12. DMARC & Mail-Test verwalten
DMARC & Mail-Test verwalten
Der Menüpunkt :mailbox: DMARC & Mail-Test ist ein zusätzliches
Admin-Werkzeug für Mitglieder der Gruppe souvera-admins. Er verbindet
Souvera Shield mit provider.tools und zeigt dir die Reputation und die
DMARC-Konformität deiner Mail-Domains.
:bulb: Wenn du den Menüpunkt nicht siehst, bist du (noch) nicht in der Gruppe
souvera-admins. Bitte deinen Hoster darum, dich hinzuzufügen.
:camera_with_flash: Screenshot-Platzhalter
Seitenleiste mit hervorgehobenem 'DMARC & Mail-Test'-Eintrag; das Symbol steht direkt unter 'Blacklist'.
Was du hier findest
Zwei Tabs stehen zur Verfügung:
- Domains – Liste aller Domains, die überwacht werden. Pro Domain siehst du auf einen Blick, ob DMARC/SPF/DKIM richtig im DNS liegen, ob die Domain bei provider.tools verifiziert ist und wie der letzte Reputations-Score aussieht.
- Mail-Test Historie – Chronologische Liste aller Mail-Tests (manuell & wöchentlich automatisiert), mit SPF/DKIM/DMARC-Ergebnis und Score.
:camera_with_flash: Screenshot-Platzhalter
DMARC-Übersichtsseite mit den beiden Tab-Buttons 'Domains' (aktiv) und 'Mail-Test Historie'. Aktuell ist die Domains-Tabelle sichtbar.
Domain zum Monitoring hinzufügen
Klicke oben rechts auf + Domain hinzufügen. Es öffnet sich eine kleine
Eingabe für die Domain (z. B. example.com) und eine zweite für die
Absender-Adresse, aus deren Namen die wöchentliche Test-Mail gesendet wird.
- Der Standard-Absender ist automatisch
postmaster@<deine-domain>. - Du kannst ihn frei ändern, solange es eine gültige Adresse aus deiner Domain ist.
:warning: Damit SPF/DKIM/DMARC ausgewertet werden können, muss die Absender-Adresse zu einer Domain gehören, für die der Mailserver (Stalwart) DKIM-Signaturen bereitstellt. Das ist bei Souvera-Setups per Default der Fall.
:camera_with_flash: Screenshot-Platzhalter
Modal-Dialog 'Domain hinzufügen' mit zwei aufeinanderfolgenden Eingabefeldern (Domain + Absender). Cursor blinkt im Domain-Feld.
Was die Spalten der Domain-Tabelle bedeuten
| Spalte | Bedeutung |
|---|---|
| Domain | Die überwachte Domain |
| Absender | E-Mail, aus dessen Namen die Test-Mails gesendet werden |
| DMARC | Grüne Pille wenn ein DMARC-Record im DNS liegt |
| SPF | Grüne Pille wenn ein SPF-Record im DNS liegt |
| DKIM | Grüne Pille wenn mindestens ein DKIM-Selector veröffentlicht ist |
| Verifizierung | Zeigt, ob die Domain bei provider.tools verifiziert ist |
| Letzter Score | Punktzahl des jüngsten abgeschlossenen Mail-Tests |
| Aktiv | Schalter – nimmt die Domain in den wöchentlichen Test auf |
| Aktionen | DMARC-Check, Sofort testen, Entfernen |
:camera_with_flash: Screenshot-Platzhalter
Domain-Tabelle mit 3 realen Beispielzeilen. In der Score-Spalte grüne Pillen (8.6, 9.1) und eine gelbe (5.3) für unterschiedliche Domains.
„DMARC-Check"
Ein Klick auf DMARC-Check liest die DNS-Records deiner Domain sofort über provider.tools aus (SPF, DKIM, DMARC). Ergebnis erscheint direkt in den drei Spalten der Zeile.
Zusätzlich prüft Souvera Shield, ob die Domain bei provider.tools schon verifiziert ist. Falls nicht verifiziert, siehst du eine gelbe Pille „Nicht verifiziert" in der Spalte Verifizierung. In dem Fall bitte den Hoster, die Verifikation bei provider.tools abzuschließen – Souvera Shield selbst legt keine Domains bei provider.tools an.
:camera_with_flash: Screenshot-Platzhalter
Fokus auf eine Zeile mit gelber 'Nicht verifiziert'-Pille + Tooltip 'Die Domain ist bei provider.tools nicht verifiziert – bitte Hoster kontaktieren.'
„Sofort testen"
Startet manuell einen Mail-Test. Ablauf:
- Souvera Shield öffnet eine Test-Session bei provider.tools und erhält
eine einmalige Test-Empfänger-Adresse (
xyz@chk.provider.tools). - Souvera Shield sendet eine einzige Test-Mail von der konfigurierten Absender-Adresse an diese Test-Adresse. Der Versand läuft über den Standard-Nextcloud-SMTP – in eurem Setup Stalwart.
- Nach 10-30 Sekunden ruft ein Hintergrund-Job das Ergebnis ab. Alternativ drückst du auf der Historie-Ansicht den Button Aktualisieren.
:warning: Der Test läuft maximal 1 Stunde. Kommt in dieser Zeit keine Mail bei provider.tools an, wird der Test als abgelaufen markiert (Status „Fehler"). Ursache ist meist ein SMTP-Relay-Problem.
Wöchentlicher Test aktivieren/deaktivieren
Der Kippschalter in der Spalte Aktiv entscheidet, ob die Domain in den automatischen Sonntags-Test aufgenommen wird. Der Job läuft alle sieben Tage einmal pro Domain – kein Mailversand zwischendurch.
Der Reputations-Score
Nach jedem erfolgreichen Test siehst du einen Score als farbige Pille:
- 🟢 Grün (≥ 8.0) – ausgezeichnete Reputation
- 🟡 Gelb (5.0 – 7.9) – akzeptabel, aber es gibt Verbesserungspotenzial
- 🔴 Rot (< 5.0) – schlechte Reputation, kann Zustellprobleme geben
:camera_with_flash: Screenshot-Platzhalter
Ein Score-Badge in Nahaufnahme: linke Zelle grün '8.6', rechte Zelle rot '3.9' – zeigt beide Fälle auf einen Blick.
Der Tab „Mail-Test Historie"
Zeigt jede jemals durchgeführte Test-Session an – manuell und automatisch (wöchentlich). Neue Einträge kommen oben hinzu.
Spalten:
- Wann – Startzeitpunkt
- Domain – Getestete Domain
- Status – Warte auf Mail, Warte auf Ergebnis, Abgeschlossen, Fehler
- Score – Punktzahl (nur bei abgeschlossenen Tests)
- SPF / DKIM / DMARC – Ergebnis pro Prüfung (
PASS,FAIL,NONE) - Trigger – Manuell (von dir gestartet) oder Wöchentlich (Cron)
- Aktionen – Aktualisieren (nur bei laufenden Tests), Details
:camera_with_flash: Screenshot-Platzhalter
Historie-Tabelle mit 8 Einträgen. Zwei sind noch 'Warte auf Mail' (gelbe Badges), fünf sind abgeschlossen (grüne PASS-Pillen), einer ist auf Fehler (rot).
Details eines Tests einsehen
- Test-ID bei provider.tools (nützlich für Support-Anfragen)
- Test-Empfänger-Adresse
- Start-, Sende-, und Abschluss-Zeitpunkt
- Fehlermeldung (falls Status „Fehler")
- Score sowie SPF/DKIM/DMARC-Ergebnis
:camera_with_flash: Screenshot-Platzhalter
Modal-Fenster 'Mail test details' als Definitions-Liste mit Schlüssel-Wert-Paaren. Beispielhaft: Score 8.5, SPF pass, DKIM pass, DMARC pass, Trigger manual.
Test „Warte auf Ergebnis" verharrt zu lange
Bei normalem Betrieb dauert die Auswertung 10-30 Sekunden. Der Hintergrund-Job pollt automatisch alle 5 Minuten, du siehst also spätestens dann das Ergebnis. Wenn du nicht warten willst, klicke auf Aktualisieren.
Bleibt der Status länger als 1 Stunde ohne Ergebnis, wird der Eintrag automatisch auf Fehler gesetzt („Timed out"). Ursachen:
- Der Mailserver hat die Test-Mail nicht rausgeschickt (Warteschlange voll,
DNS-Problem, TLS-Probleme mit
chk.provider.tools) - Die Absender-Adresse ist ungültig (Rückläufer)
- provider.tools ist vorübergehend down
Bei wiederholten Fehlern: Support-Ticket beim Hoster aufmachen.
Wenn der API-Token fehlt
Falls dein Hoster den provider.tools-Token noch nicht gesetzt hat, siehst du oben auf der Seite ein gelbes Info-Banner:
„provider.tools API token is not configured yet – DMARC checks and mail tests are disabled."
In dem Fall bitte den Hoster, den Token via OCC zu setzen. Du selbst brauchst dich damit nicht zu befassen.
:camera_with_flash: Screenshot-Platzhalter
DMARC-Seite mit gelbem Warnbanner ganz oben. Darunter sind Tabelle-Buttons ausgegraut. Text 'API token is not configured' klar sichtbar.