Definition einer E-Mail-Whitelist
Eine Whitelist, auch Allowlist oder Positivliste genannt, enthält Absender, Domains oder andere Merkmale, denen ein Filtersystem besonderes Vertrauen gewährt. Nachrichten können dadurch seltener im Spamordner landen oder bestimmte Prüfungen leichter passieren. Eine Whitelist repariert jedoch keine fehlerhafte Absenderkonfiguration.
Wann eine Whitelist sinnvoll ist
- Ein bekannter Geschäftspartner wird trotz korrekter Authentifizierung wiederholt falsch eingestuft.
- Ein internes Überwachungssystem sendet erwartete automatische Meldungen.
- Eine zeitlich begrenzte Geschäftsanforderung verlangt eine kontrollierte Ausnahme.
Bevor Sie eine Ausnahme erstellen, prüfen Sie vollständige Header, SPF, DKIM und DMARC. Eine regelmäßig wechselnde Absenderadresse oder fehlgeschlagene Authentifizierung sollte nicht einfach durch eine breite Domainfreigabe kaschiert werden.
Adresse, Domain oder IP freigeben?
Eine einzelne Adresse ist meist enger und sicherer als eine gesamte Domain. Eine Domainfreigabe betrifft potenziell viele Postfächer und kann riskant werden, falls ein Konto des Absenders kompromittiert wird. IP-Freigaben sind nur geeignet, wenn die sendende Infrastruktur eindeutig und stabil ist; gemeinsam genutzte Versandplattformen können viele fremde Kunden über dieselbe IP bedienen.
Risiken
- Gefälschte sichtbare Absender können eine schlecht definierte Regel ausnutzen.
- Ein kompromittiertes, zuvor vertrauenswürdiges Konto kann Schadsoftware versenden.
- Eine zu breite Regel versteckt ein echtes SPF-, DKIM- oder DMARC-Problem.
- Veraltete Ausnahmen bleiben häufig länger aktiv als erforderlich.
Sichere Vorgehensweise
- Bestätigen Sie die Geschäftsnotwendigkeit und Identität des Absenders über einen zweiten Kanal.
- Untersuchen Sie die Header und Authentifizierungsergebnisse.
- Wählen Sie die engstmögliche Regel.
- Dokumentieren Sie Zweck, Eigentümer und Ablaufdatum.
- Testen Sie mit einer neuen Nachricht und überprüfen Sie die Regel regelmäßig.
Schnellcheckliste
- Ist der Absender tatsächlich bekannt und erwartet?
- Bestehen SPF, DKIM und DMARC?
- Reicht eine einzelne Adresse statt der ganzen Domain?
- Kann die Ausnahme zeitlich begrenzt werden?
- Wurde die ursprüngliche Nachricht auf Phishing geprüft?
- Werden nicht mehr benötigte Regeln entfernt?
- Bei Unsicherheit support@eurovdc.eu kontaktieren.
Produkt- und Supporthinweis
Bei Corporate Email auf securemail.eurovdc.eu und bei Hosting-E-Mail auf mail.yourdomain.com oder dem Server-Hostnamen können Filteroberflächen und Regelmöglichkeiten unterschiedlich sein. Hosting-E-Mail wird üblicherweise über DirectAdmin auf Port 2222 verwaltet. EuroVDC hostet in Sofia in der EU. Öffnen Sie den Kundenbereich für produktspezifische Angaben oder die Email Setup Card für Verbindungsdaten.
Diagnose mit einer klaren Entscheidungskette
Beginnen Sie mit einem Webmail-Test unter https://mail.YOURDOMAIN.com/user. Funktionieren Anmeldung, Versand und Empfang dort, sind Postfach und Server grundsätzlich erreichbar; untersuchen Sie dann den lokalen Client, gespeicherte Kennwörter, Firewall, VPN oder Netzwerk. Scheitert Webmail ebenfalls, prüfen Sie Kontostatus, Quota und Passwort, bevor Sie Programme neu installieren. Tritt der Fehler nur bei einem Empfänger auf, sichern Sie die vollständige SMTP-Antwort: Statuscodes wie 4xx beschreiben meist einen vorübergehenden Zustand, 5xx eine dauerhafte Ablehnung.
Header und Authentifizierung richtig lesen
Öffnen Sie bei einer zugestellten Testnachricht den vollständigen Nachrichtenquelltext. Suchen Sie nach Authentication-Results, Received, Return-Path und der sichtbaren From-Domain. SPF bewertet den sendenden Server für die Envelope-Domain, DKIM prüft die kryptografische Signatur, und DMARC verlangt ein passendes Ergebnis mit Alignment zur sichtbaren Absenderdomain. Ein einzelnes „pass“ erklärt daher nicht immer das Gesamtergebnis.
Für Corporate Email lautet SPF v=spf1 mx ip4:45.84.90.12 -all; es darf nur einen SPF-TXT-Datensatz geben. Der individuelle DKIM-Schlüssel gehört an dkim._domainkey. DMARC liegt an _dmarc und wird häufig als v=DMARC1; p=reject; adkim=r; aspf=r; pct=100 eingesetzt. Veröffentlichen Sie eine strenge Richtlinie erst, wenn Newsletter, CRM, Website und weitere legitime Versender erfasst sind.
Filter im passenden Produkt verwalten
Corporate Email und Hosting-E-Mail besitzen unterschiedliche Oberflächen. Bei Hosting-E-Mail öffnen Sie DirectAdmin über den Server-Hostnamen mit :2222. Unter E-mail Manager → SpamAssassin Setup konfigurieren Sie Empfindlichkeit, Spam-Behandlung und erlaubte oder blockierte Absender; unter E-mail Accounts → Configure Email Client stehen die Verbindungswerte. Ändern Sie jeweils nur eine Einstellung und senden Sie danach eine neue Testnachricht. So bleibt erkennbar, welche Maßnahme wirksam war.
Beweise sichern und Datenschutz wahren
Für eine belastbare Analyse speichern Sie die Originalnachricht als EML oder kopieren die vollständigen Header. Ein Screenshot der sichtbaren Absenderzeile reicht nicht, weil diese leicht gefälscht werden kann. Dokumentieren Sie Absender, Empfänger, UTC-Zeit, Message-ID und die ungekürzte Ablehnung. Entfernen Sie vertrauliche Inhalte nur aus der Nachricht, nicht aus den technischen Headern. Übermitteln Sie niemals Kennwörter oder aktive Sitzungslinks.
Nach Änderungen kontrolliert nachtesten
- Warten Sie bei DNS-Änderungen mindestens den veröffentlichten TTL ab.
- Senden Sie neue, eindeutig benannte Testnachrichten an mehrere unabhängige Anbieter.
- Vergleichen Sie Header und SMTP-Bounces mit dem Ausgangszustand.
- Überwachen Sie Beschwerden, Bounces und unbekannte Versandspitzen.
- Dokumentieren Sie Ausnahmen mit Eigentümer und Ablaufdatum.
Verbindungs- und DNS-Werte finden Sie unter Connection Settings + DNS-Assistent, die PDF-Hilfe unter Hilfsdateien. EuroVDC-Systeme werden in Sofia in der EU betrieben. Senden Sie bei Bedarf die gesicherten technischen Daten an support@eurovdc.eu.