Überarbeitet am 8. September 2026.
Ein eigener E-Mail-Server klingt erstmal ziemlich reizvoll: eigene Domain, volle Kontrolle über Postfächer und Aliase und keine Abhängigkeit von einem großen Mailanbieter. Genau das war auch mein Grund, mich vor Jahren mit Mailservern zu beschäftigen.
Heute würde ich das Thema allerdings nüchterner betrachten. Ein eigener Mailserver kann richtig gut funktionieren – aber E-Mail gehört zu den Diensten, bei denen man sich mit der Installation erst den Anfang der Arbeit einkauft.
Der größte Vorteil: Kontrolle
Wer den Mailserver selbst betreibt, entscheidet über Speicherort, Domains, Postfachgrößen, Aliase, Weiterleitungen, Spamfilter und Backups. Ich kann für unterschiedliche Dienste eigene Alias-Adressen anlegen und bei Bedarf wieder entfernen.
Auch Datenschutz und Datenhoheit sind transparenter: Ich weiß, auf welchem Server meine Postfächer liegen und welche Software darauf läuft. Das bedeutet aber nicht automatisch, dass ein eigener Server sicherer ist. Dafür bin ich selbst verantwortlich.
Eigene Domain statt Anbieteradresse
Für mich ist eine eigene Domain einer der angenehmsten Punkte. Adressen wie na**@*****le.de bleiben unabhängig davon bestehen, welche Mailserver-Software später eingesetzt wird.
Wechselt man irgendwann von Mailcow zu einem anderen System oder zu einem externen Anbieter, muss man nicht überall eine neue E-Mail-Adresse hinterlegen. Die Domain bleibt die eigene.
Die eigentliche Schwierigkeit ist Zustellbarkeit
E-Mails zu empfangen ist meistens nicht das große Problem. Spannend wird es beim Versand. Andere Anbieter müssen deinem Server vertrauen genug, damit Nachrichten nicht im Spam landen oder direkt abgewiesen werden.
Dazu gehören heute mindestens:
- eine feste öffentliche IP-Adresse
- passender Hostname beziehungsweise FQDN
- Forward-DNS per A/AAAA
- passender PTR-/Reverse-DNS-Eintrag
- MX-Record
- SPF
- DKIM
- DMARC
- TLS für den Mailtransport
Google verlangt für Absender an Gmail-Adressen inzwischen mindestens SPF oder DKIM, gültigen Forward- und Reverse-DNS sowie TLS. Für große Absender kommen unter anderem SPF, DKIM und DMARC gemeinsam hinzu. Auch bei einem kleinen privaten Mailserver würde ich deshalb heute alle drei Authentifizierungsverfahren sauber einrichten.
PTR und Reverse DNS sind kein Detail
Der PTR-Eintrag wird normalerweise beim Serveranbieter gesetzt. Er sollte auf den vollständigen Hostnamen des Mailservers zeigen. Dieser Hostname wiederum muss per A- beziehungsweise AAAA-Eintrag zurück auf die sendende IP-Adresse zeigen.
Genau solche Kleinigkeiten entscheiden bei E-Mail oft darüber, ob ein System „irgendwie funktioniert“ oder zuverlässig zustellt.
SPF, DKIM und DMARC
SPF legt fest, welche Server für eine Domain E-Mails versenden dürfen. DKIM versieht Nachrichten mit einer kryptografischen Signatur. DMARC baut auf SPF und DKIM auf und beschreibt, wie Empfänger mit nicht korrekt authentifizierten Nachrichten umgehen sollen.
Mailcow bringt dafür bereits viel Unterstützung mit. Trotzdem müssen die entsprechenden DNS-Einträge beim Domainanbieter korrekt gesetzt und später kontrolliert werden.
Spamfilter brauchen Pflege
In meiner alten Version hatte ich geschrieben, dass große Anbieter ihre Spamfilter absichtlich lockerer einstellen würden. Das war Spekulation und gehört nicht in eine technische Anleitung.
Was ich aus eigener Erfahrung sagen kann: Ein eigener Spamfilter lässt sich sehr individuell einstellen. Gleichzeitig muss man ihn aber auch pflegen und beobachten. Gerade bei Mailcow und Rspamd ändern sich Regeln und Empfehlungen mit der Zeit.
Dazu passt mein neuerer Beitrag Warum ein eigener Mailserver immer mehr Pflege braucht.
Ein Mailserver braucht Backups
Ein Postfach ist oft wichtiger als man denkt. Rechnungen, Anmeldungen, Bestätigungen und persönliche Nachrichten liegen dort teilweise jahrelang. Deshalb gehören regelmäßige externe Backups für mich zwingend dazu.
Zusätzlich sollte klar sein, wie man das System tatsächlich wiederherstellt. Ein Backup, das noch nie testweise zurückgespielt wurde, ist nur die halbe Miete.
Systemmails sauber verschicken
Auch Serverdienste, Cronjobs oder Anwendungen müssen manchmal E-Mails senden. Dafür muss nicht jeder Container einen eigenen kompletten Mailserver spielen. Wie ich Mailcow dafür mit einem lokalen Postfix kombiniere, habe ich in Mailcow mit Postfix für System-E-Mails beschrieben.
Was gegen einen eigenen Mailserver spricht
- Updates und Sicherheitslücken liegen in deiner Verantwortung.
- DNS-Fehler können die Zustellung ruinieren.
- Die Reputation einer IP-Adresse muss stimmen.
- Blacklists und Spamprobleme müssen selbst untersucht werden.
- Backups und Wiederherstellung sind dein Problem.
- Ausfälle betreffen direkt einen sehr wichtigen Kommunikationsdienst.
Wer einfach nur eine eigene Domain für E-Mail möchte, ist deshalb mit einem guten Mailhosting-Anbieter oft besser bedient. Selfhosting lohnt sich vor allem dann, wenn man die Administration wirklich selbst machen möchte.
Mein Fazit
Ich mag die Kontrolle eines eigenen Mailservers weiterhin. Gleichzeitig würde ich niemandem erzählen, dass das die einfache oder automatisch datenschutzfreundlichste Lösung ist. Ein eigener Server lohnt sich, wenn man sich bewusst für die zusätzliche Arbeit entscheidet.
Aktuelle DNS-Empfehlungen findest du auch in der Mailcow-Dokumentation.
Wie ist deine Meinung?
Schreib gern einen Kommentar unter dem Artikel oder diskutiere mit anderen im Matrix-Kanal:
#dasnetzundich:matrix.org
… hat dies repostet!
… gefiel dies!