Skip to main content

12. Reputation Management

DMARCReputation & Mail-Test verwaltenManagement

Der Menüpunkt :mailbox:balance_scale: DMARC & Mail-TestReputation ist ein zusätzliches Admin- Werkzeug für Mitglieder der Gruppe souvera-admins. Er verbindetzeigt Souveradir Shieldden mitDMARC/SPF/DKIM-Zustand deiner Workspace-Domain und die Ergebnisse des wöchentlichen Reputations-Tests über provider.tools und zeigt dir die Reputation und die DMARC-Konformität deiner Mail-Domains..

:bulb: Wenn du den Menüpunkt nicht siehst, bist du (noch) nicht in der Gruppe souvera-admins. Bitte deinen Hoster darum, dich hinzuzufügen.

Es

:camera_with_flash:gibt Screenshot-Platzhalter
genau Seitenleisteeine mitDomain hervorgehobenem 'DMARCund &die Mail-Test'-Eintrag;ist das Symbol steht direkt unter 'Blacklist'.

Was du hier findestfix

ZweiSouvera TabsShield stehenüberwacht zurimmer Verfügung:

nur
    die
  1. eine Domain deines Workspace. Diese Domain ist bereits durch deinen Hoster in der Konfiguration hinterlegt (dieselbe, die auch für Proxmox Mail Gateway benutzt wird). Du kannst sie Domainsnicht in der Oberfläche ändernListedas allerverhindert Domains,versehentliche die überwacht werden. Pro Domain siehst du auf einen Blick, ob DMARC/SPF/DKIM richtig im DNS liegen, ob die Domain bei provider.tools verifiziert ist und wie der letzte Reputations-Score aussieht.
  2. Mail-Test Historie – Chronologische Liste aller Mail-Tests (manuell & wöchentlich automatisiert), mit SPF/DKIM/DMARC-Ergebnis und Score.
Fehler.

:camera_with_flash: Screenshot-Platzhalter
DMARC-ÜbersichtsseiteReputation-Management-Seite mit dendem beidengroßen Tab-ButtonsRep-Card oben. Domain-Feld zeigt 'Domains'example.com' als reinen Text (aktiv)kein und 'Mail-Test Historie'Editier-Icon). Aktuell ist die Domains-Tabelle sichtbar.

DomainDie zumSeite Monitoringauf hinzufügeneinen Blick

KlickeDie obenSeite rechtsist in zwei Bereiche getrennt:

  1. DMARC – Aktueller Zustand von DMARC-, SPF-, DKIM-Records im DNS
  2. Mail-Test – Historie der Reputationstests + Button für Sofort-Test

Bereich 1: DMARC

Zeigt in einer Karte alle wichtigen Informationen auf +einen Domain hinzufügen. Es öffnet sich eine kleine Eingabe für die Domain (z. B. example.com) und eine zweite für die Absender-Adresse, aus deren Namen die wöchentliche Test-Mail gesendet wird.Blick:

  • Der Standard-Absender ist automatisch postmaster@<deine-domain>.
  • Du kannst ihn frei ändern, solange es eine gültige Adresse aus deiner Domain ist.

:warning: Damit SPF/DKIM/DMARC ausgewertet werden können, muss die Absender-Adresse zu einer Domain gehören, für die der Mailserver (Stalwart) DKIM-Signaturen bereitstellt. Das ist bei Souvera-Setups per Default der Fall.

:camera_with_flash: Screenshot-Platzhalter
Modal-Dialog 'Domain hinzufügen' mit zwei aufeinanderfolgenden Eingabefeldern (Domain + Absender). Cursor blinkt im Domain-Feld.

Was die Spalten der Domain-Tabelle bedeuten

SpalteFeld Bedeutung
Domain Die überwachte Workspace-Domain (nur Anzeige)
Absender für Tests E-Mail,Mail-Adresse, aus dessenderen Namen dieder Test-Mailswöchentliche gesendetTest werdenversendet wird
DMARCprovider.tools-Status Grüne Pille wenn"Verifiziert" einoder DMARC-Recordgelbe im"Nicht DNS liegtverifiziert"
SPFLetzter DMARC-CheckZeitstempel des letzten Checks (oder "Nie")
DMARC-Record Grüne Pille wenn"Gefunden" ein+ SPF-der raw Record imaus dem DNS liegt
DKIMSPF-Record Grüne Pille wenn mindestens ein DKIM-Selector veröffentlicht istdito
VerifizierungDKIM-Record Zeigt,dito, obmit dieListe Domainaller beigefundenen provider.tools verifiziert istSelektoren
Letzter Score Punktzahl des jüngsten abgeschlossenen Mail-Tests
AktivSchalter – nimmt die Domain in den wöchentlichen Test auf
AktionenDMARC-Check, Sofort testen, Entfernen

:camera_with_flash: Screenshot-Platzhalter
Domain-Tabelle mit 3 realen Beispielzeilen. InNahaufnahme der Score-SpalteRep-Card: acht Felder in einem Grid-Layout. DMARC-, SPF- und DKIM-Felder zeigen grüne Pillen (8.6, 9.1)'Gefunden' und einedarunter gelbeden (5.3)raw fürRecord unterschiedlichein Domains.monospace Font.

DMARC-Check"Re-check now"

Ein Klick auf DMARC-Check„Re-check now" lieststartet diesofort einen DNS-RecordsLookup deinerder Domain sofort über provider.tools aus (SPF, DKIM, DMARC).tools. Ergebnis erscheint direkt in den drei Spalten der Zeile.Karte.

„Nicht verifiziert"-Hinweis

Zusätzlich prüft Souvera Shield, obFalls die Domain bei provider.tools schonnicht als verifiziert ist.markiert Falls nicht verifiziert,ist, siehst du eine gelbe Pille „Nicht verifiziert" in der Spalte Verifizierung.Pille. In dem Fall bitte den Hoster, die Verifikation bei provider.tools abzuschließen – Souvera Shield selbst legt keine Domains bei provider.tools an.an.

:camera_with_flash: Screenshot-Platzhalter
Fokus auf eine ZeileRep-Card mit gelber 'Nicht verifiziert'-Pille +im provider.tools-Status-Feld. Tooltip zeigt: 'DieThe Domaindomain istis beinot (yet) verified at provider.toolstools. nichtAsk verifiziertyour hoster bitteto Hostercomplete kontaktieren.the verification.'

„Sofort

Bereich testen"

Startet manuell einen2: Mail-Test. Ablauf:

  1. Souvera Shield öffnet eine Test-Session bei provider.tools und erhält eine einmalige Test-Empfänger-Adresse (xyz@chk.provider.tools).
  2. Souvera Shield sendet eine einzige Test-Mail von der konfigurierten Absender-Adresse an diese Test-Adresse. Der Versand läuft über den Standard-Nextcloud-SMTP – in eurem Setup Stalwart.
  3. Nach 10-30 Sekunden ruft ein Hintergrund-Job das Ergebnis ab. Alternativ drückst du auf der Historie-Ansicht den Button Aktualisieren.

:warning: Der Test läuft maximal 1 Stunde. Kommt in dieser Zeit keine Mail bei provider.tools an, wird der Test als abgelaufen markiert (Status „Fehler"). Ursache ist meist ein SMTP-Relay-Problem.

Wöchentlicher Test aktivieren/deaktivieren

Der Kippschalter in der Spalte Aktiv entscheidet, ob die Domain in den automatischen Sonntags-Test aufgenommen wird. Der Job läuft alle sieben Tage einmal pro Domain – kein Mailversand zwischendurch.

Der Reputations-Score

Nach jedem erfolgreichen Test siehst du einen Score als farbige Pille:

  • 🟢 Grün (≥ 8.0) – ausgezeichnete Reputation
  • 🟡 Gelb (5.0 – 7.9) – akzeptabel, aber es gibt Verbesserungspotenzial
  • 🔴 Rot (< 5.0) – schlechte Reputation, kann Zustellprobleme geben

:camera_with_flash: Screenshot-Platzhalter
Ein Score-Badge in Nahaufnahme: linke Zelle grün '8.6', rechte Zelle rot '3.9' – zeigt beide Fälle auf einen Blick.

Der Tab „Mail-Test Historie"

Zeigt jededie jemalsHistorie durchgeführtealler Test-Sessiondurchgeführten an – manuell und automatisch (wöchentlich).Reputationstests. Neue Einträge kommen oben hinzu.

Spalten:

  • Wann – Startzeitpunkt
  • Domain – Getestete Domain
  • StatusWarte auf Mail, Warte auf Ergebnis, Abgeschlossen, Fehler
  • Score – Punktzahl (nur bei abgeschlossenen Tests)
  • SPF / DKIM / DMARC – Ergebnis pro Prüfung (PASS, FAIL, NONE)
  • TriggerManuell (von dir gestartet) oder Wöchentlich (Cron)
  • AktionenAktionAktualisieren (nur bei laufenden Tests), Details

:camera_with_flash: Screenshot-Platzhalter
Historie-TabelleMail-Test-Historie mit 8 Einträgen. Zwei sind noch 'Warte auf Mail' (gelbe Badges), fünf sind abgeschlossen (grüne PASS-Pillen), einer ist auf Fehler (rot).

DetailsScore-Farben

eines
    Tests
  • 🟢 einsehenGrün (≥ 8.0) – ausgezeichnete Reputation
  • 🟡 Gelb (5.0 – 7.9) – akzeptabel, aber es gibt Verbesserungspotenzial
  • 🔴 Rot (< 5.0) – schlechte Reputation, kann Zustellprobleme geben

„Run mail test now" – Sofort-Test

Der ButtonStartet Detailsmanuell einen Test. Ablauf:

  1. Souvera Shield öffnet eine ÜbersichtTest-Session bei provider.tools
  2. Sendet eine einzige Test-Mail vom konfigurierten Absender an die Test-Empfänger-Adresse (xyz@chk.provider.tools)
  3. Nach 10-30 Sekunden ruft ein Hintergrund-Job das Ergebnis ab. Du kannst auch in der Tabelle auf Aktualisieren klicken, um sofort zu pollen.

:warning: Der Test läuft maximal 1 Stunde. Kommt in dieser Zeit keine Mail bei provider.tools an, wird der Test als abgelaufen markiert (Status „Fehler"). Ursache ist meist ein SMTP-Relay-Problem.

:camera_with_flash: Screenshot-Platzhalter
Bestätigungs-Dialog nach Klick auf 'Run mail test now' mit Text 'Souvera Shield will send one test e-mail through the mail server and wait for provider.tools to analyse it. Results usually arrive within 30 seconds.' und Buttons 'Cancel' / 'OK'.

„Details" eines Tests

Öffnet ein Modal mit allen technischen Daten:Daten des Tests:

  • Test-ID bei provider.tools (nützlich für Support-Anfragen)
  • Test-Empfänger-Adresse
  • Start-, Sende-, und Abschluss-Zeitpunkt
  • Fehlermeldung (falls Status „Fehler")
  • Score sowie SPF/DKIM/DMARC-Ergebnis

:camera_with_flash: Screenshot-Platzhalter
Modal-Fenster 'Mail test details' als Definitions-Liste mit Schlüssel-Wert-Paaren.Liste. Beispielhaft: Score 8.5, SPF pass, DKIM pass, DMARC pass, Trigger manual.

TestDer „Wartewöchentliche auf Ergebnis" verharrt zu langeJob

BeiJeden normalemSonntag Betriebläuft dauertautomatisch ein Test für die Auswertungkonfigurierte 10-30Domain. Sekunden.Du Dermusst Hintergrund-Jobnichts pollttun automatisch alle 5 Minuten, du siehst also spätestens dann das Ergebnis.Ergebnis Wennerscheint dueinfach nicht warten willst, klicke auf Aktualisieren.

Bleibtin der Status länger als 1 Stunde ohne Ergebnis, wird der Eintrag automatisch auf Fehler gesetzt („Timed out"). Ursachen:

  • Der Mailserver hat die Test-Mail nicht rausgeschickt (Warteschlange voll, DNS-Problem, TLS-Probleme mit chk.provider.tools)
  • Die Absender-Adresse ist ungültig (Rückläufer)
  • provider.tools ist vorübergehend down

Bei wiederholten Fehlern: Support-Ticket beim Hoster aufmachen.Historie.

Wenn der API-Token oder die Domain fehlt

Falls dein Hoster den provider.tools-Token noch nicht gesetzt hat,hat oder keine Domain konfiguriert ist, siehst du oben auf der Seite ein gelbes Info-Banner:

„provider.tools API token is not configured yet – DMARCreputation checks and mail tests are disabled. Please contact your hoster."

bzw.

„No mail domain is configured for this workspace. Please contact your hoster."

In dem Fall bitte den Hoster,Hoster den Token via OCC zu setzen. Dudu selbst brauchst dich damit nicht zu befassen.

:camera_with_flash: Screenshot-Platzhalter
DMARC-Reputation-Seite mit gelbem Warnbanner ganz oben. DarunterKarte und Tabelle darunter sind Tabelle-Buttonsentweder ausgegraut.ausgegraut Textoder zeigen 'APINo tokendata is not configured' klar sichtbar.yet.'