mx.ip_literal

MX-Eintrag zeigt auf IP-Adresse

Was wir prüfen

Wir untersuchen jedes MX-Ziel darauf, ob es ein Hostname oder ein IP-Adressliteral ist (z. B. [192.0.2.1]). RFC 5321 §5.1 verlangt, dass MX-Ziele Domainnamen sind, keine IP-Adressen.

Was dieses Ergebnis bedeutet

Mindestens ein MX-Eintrag zeigt auf ein IP-Adressliteral statt auf einen Hostnamen. Manche sendende Server versuchen trotzdem die Zustellung an die Literal-Adresse, aber das verstößt gegen die MX-Spezifikation und bricht Funktionen, die auf Hostnamen-Verifikation angewiesen sind: TLS-Zertifikatsabgleich, MTA-STS-Durchsetzung und DANE/TLSA-Abfragen erfordern alle einen Hostnamen.

Warum das wichtig ist

So behebst du das

  1. Ersetze das IP-Literal durch einen Hostnamen, der zur selben Adresse auflöst:

    ; Vorher (falsch)
    example.com.  IN  MX  10  [192.0.2.1]
    ; Nachher (richtig)
    example.com.  IN  MX  10  mail.example.com.
    
  2. Stelle sicher, dass der Hostname A/AAAA-Einträge hat, die auf den Mailserver zeigen:

    dig +short A mail.example.com
    # Erwartet: 192.0.2.1
    

So fließt es in die Bewertung ein

Ein MX-Ziel als IP-Literal kostet 20 Punkte in der MX-Kategorie. Das vollständige Scoring-Modell steht in der Bewertungsmethodik.

Evidenzbeispiel

$ dig +short MX example.com
10 [192.0.2.1]
MX-Ziel ist ein IP-Adressliteral, kein Hostname

Referenzen