12. Reputation Management
DMARCReputation & Mail-Test verwaltenManagement
Der Menüpunkt :mailbox:balance_scale: DMARC & Mail-TestReputation ist ein zusätzliches Admin-
Werkzeug für Mitglieder der Gruppe souvera-admins. Er verbindetzeigt Souveradir Shieldden
mitDMARC/SPF/DKIM-Zustand deiner Workspace-Domain und die Ergebnisse des
wöchentlichen Reputations-Tests über provider.tools und zeigt dir die Reputation und die
DMARC-Konformität deiner Mail-Domains..
:bulb: Wenn du den Menüpunkt nicht siehst, bist du (noch) nicht in der Gruppe
souvera-admins. Bitte deinen Hoster darum, dich hinzuzufügen.
Es
:camera_with_flash:gibtScreenshot-Platzhalter
genauSeitenleisteeinemitDomainhervorgehobenem–'DMARCund&dieMail-Test'-Eintrag;istdas Symbol steht direkt unter 'Blacklist'.
Was du hier findestfix
ZweiSouvera TabsShield stehenüberwacht zurimmer Verfügung:
- die
- eine Domain deines Workspace.
Diese Domain ist bereits durch deinen Hoster in der Konfiguration
hinterlegt (dieselbe, die auch für Proxmox Mail Gateway benutzt wird).
Du kannst sie
Domainsnicht in der Oberfläche ändern –ListedasallerverhindertDomains,versehentlichedie überwacht werden. Pro Domain siehst du auf einen Blick, ob DMARC/SPF/DKIM richtig im DNS liegen, ob die Domain bei provider.tools verifiziert ist und wie der letzte Reputations-Score aussieht. Mail-Test Historie– Chronologische Liste aller Mail-Tests (manuell & wöchentlich automatisiert), mit SPF/DKIM/DMARC-Ergebnis und Score.
:camera_with_flash: Screenshot-Platzhalter
DMARC-ÜbersichtsseiteReputation-Management-Seite mitdendembeidengroßenTab-ButtonsRep-Card oben. Domain-Feld zeigt 'Domains'example.com' als reinen Text (aktiv)keinund 'Mail-Test Historie'Editier-Icon).Aktuell ist die Domains-Tabelle sichtbar.
DomainDie zumSeite Monitoringauf hinzufügeneinen Blick
KlickeDie obenSeite rechtsist in zwei Bereiche getrennt:
- DMARC – Aktueller Zustand von DMARC-, SPF-, DKIM-Records im DNS
- Mail-Test – Historie der Reputationstests + Button für Sofort-Test
Bereich 1: DMARC
Zeigt in einer Karte alle wichtigen Informationen auf +einen Domain hinzufügen. Es öffnet sich eine kleine
Eingabe für die Domain (z. B. example.com) und eine zweite für die
Absender-Adresse, aus deren Namen die wöchentliche Test-Mail gesendet wird.Blick:
Der Standard-Absender ist automatischpostmaster@<deine-domain>.Du kannst ihn frei ändern, solange es eine gültige Adresse aus deiner Domain ist.
:warning: Damit SPF/DKIM/DMARC ausgewertet werden können, muss die Absender-Adresse zu einer Domain gehören, für die der Mailserver (Stalwart) DKIM-Signaturen bereitstellt. Das ist bei Souvera-Setups per Default der Fall.
:camera_with_flash: Screenshot-PlatzhalterModal-Dialog 'Domain hinzufügen' mit zwei aufeinanderfolgenden Eingabefeldern (Domain + Absender). Cursor blinkt im Domain-Feld.
Was die Spalten der Domain-Tabelle bedeuten
| Bedeutung | |
|---|---|
| Domain | Die überwachte Workspace-Domain (nur Anzeige) |
| Absender für Tests | E- |
| Grüne Pille |
|
| Zeitstempel des letzten Checks (oder "Nie") | |
| DMARC-Record | Grüne Pille |
| Letzter Score | Punktzahl des jüngsten abgeschlossenen Mail-Tests |
:camera_with_flash: Screenshot-Platzhalter
Domain-Tabelle mit 3 realen Beispielzeilen. InNahaufnahme derScore-SpalteRep-Card: acht Felder in einem Grid-Layout. DMARC-, SPF- und DKIM-Felder zeigen grüne Pillen(8.6, 9.1)'Gefunden' undeinedaruntergelbeden(5.3)rawfürRecordunterschiedlicheinDomains.monospace Font.
„DMARC-Check"Re-check now"
Ein Klick auf DMARC-Check„Re-check now" lieststartet diesofort einen DNS-RecordsLookup deinerder
Domain sofort über provider.tools aus (SPF, DKIM, DMARC).tools. Ergebnis erscheint direkt in den drei Spalten der Zeile.Karte.
„Nicht verifiziert"-Hinweis
Zusätzlich prüft Souvera Shield, obFalls die Domain bei provider.tools schonnicht als verifiziert ist.markiert
Falls nicht verifiziert,ist, siehst du eine gelbe Pille „Nicht verifiziert" in der Spalte Verifizierung.Pille. In dem Fall bitte den Hoster, die
Verifikation bei provider.tools abzuschließen – Souvera Shield selbst legt keine Domains bei
provider.tools an.an.
:camera_with_flash: Screenshot-Platzhalter
Fokus auf eine ZeileRep-Card mit gelber 'Nicht verifiziert'-Pille+im provider.tools-Status-Feld. Tooltip zeigt: 'DieTheDomaindomainistisbeinot (yet) verified at provider.toolstools.nichtAskverifiziertyour–hosterbittetoHostercompletekontaktieren.the verification.'
„SofortBereich testen"
Startet manuell einen2: Mail-Test. Ablauf:
Souvera Shield öffnet eine Test-Session bei provider.tools und erhält eine einmalige Test-Empfänger-Adresse (xyz@chk.provider.tools).Souvera Shield sendeteine einzigeTest-Mail von der konfigurierten Absender-Adresse an diese Test-Adresse. Der Versand läuft über den Standard-Nextcloud-SMTP – in eurem SetupStalwart.Nach 10-30 Sekunden ruft ein Hintergrund-Job das Ergebnis ab. Alternativ drückst du auf der Historie-Ansicht den ButtonAktualisieren.
:warning: DerTestläuft maximal1 Stunde. Kommt in dieser Zeit keine Mail bei provider.tools an, wird der Test alsabgelaufenmarkiert (Status „Fehler"). Ursache ist meist ein SMTP-Relay-Problem.
Wöchentlicher Test aktivieren/deaktivieren
Der Kippschalter in der Spalte Aktiv entscheidet, ob die Domain in den
automatischen Sonntags-Test aufgenommen wird. Der Job läuft alle
sieben Tage einmal pro Domain – kein Mailversand zwischendurch.
Der Reputations-Score
Nach jedem erfolgreichen Test siehst du einen Score als farbige Pille:
🟢Grün (≥ 8.0)– ausgezeichnete Reputation🟡Gelb (5.0 – 7.9)– akzeptabel, aber es gibt Verbesserungspotenzial🔴Rot (< 5.0)– schlechte Reputation, kann Zustellprobleme geben
:camera_with_flash: Screenshot-PlatzhalterEin Score-Badge in Nahaufnahme: linke Zelle grün '8.6', rechte Zelle rot '3.9' – zeigt beide Fälle auf einen Blick.
Der Tab „Mail-Test Historie"
Zeigt jededie jemalsHistorie durchgeführtealler Test-Sessiondurchgeführten an – manuell und
automatisch (wöchentlich).Reputationstests. Neue Einträge
kommen oben hinzu.
Spalten:
- Wann – Startzeitpunkt
Domain– Getestete Domain- Status – Warte auf Mail, Warte auf Ergebnis, Abgeschlossen, Fehler
- Score – Punktzahl (nur bei abgeschlossenen Tests)
- SPF / DKIM / DMARC – Ergebnis pro Prüfung (
PASS,FAIL,NONE) - Trigger – Manuell (von dir gestartet) oder Wöchentlich (Cron)
AktionenAktion – Aktualisieren (nur bei laufenden Tests), Details
:camera_with_flash: Screenshot-Platzhalter
Historie-TabelleMail-Test-Historie mit 8 Einträgen. Zwei sind noch 'Warte auf Mail' (gelbe Badges), fünf sind abgeschlossen (grüne PASS-Pillen), einer ist auf Fehler (rot).
DetailsScore-Farben
- 🟢
einsehenGrün (≥ 8.0) – ausgezeichnete Reputation - 🟡 Gelb (5.0 – 7.9) – akzeptabel, aber es gibt Verbesserungspotenzial
- 🔴 Rot (< 5.0) – schlechte Reputation, kann Zustellprobleme geben
„Run mail test now" – Sofort-Test
Der ButtonStartet Detailsmanuell einen Test. Ablauf:
- Souvera Shield öffnet eine
ÜbersichtTest-Session bei provider.tools - Sendet eine einzige Test-Mail vom konfigurierten Absender an die
Test-Empfänger-Adresse (
xyz@chk.provider.tools) - Nach 10-30 Sekunden ruft ein Hintergrund-Job das Ergebnis ab. Du kannst auch in der Tabelle auf Aktualisieren klicken, um sofort zu pollen.
:warning: Der Test läuft maximal 1 Stunde. Kommt in dieser Zeit keine Mail bei provider.tools an, wird der Test als abgelaufen markiert (Status „Fehler"). Ursache ist meist ein SMTP-Relay-Problem.
:camera_with_flash: Screenshot-Platzhalter
Bestätigungs-Dialog nach Klick auf 'Run mail test now' mit Text 'Souvera Shield will send one test e-mail through the mail server and wait for provider.tools to analyse it. Results usually arrive within 30 seconds.' und Buttons 'Cancel' / 'OK'.
„Details" eines Tests
Öffnet ein Modal mit allen technischen Daten:Daten des Tests:
- Test-ID bei provider.tools (nützlich für Support-Anfragen)
- Test-Empfänger-Adresse
- Start-, Sende-, und Abschluss-Zeitpunkt
- Fehlermeldung (falls Status „Fehler")
- Score sowie SPF/DKIM/DMARC-Ergebnis
:camera_with_flash: Screenshot-Platzhalter
Modal-Fenster 'Mail test details' als Definitions-Liste mit Schlüssel-Wert-Paaren.Liste. Beispielhaft: Score 8.5, SPF pass, DKIM pass, DMARC pass, Trigger manual.
TestDer „Wartewöchentliche auf Ergebnis" verharrt zu langeJob
BeiJeden normalemSonntag Betriebläuft dauertautomatisch ein Test für die Auswertungkonfigurierte
10-30Domain. Sekunden.Du Dermusst Hintergrund-Jobnichts pollttun automatisch alle 5 Minuten, du siehst also
spätestens dann– das Ergebnis.Ergebnis Wennerscheint dueinfach nicht warten willst, klicke auf
Aktualisieren.
Bleibtin der
Status länger als 1 Stunde ohne Ergebnis, wird der Eintrag
automatisch auf Fehler gesetzt („Timed out"). Ursachen:
Der Mailserver hat die Test-Mail nicht rausgeschickt (Warteschlange voll, DNS-Problem, TLS-Probleme mitchk.provider.tools)Die Absender-Adresse ist ungültig (Rückläufer)provider.tools ist vorübergehend down
Bei wiederholten Fehlern: Support-Ticket beim Hoster aufmachen.Historie.
Wenn der API-Token oder die Domain fehlt
Falls dein Hoster den provider.tools-Token noch nicht gesetzt hat,hat oder
keine Domain konfiguriert ist, siehst du oben auf der Seite ein gelbes Info-Banner:
„provider.tools API token is not configured yet –
DMARCreputation checksand mail testsare disabled. Please contact your hoster."
bzw.
„No mail domain is configured for this workspace. Please contact your hoster."
In dem Fall bitte den Hoster,Hoster den– Token via OCC zu setzen. Dudu selbst brauchst dich damit nicht zu
befassen.
:camera_with_flash: Screenshot-Platzhalter
DMARC-Reputation-Seite mit gelbem Warnbanner ganz oben.DarunterKarte und Tabelle darunter sindTabelle-Buttonsentwederausgegraut.ausgegrautTextoder zeigen 'APINotokendatais not configured' klar sichtbar.yet.'