Sommerhitze — alles schmilzt, sogar unsere Preise.−25%−25 % auf jeden Jahresplan, bis 31. Aug.Pläne ansehen
EQVPS
Loslegen

Einen Mailserver auf einem VPS betreiben: was dich wirklich aus dem Spam hält

1. Juli 2026 · 5 Min. Lesezeit · EQVPS Team

Dein Mailserver funktioniert. Postfix startet, die Logs sehen sauber aus, du sendest eine Testnachricht an dein Gmail — und sie landet im Spam. Oder sie verschwindet einfach. Nichts an deiner Config ist kaputt. Die Software hat genau das getan, was du ihr gesagt hast.

Das Problem ist, dass der Server am anderen Ende deiner IP noch nicht vertraut, und E-Mail verbirgt einen ganzen Stapel kleiner Vertrauensprüfungen, die alle stimmen müssen, bevor der Posteingang eines Fremden dich hereinlässt. Bekomme die richtig und die Zustellung erledigt sich meist von selbst. Verfehle eine und du schreist in einen Spam-Ordner.

Drei Dinge tragen den größten Teil des Gewichts: Reverse DNS, Absender-Authentifizierung und ob dein Hoster dich überhaupt auf Port 25 sprechen lässt. Keines davon ist schwer. Sie sind nur leicht zu vergessen, und jedes ist ein stilles Veto.

Das, was alle vergessen: Reverse DNS

Forward DNS ist der Teil, den du kennst — ein Name zeigt auf eine IP. Reverse DNS ist der Spiegel: eine IP zeigt zurück auf einen Namen. Dieser Record heißt PTR und lebt bei demjenigen, der die IP kontrolliert, nicht in der Zone deiner Domain.

Hier ist, warum es wichtig ist. Wenn dein Server eine Verbindung zu Gmails SMTP öffnet, ist eines der ersten Dinge, die die empfangende Seite tut, ein Reverse-Lookup auf deine IP — wer ist das? Führ ihn selbst aus:

dig -x 203.0.113.19 +short

Wenn das mit etwas wie static.203-0-113-19.rev.example-isp.net zurückkommt oder leer zurückkommt, hast du bereits Punkte verloren. Dieser generische Name sagt „irgendein zufälliger VPS“, und schlimmer noch, er passt nicht zu dem Hostnamen, mit dem dein Server sich im HELO-Gruß vorstellt. Empfangende Server markieren diese Nichtübereinstimmung hart. Manche weisen direkt ab.

Was sie sehen wollen, ist ein PTR, der zu deinem Mail-Hostnamen passt. Wenn dein Server HELO mail.example.com sagt, sollte der Reverse-Lookup auf seine IP mail.example.com zurückgeben. Forward und Reverse stimmen überein, die Geschichte ist konsistent, und du siehst aus wie ein echter Mailserver statt einer gekaperten Maschine.

Einen PTR zu setzen bedeutete traditionell, ein Support-Ticket bei demjenigen zu öffnen, dem der IP-Block gehört, und zu warten. Bei EQVPS-Plänen mit dedizierter IP ist es ein Feld in deinem Dashboard — tippe den Hostnamen ein, es schreibt direkt in die Registry über die API des Providers, und es ist in Sekunden live. Das ist der ganze Sinn, es selbst zu tun: Reverse DNS ist der Schritt, den Leute überspringen, weil er früher lästig war.

Authentifizierung: SPF, DKIM, DMARC

Diese drei DNS-Records sagen empfangenden Servern, dass Mail, die vorgibt, von deiner Domain zu sein, es wirklich ist. Überspring sie und du bist ein unverifizierter Fremder.

Du willst alle drei. SPF und DKIM beweisen, dass die Mail legitim deine ist; DMARC macht aus diesem Beweis eine Policy. Es sind vielleicht zwanzig Minuten DNS-Bearbeitungen, und es ist der Unterschied zwischen „verifizierter Absender“ und „wer?“.

Port 25, und warum er zu ist

Hier ist das, was Leute überrascht. Ausgehender Port 25 — der Port, den Mailserver nutzen, um miteinander zu sprechen — ist bei im Wesentlichen jedem VPS-Hoster standardmäßig blockiert. Bei uns auch.

Das ist absichtlich. Port 25 ist die klassische Spam-Kanone, also bleibt er geschlossen, bis du danach fragst und sagst, was du tatsächlich sendest. Wir öffnen ihn auf Anfrage, statt ihn für jeden offen zu lassen, der einen Server hochfährt.

Und hier ist ein ehrlicher Vorbehalt, der es wert ist, klar gesagt zu werden: mit einem offenen Port 25 kommt Verantwortung. Ein kompromittiertes Skript oder ein falsch konfiguriertes Relay, das Spam ausstößt, und der Ruf deiner IP ist weg — manchmal wochenlang. In einem geteilten Subnetz spritzt dieses Chaos auf deine Nachbarn, was genau der Grund ist, warum Hoster vorsichtig damit sind. Wenn du uns bittest, 25 zu öffnen, halte deinen Server sauber, denn der Ruf, den du schützt, ist teilweise auch unserer.

Warum die dedizierte IP nicht optional ist

All das kreist zurück zu einer Anforderung: die IP muss deine sein. Bei einem NAT-Setup oder einer geteilten Adresse kannst du deinen eigenen PTR nicht setzen, weil die Adresse nicht ausschließlich deine ist, um darauf zu zeigen. Du erbst auch, welchen Ruf die geteilte IP bereits trägt — und du hast keine Ahnung, was der letzte Mieter damit getan hat.

Eine dedizierte IP gibt dir einen PTR, den du kontrollierst, einen Ruf, den du aufbauen kannst, und einen sauberen Startpunkt. Für ausgehende Mail ist das kein Nice-to-have; es ist der Boden.

Das ehrliche Fazit

E-Mail 2026 selbst zu hosten ist echte, laufende Arbeit. Es ist nicht Einrichten-und-Vergessen — du wirst Blocklisten beobachten, DKIM-Schlüssel rotieren und gelegentlich herausfinden, warum ein bestimmter Anbieter angefangen hat, dich zu greylisten. Wenn das ein Nebenprojekt mit geringem Einsatz ist, wird dir ehrlich gesagt die Weiterleitung über einen bestehenden Mailanbieter Kopfschmerzen ersparen.

Aber wenn du echte Kontrolle willst — deine Daten, deine Domain, niemand sonst, der die Header liest — ist es auf einem kleinen VPS gut machbar. Die Vertrauens-Verrohrung oben ist etwa 90 % der Schlacht, und nichts davon ist exotisch. Hol dir eine dedizierte IP, setze den PTR passend zu deinem Hostnamen, veröffentliche SPF/DKIM/DMARC, bitte uns, Port 25 zu öffnen, sende dann einen Test durch ein Tool wie mail-tester.com und behebe, was auch immer es markiert. Tu das und du schreist nicht mehr in einen Spam-Ordner — du bist ein Mailserver, dem die Posteingänge der Leute tatsächlich vertrauen.

FAQ

Brauche ich eine dedizierte IP, um einen Mailserver zu betreiben?

Effektiv ja. Die Zustellbarkeit hängt von einem Reverse-DNS-(PTR-)Record ab, der zu deinem Mail-Hostnamen passt, und einen PTR kannst du nur auf einer IP setzen, die ausschließlich deine ist. Auf einer geteilten oder NAT-Adresse kontrollierst du den PTR nicht, also sehen empfangende Server einen generischen oder nicht passenden Hostnamen und behandeln dich als verdächtig. Eine dedizierte IP ist die Grundlage für ausgehende Mail.

Was ist ein PTR-Record und warum braucht E-Mail ihn?

Ein PTR-Record ist Reverse DNS — er bildet deine IP auf einen Hostnamen zurück ab, das Gegenteil eines normalen A-Records. Wenn dein Server sich mit Gmail oder Outlook verbindet, schaut die empfangende Seite nach, wem deine IP gehört. Wenn der PTR fehlt oder generisch ist (wie static.203-0-113-19.rev.example-isp.net), ist das ein sofortiger Minuspunkt gegen dich. Mailserver erwarten, dass der PTR zu dem Namen passt, den dein Server im HELO ankündigt.

Warum ist ausgehender Port 25 bei den meisten VPS-Hostern standardmäßig blockiert?

Port 25 ist der größte einzelne Spam-Vektor, also halten Hoster ihn geschlossen, bis du fragst und erklärst, was du sendest. Es ist kein Bug — es ist Missbrauchsprävention. Ein kompromittiertes Skript, das Spam abfeuert, kann den Ruf einer IP verbrennen, und in einem geteilten Subnetz schwappt dieser Schaden auf andere Kunden über. Seriöse Hoster, EQVPS eingeschlossen, öffnen ihn auf Anfrage statt standardmäßig.

Kann ich einen Mailserver auf einer NAT- oder geteilten IP betreiben?

Du kannst Mail über Portweiterleitung empfangen, aber zuverlässig zu senden ist eine andere Geschichte. Ohne deine eigene IP kannst du keinen passenden PTR setzen, und du erbst, welchen Ruf die geteilte Adresse bereits hat — gut oder schlecht. Für alles, was zugestellt werden muss, nutze eine dedizierte IP mit sauberer Historie und einem PTR, den du kontrollierst.

Lohnt sich das Selbst-Hosten von E-Mail 2026 tatsächlich?

Es hängt vom Warum ab. Wenn du Kontrolle über deine Daten und deine Domain ohne Dritte in der Schleife willst, ist es auf einem kleinen VPS gut machbar. Aber Zustellbarkeit ist laufende Arbeit — du beobachtest Blocklisten, rotierst DKIM-Schlüssel und hältst die IP sauber. Für ein Nebenprojekt mit geringem Einsatz ist die Weiterleitung über einen bestehenden Anbieter weniger Mühe. Hoste selbst, wenn Kontrolle mehr zählt als Bequemlichkeit.

← Zurück zum BlogPläne & Preise ansehen →

Kommentare

Noch keine Kommentare. Sei der Erste.

Kommentar hinterlassen

Kommentare werden vor der Anzeige moderiert.