E-Mail-Zustellbarkeit & Versand
Nimbopanel betreibt für Ihre Kunden einen vollständigen Mail-Stack (Postfix, Dovecot, OpenDKIM). Das Empfangen von E-Mails funktioniert, sobald Ihr DNS gesetzt ist. Der Versand an die Außenwelt erfordert auf fast jedem günstigen VPS einen zusätzlichen Schritt — das ist der Teil, an dem Leute am häufigsten hängenbleiben, deshalb lohnt es sich, ihn zu verstehen.
Empfangen funktioniert sofort
Sobald Sie die Mail-DNS-Records (unten) hinzugefügt haben, nimmt Ihr Server Mail für Ihre gehosteten Domains an, speichert sie und stellt sie über sicheres IMAP (Port 993) und Webmail bereit. Zum Empfangen ist nichts weiter nötig.
Veröffentlichen Sie diese Records bei Ihrem DNS-Anbieter (Nimbopanel erzeugt sie in der Zone jedes Kontos automatisch — kopieren Sie die Werte in Cloudflare / zu Ihrem Registrar):
| Typ | Name | Wert |
|---|---|---|
| MX | @ |
mail.yourdomain.com (Priorität 10) |
| TXT | @ |
v=spf1 mx a:mail.yourdomain.com ~all (SPF) |
| TXT | _dmarc |
v=DMARC1; p=none; rua=mailto:postmaster@yourdomain.com |
| TXT | <selector>._domainkey |
der im Email-Werkzeug des Panels angezeigte öffentliche DKIM-Schlüssel |
Ihre eigene Domain — die, von der das Panel selbst sendet (Belege, Hinweise, Zahlungsanleitungen) — hat in der Regel kein Hosting-Konto. Öffnen Sie System → Mail-Zustellbarkeit und klicken Sie auf Mail-Einträge veröffentlichen: Das Panel schreibt diese Einträge in seine eigene DNS-Zone und aktiviert die DKIM-Signierung in einem Schritt. Wird das DNS dieser Domain woanders gehostet, zeigt derselbe Button die genauen Werte, die Sie dort hinzufügen müssen.
Zuerst: herausfinden, ob Sie überhaupt ein Relay brauchen
Die Zustellung an den Mailserver eines Empfängers verwendet stets Port 25 — das ist der SMTP-Standard, keine Einstellung — und viele Anbieter blockieren ihn ausgehend, um Spam zu unterbinden. Das liegt am Netzwerk des Anbieters, nicht an Ihrem Server, sodass Sie ihn selbst nicht abschalten können, nicht einmal als root. Ist er blockiert, liegen Nachrichten tagelang in der Warteschlange und werden dann zurückgewiesen, was genau so aussieht wie „gesendet, aber nie angekommen".
Das Panel misst dies, statt es anzunehmen. Öffnen Sie die Admin-Seite System und lesen Sie die Karte Outgoing mail. Sie sagt eines von vier Dingen:
| Die Karte sagt | Was es bedeutet |
|---|---|
| port 25 is open | Dieser Server kann direkt zustellen. Ein Relay ist optional — richten Sie eines nur ein, wenn Sie die Reputation eines Zustelldienstes statt der IP dieses Servers wünschen. |
| sent through a relay | Ein Relay ist konfiguriert und in Verwendung. |
| This server cannot deliver email to the internet | Port 25 ist blockiert. Alles, was an eine externe Adresse gesendet wird, wird zurückgewiesen. Richten Sie unten ein Relay ein. |
| Could not determine whether port 25 works | Die Prüfung selbst konnte nicht abgeschlossen werden. Lesen Sie die Detailzeile; behandeln Sie dies nicht als „in Ordnung". |
Sie müssen nicht danach suchen. Wenn der Server nicht zustellen kann, erscheint oben auf jeder Seite im Panel ein Banner mit einer Schaltfläche Set up a relay — denn von innerhalb des Panels sieht ein blockierter Versand genau wie ein erfolgreicher aus, und niemand öffnet eine Einstellungskarte, die er nicht zu verdächtigen braucht.
Das Urteil wird über IPv4 entschieden, denn dort sitzt der Filter eines Anbieters. Ein Dual-Stack-Server kann einen Mail-Host über IPv6 erreichen, während er in der Praxis vollkommen unfähig zu liefern ist, und das ist genau die falsche „gesund"-Anzeige, die diese Prüfung vermeiden soll.
Gehen Sie nicht davon aus, dass Ihr Anbieter ihn aufgrund seines Rufs blockiert. Gemessen auf einem Contabo-Server im August 2026 war Port 25 offen — die langjährige Behauptung, sie blockierten ihn, hielt für diese Maschine nicht. Lesen Sie die Karte.
Wenn er blockiert ist
Es gibt zwei Wege darum herum:
- Bitten Sie Ihren Anbieter, Port 25 freizugeben — manche tun das, nachdem Ihr Konto gereift ist oder Sie ein Ticket eröffnen, in dem Sie erklären, dass Sie einen Mailserver betreiben. Am besten, wenn sie es erlauben, und kombiniert mit einem eigenen rDNS/PTR (siehe Anbieterhinweise). Doch viele Anbieter heben es nicht schnell auf.
- Verwenden Sie ein SMTP-Relay — Mail geht über einen seriösen Anbieter auf Port 587 (der nicht blockiert ist) hinaus, von IPs mit gutem Ruf. Das ist der empfohlene Selbstbedienungsweg — er funktioniert heute, ohne auf Ihren Anbieter zu warten, und stellt in der Regel ohnehin besser zu als der direkte Versand von einer günstigen VPS-IP.
Ein Relay einrichten (empfohlen)
1. Wählen Sie einen Relay-Anbieter und legen Sie ein Konto an:
| Anbieter | Kostenlose Stufe | Hinweise |
|---|---|---|
| Brevo | 300 E-Mails/Tag, ohne Karte | Am einfachsten für den Start |
| SendGrid | 100/Tag | Einfaches SMTP |
| Amazon SES | nutzungsabhängig (am günstigsten bei Skalierung) | Erfordert Domain-Verifizierung + Verlassen der Sandbox |
Volumenhinweis: Transaktions-Relays sind für Ihre Mail gedacht. Wenn Sie große Mengen der Mail vieler Kunden relayen, verwenden Sie einen Anbieter, der das erlaubt (z. B. korrekt eingerichtetes SES), oder lassen Sie Port 25 freigeben.
2. Holen Sie sich die SMTP-Zugangsdaten aus dem Dashboard des Anbieters — dem Reiter SMTP (nicht dem Reiter „API keys"):
- SMTP-Server (z. B.
smtp-relay.brevo.com) - Port 587
- Login (das ist ein spezifisches SMTP-Login, das der Anbieter anzeigt — oft nicht Ihre Konto-E-Mail)
- SMTP-Schlüssel / Passwort
Hat Ihr Anbieter eine Sicherheitseinstellung für „autorisierte IPs", fügen Sie die IP Ihres Servers hinzu, sonst wird die SMTP-Authentifizierung abgelehnt.
3. Tragen Sie sie im Panel ein. Dieselbe Karte Outgoing mail enthält das Formular. Wählen Sie Ihren Anbieter aus dem Dropdown Relay provider — Brevo, SendGrid, Mailgun, Amazon SES, Gmail / Google Workspace oder Another server I own — und Host, Port und SPF-Wert werden ausgefüllt, samt einem Hinweis darauf, was der Anbieter als Benutzernamen erwartet. (SendGrids ist buchstäblich das Wort apikey; Gmail braucht ein App-Passwort, nicht das Konto-Passwort.)
Drücken Sie dann Test & save relay. Es authentifiziert sich gegen das Relay, bevor irgendetwas gespeichert wird. Weist das Relay die Zugangsdaten ab, wird Ihnen das mitgeteilt, und nichts wird geändert — Sie können nicht mit einem gespeicherten Relay enden, das nie funktioniert hat.
Zwei Dinge zum Passwort: Es wird direkt an den Mailserver übergeben und niemals in der Datenbank des Panels gespeichert, kann also nicht zurückgelesen werden, und Sie müssen es bei jeder Änderung neu eintippen. Turn relay off entfernt es wieder.
Sie brauchen für nichts davon root oder einen Texteditor.
Dafür sorgen, dass Mail im Posteingang landet (nicht im Spam)
Mail hinaus zu bekommen ist Schritt eins; sie in den Posteingang zu bekommen, erfordert eine Authentifizierung, die der Empfänger (Gmail, Outlook) verifizieren kann:
- SPF — über ein Relay gesendete Mail verlässt die IPs des Relays, das Relay muss also in Ihrem SPF-Record genannt werden. Das Speichern eines Relays schreibt für Sie den SPF-Record jeder gehosteten Domain um — dafür ist das Feld SPF include im Formular da, und es ist aus dem von Ihnen gewählten Anbieter vorausgefüllt. Das ist der Schritt, der beim Konfigurieren eines Relays von Hand am häufigsten übersehen wird, und der darüber entscheidet, ob relayter Mail vertraut wird.
- DKIM — Nimbopanel signiert Ihre Domains automatisch mit seinem eigenen DKIM-Schlüssel und veröffentlicht den Record. Bittet Ihr Relay Sie zusätzlich, die Domain in seinem Dashboard zu verifizieren, fügen Sie die DKIM-Records, die es Ihnen gibt, ergänzend hinzu.
- DMARC — Nimbopanel veröffentlicht pro Domain einen sicheren
p=none-DMARC-Record; Sie können ihn später verschärfen.
Wenn SPF, DKIM und DMARC allesamt bestehen, wird der Mail Ihrer Kunden vertraut, und sie landet im Posteingang. Eine Nachricht, die den ganzen Weg geschafft hat, zeigt status=sent im Mail-Log, und die Header eines echten Empfängers lauten dkim=pass spf=pass dmarc=pass.
Verwandt: Ihre Domain richten (DNS) · Anbieterhinweise · Fehlerbehebung.