnehmer: | Mailserver-, DNS- und IT-Sicherheitsadministratoren |
| Voraussetzungen: | DNS-, SMTP- und Mailheader-Grundkenntnisse |
| Standorte: | Stream Live, Inhaus/Firmenseminar, Berlin, Bremen, Darmstadt, Dresden, Erfurt, Essen, Flensburg, Frankfurt, Freiburg, Friedrichshafen, Hamburg, Hamm, Hannover, Jena, Kassel, Köln, Konstanz, Leipzig, Luxemburg, Magdeburg, Mainz, München, Münster, Nürnberg, Paderborn, Potsdam, Regensburg, Rostock, Stuttgart, Trier, Ulm, Wuppertal, Würzburg |
| Methoden: | Vortrag, Demonstrationen, angeleitete Konfiguration, praktische Übungen am System |
| Seminararten: | Öffentlich, Webinar, Inhaus, Workshop - Alle Seminare mit Trainer vor Ort, Webinar nur wenn ausdrücklich gewünscht |
| Durchführungsgarantie: | ja, ab 2 Teilnehmern |
| Sprache: | Deutsch - bei Firmenseminaren ist auch Englisch möglich |
| Seminarunterlage: | Dokumentation auf Datenträger oder als Download |
| Teilnahmezertifikat: | ja, selbstverständlich |
| Verpflegung: | Kalt- / Warmgetränke, Mittagessen (wahlweise vegetarisch) |
| Support: | 3 Anrufe im Seminarpreis enthalten |
| Barrierefreier Zugang: | an den meisten Standorten verfügbar |
| Weitere Informationen unter + 49 (221) 74740055 |
Seminartermine
Die Ergebnissliste kann durch Anklicken der Überschrift neu sortiert werden.
