# Mail-Server einrichten: Schritt für Schritt zum eigenen E-Mail-Server

Ein eigener Mail-Server für die maximale Kontrolle über Ihren digitalen Nachrichtenverkehr ist in wenigen Schritten eingerichtet. Besonders beliebt: Die **Einrichtung via Docker**, beispielsweise mit dem einsatzfertigen Stack „Docker Mailserver“. Welche **Voraussetzungen** sind zu erfüllen? Und wie lässt sich ein Mail-Server genau einrichten?

## Was ist ein eigener E-Mail-Server?

Ein eigener E-Mail-Server ist ein **selbst betriebener Server, der für das Senden, Empfangen und Speichern von E-Mails zuständig ist**. Im Gegensatz zu externen Anbietern wie Gmail oder Outlook behalten Sie dabei die volle Kontrolle über Ihre Daten, Sicherheitsstandards und E-Mail-Richtlinien. Besonders für Unternehmen mit hohem Datenschutzanspruch oder individuellen Anforderungen kann sich der eigene Mailserver lohnen.

## Welche Vorteile bringt ein eigener Mailserver mit sich?

Ein selbst betriebener Mailserver bietet zahlreiche Vorteile:

- **Hohe Kontrolle:** Sie bestimmen selbst über Sicherheitsrichtlinien, Speichergröße und Zugriffsrechte.
- **Datenschutz:** Volle Datenhoheit ohne Drittanbieter
- **Individualität:** Anpassbare Konfigurationen, eigene Domains und Benutzerverwaltung
- **Kosteneffizienz:** Keine laufenden Kosten pro Benutzerkonto
- **Unabhängigkeit:** Keine Abhängigkeit von Providerausfällen oder Service-Preisanpassungen
- **Erweiterbarkeit:** Viele Open-Source-Stacks lassen sich um Funktionen wie Webmail, Filter oder Kalendermodule ergänzen.

## Eigener Mailserver: Welche Voraussetzungen gibt es?

Hinweis Diese Anleitung richtet sich an technisch interessierte Nutzerinnen und Nutzer, die grundlegende Linux- und Serverkenntnisse besitzen und ihren eigenen E-Mail-Server mit Docker einrichten möchten – etwa für den privaten Gebrauch, für kleine Unternehmen oder Entwicklerinnen und Entwickler, die eine kontrollierte Umgebung bevorzugen.

Um einen [eigenen Mail-Server betreiben](https://www.ionos.de/e-mail/e-mail-technik/eigenen-mailserver-betreiben/ "Eigenen Mail-Server betreiben – Anleitung bei IONOS") zu können, benötigen Sie **passende Hardware und Software**. Neben einem Server mit ausreichender Rechenleistung ist auch eine statische IP-Adresse erforderlich. Die Anforderungen hängen vom Nutzungsvolumen und den gewünschten Funktionen ab (z. B. Anzahl der Nutzenden, Speicherplatz, Spamfilter etc.).

**Technologische Empfehlungen (Stand: 2025):**

- **Sicherheitsprotokolle:** [TLS 1.2/1.3](https://www.ionos.de/digitalguide/server/sicherheit/tls-transport-layer-security/), [DKIM](https://www.ionos.de/digitalguide/e-mail/e-mail-sicherheit/dkim-domainkeys/), [SPF](https://www.ionos.de/digitalguide/e-mail/e-mail-sicherheit/was-ist-ein-spf-record/), [DMARC](https://www.ionos.de/digitalguide/e-mail/e-mail-technik/dmarc-check/)
- **Empfohlene Software:** Postfix, Dovecot, OpenDKIM, rspamd (als moderner Ersatz für SpamAssassin), Docker Mailserver
- **Betriebssysteme:** Aktuelle LTS-Versionen von Ubuntu oder Debian
- **Datenschutz:** DSGVO-konforme Konfiguration, SSL-Zertifikate, E-Mail-Archivierung
- Reverse-DNS und IPv6: Für die erfolgreiche Zustellung an große Provider (z. B. Gmail) sind PTR-Einträge und IPv6-Kompatibilität Pflicht.
- Monitoring &amp; Backups: Tools wie Fail2Ban oder Watchtower erhöhen die Sicherheit. Geplante, verschlüsselte Backups sorgen für Datenintegrität.

Hinweis: Alternativ zu manuellen Setups lassen sich auch moderne Web-Oberflächen wie [Mailcow](https://mailcow.email "Offizielle Website von Mailcow"), [Modoboa](https://modoboa.org/ "Modoboa Projektseite") oder [Mailu](https://mailu.io "Mailu Projektseite") nutzen.

## Was ist bei der Einrichtung eines E-Mail-Servers zu beachten?

### Sicherheitskonfigurationen im Überblick

Achten Sie auf die konsequente Umsetzung sicherheitsrelevanter Einstellungen. Dazu gehören:

- Verwendung aktueller TLS-Zertifikate (mindestens TLS 1.2, idealerweise TLS 1.3)
- Einrichtung und Durchsetzung von SPF-, DKIM- und DMARC-Richtlinien
- Ratelimiting und Authentifizierung über SASL
- Verschlüsselte Verbindungen für IMAP/POP3 und SMTP
- Protokollierung über Tools wie rsyslog sowie strukturierte Log Rotation

Hinweis Auch bei containerisierten Setups mit Docker ist eine eigenständige Sicherheitskonfiguration unerlässlich. Docker vereinfacht die Installation, ersetzt aber nicht die Härtung des Systems durch Firewalls, strikte Benutzerrechte, Protokollierung (z. B. via rsyslog) und regelmäßige Systemupdates.

### Allgemeine Empfehlungen zur Einrichtung

Die Einrichtung eines E-Mail-Servers erfordert **technisches Know-how und Sorgfalt bei der Sicherheitskonfiguration**. Folgende Punkte sollten Sie besonders beachten:

- Auswahl eines geeigneten Betriebssystems und Mailserver-Stacks
- Einrichtung der DNS-Einträge (MX, SPF, DKIM, DMARC)
- Absicherung des Servers (Firewall, Fail2Ban, Verschlüsselung)
- Auswahl geeigneter Verwaltungs- und Monitoring-Tools
- Regelmäßige Updates und Backups
- Konfiguration von Reverse-DNS-Einträgen und IPv6-Unterstützung
- Beachtung gesetzlicher Anforderungen ([DSGVO](https://www.ionos.de/digitalguide/websites/online-recht/datenschutz-grundverordnung-regeln-fuer-unternehmen/), GoBD-konforme Archivierung)

### Welche Hardware wird benötigt?

Für den Betrieb eines eigenen Mail-Servers ist zunächst passende Hardware erforderlich. In welchen Dimensionen sich die erforderliche Leistung zu bewegen hat, hängt dabei von verschiedensten Faktoren ab: Unter anderem ist entscheidend, wie viele Nachrichten pro Tag versendet werden und wie viele Personen in welchen Intervallen von dem Server Gebrauch machen. Auch die durchschnittliche Größe der ausgetauschten Nachrichten ist relevant. Weitere Leistung ist für zusätzliche Dienste wie ein Backup-System oder Inhaltsscanner (Schutz vor Spam, Phishing etc.) einzuplanen. In jedem Fall benötigen Sie außerdem eine **statische IPv4-Adresse**, um die reibungslose Interaktion mit anderen Mail-Servern zu gewährleisten – dynamische IPs führen häufig zu Problemen bei der Zustellung.

Tipp Sie wollen Ihrem Mail-Server eine individuelle, professionelle Note verleihen? Eine eigene Adresse ist hierfür essenziell. Registrieren Sie noch heute Ihre [persönliche Domain](https://www.ionos.de/domains/domain-registrieren) bei IONOS und erhalten Sie auf diesem Weg ein SSL/TLS-Zertifikat für Ihren Mail-Server on top!

Bei der Suche nach einer geeigneten Umgebung für die Einrichtung Ihres Mail-Servers spielt es also eine entscheidende Rolle, welche Kapazitäten abgedeckt werden sollen. Für lediglich eine Handvoll Mails am Tag reicht ein einfaches Start-Setup, während ein stark genutzter Mail-Server im Business-Sektor einiges an RAM, CPU und Speicherplatz bereithalten sollte.

Hinweis Ob [Windows oder Linux](https://www.ionos.de/digitalguide/server/knowhow/linux-vs-windows-betriebssystem/): Vergessen Sie nicht, Ressourcen für das zugrundeliegende Betriebssystem einzuplanen.

<table>
  <thead>
    <tr>
      <th>Mail-Server-Szenario</th>
      <th>Hardware</th>
      <th>Passender IONOS-Tarif</th>
    </tr>
  </thead>
  <tbody>
    <tr>
      <td>Einfacher Heim-Server mit wenig Traffic</td>
      <td>2 vCores, 8 GB RAM, 240 GB Festplattenspeicher</td>
      <td>[Virtual Server Cloud L von IONOS](https://www.ionos.de/server/vps)</td>
    </tr>
    <tr>
      <td>Mail-Server für ein kleines Unternehmen mit bis zu 1.000 täglichen Mails</td>
      <td>8 vCores, 16 GB RAM, 480 GB Festplattenspeicher</td>
      <td>[Virtual Server Cloud XL von IONOS](https://www.ionos.de/server/vps)</td>
    </tr>
    <tr>
      <td>Enterprise-Mail-Server mit über 50.000 täglichen Mails</td>
      <td>6 vCores, 32 GB RAM, 2 x 480 GB Festplattenspeicher</td>
      <td>[Dedicated Server mit AMD von IONOS](https://www.ionos.de/server/amd-server)</td>
    </tr>
  </tbody>
</table>

Hinweis Bei einem [Dedicated Server](https://www.ionos.de/server/dedicated-server "Dedicated Server mieten mit Windows oder Linux – IONOS") von IONOS erhalten Sie Zugriff auf Enterprise-Hardware, die ausschließlich für Sie reserviert ist. Demgegenüber stehen die beiden Modelle [vServer](https://www.ionos.de/server/vps "vServer / VPS günstig mieten – IONOS") und [Cloud Server](https://www.ionos.de/cloud/cloud-server "Cloud Server mieten – IONOS"), die auf virtualisierten Ressourcen fußen, die Sie sich mit anderen Kunden und Kundinnen – ohne Performance-Einbußen – teilen.

## Schritt-für-Schritt-Tutorial: Mail-Server einrichten mit Docker

Wer einen Mail-Server einrichten möchte, hat hierfür verschiedene Optionen – etwa mit Postfix und Dovecot, Mailcow, Mail-in-a-Box oder einem Container-Setup. In diesem Tutorial haben wir uns für den beliebten Docker-Container [docker-mailserver](https://github.com/docker-mailserver/docker-mailserver "Docker-Mailserver in GitHub") entschieden.

Der schlanke Open-Source-Container (MIT-Lizenz) bietet einen modularen, einsatzbereiten Stack zur Einrichtung eines eigenen E-Mail-Servers. Er integriert alle wichtigen Komponenten wie einen [SMTP-Server](https://www.ionos.de/digitalguide/e-mail/e-mail-technik/smtp-server/), [IMAP- bzw. POP3](https://www.ionos.de/digitalguide/e-mail/e-mail-technik/imap-oder-pop3-fuer-den-mailempfang/)-Server, Spam- und Virenschutz (optional aktivierbar) sowie bei Bedarf einen [LDAP](https://www.ionos.de/digitalguide/server/knowhow/ldap/)-Verzeichnisdienst.

### Schritt 1: Docker-Image beziehen

Das neueste Image von „docker-mailserver“ erhalten Sie im [offiziellen dockerHub-Verzeichnis](https://hub.docker.com/r/mailserver/docker-mailserver) oder im [offiziellen GitHub-Repository](https://github.com/orgs/docker-mailserver/packages?repo_name=docker-mailserver "GitHub Repository").

Für die stabile Version wird empfohlen, ein Release-Tag wie `v13.2` statt `:latest` oder `:edge` zu verwenden.

```bash
docker pull mailserver/docker-mailserver:v13.2
# oder:
docker pull ghcr.io/docker-mailserver/docker-mailserver:v13.2
```

### Schritt 2: docker-compose.yml konfigurieren

```yaml
version: '3.8'
services:
    mailserver:
        image: docker.io/mailserver/docker-mailserver:v13.2
        container_name: mailserver
        hostname: mail-server
        domainname: example.com
        ports:
            - "25:25"
            - "587:587"
            - "465:465"
        volumes:
            - ./docker-data/dms/mail-data/:/var/mail/
            - ./docker-data/dms/mail-state/:/var/mail-state/
            - ./docker-data/dms/mail-logs/:/var/log/mail/
            - ./docker-data/dms/config/:/tmp/docker-mailserver/
            - ./docker-data/nginx-proxy/certs/:/etc/letsencrypt/
            - /etc/localtime:/etc/localtime:ro
        environment:
            - ENABLE_FAIL2BAN=1
            - SSL_TYPE=letsencrypt
            - PERMIT_DOCKER=network
            - ONE_DIR=1
            - ENABLE_POSTGREY=0
            - ENABLE_CLAMAV=0
            - ENABLE_SPAMASSASSIN=0
            - SPOOF_PROTECTION=0
        cap_add:
            - NET_ADMIN
            - SYS_PTRACE
```

Hinweis Eine ausführliche Auflistung der möglichen Einstellungen finden Sie im [Online-Manual von Docker Mailserver](https://docker-mailserver.github.io/docker-mailserver/edge/config/environment/ "Anleitung von Docker Mailserver").

### Schritt 3: Ports freigeben

In der YAML-Datei sind u. a. die drei Ports 25, 465 und 587 eingetragen. Dabei handelt es sich um die klassischen [SMTP-Server](https://www.ionos.de/digitalguide/e-mail/e-mail-technik/smtp-server/)-Ports, die Sie für einen reibungslosen Ablauf außerdem in den Firewall-Einstellungen Ihres Servers freigeben müssen.

Wie genau hierbei vorzugehen ist, hängt vom System und Provider ab – IONOS-Kunden und -Kundinnen (vServer, Cloud Server, Dedicated Server) können die Port-Freigabe beispielsweise bequem über das Cloud Panel erledigen. Die erforderlichen Schritte sehen folgendermaßen aus:

1. Melden Sie sich mit Ihren persönlichen Kundendaten auf der [Login-Seite des Cloud Panels](https://login.ionos.de/) an.
2. Rufen Sie die Rubrik „Server &amp; Cloud“ auf.
3. Wählen Sie die gemietete Server-Hardware aus, auf der Sie Ihren Mail-Server einrichten wollen.
4. Klicken Sie im linken Seitenmenü auf „Netzwerk“ und danach auf „Firewall-Richtlinien“.
5. Fügen Sie nacheinander die drei TCP-Ports **25**, **465** und **587** per „Regel hinzufügen“ hinzu.

[![Bild: IONOS Cloud Panel: Firewall-Regel hinzufügen](https://www.ionos.de/digitalguide/fileadmin/_processed_/6/1/csm_ionos-cloud-panel-firewall-regel_b9217df75d.webp "IONOS Cloud Panel: Firewall-Regel hinzufügen")](https://www.ionos.de/digitalguide/fileadmin/DigitalGuide/Screenshots_2022/ionos-cloud-panel-firewall-regel.jpg) IONOS Cloud Panel: Firewall-Regel hinzufügen ### Schritt 4: Hostname in DNS-Einstellungen übernehmen

Im nächsten Schritt müssen Sie sicherstellen, dass der DNS-Dienst für Ihre Domain korrekt konfiguriert ist:

- **MX-Eintrag:** Zeigt auf den Mailserver (z. B. `mail.example.com`), den Sie in der `docker-compose.yml` unter `hostname` und `domainname` definiert haben.
- **SPF-Eintrag:** Ein TXT-Record für die Domain (nicht für den Hostnamen!), z. B.: `v=spf1 mx ~all`

Hinweis `~all` steht für „Softfail“ – Sie können alternativ `-all` verwenden, wenn Sie eine restriktivere Richtlinie bevorzugen.

#### So geht’s im IONOS Cloud Panel:

1. Melden Sie sich erneut auf der [Login-Seite des Cloud Panels](https://login.ionos.de/) an.
2. Klicken Sie im Hauptmenü auf **„Domains &amp; SSL“**.
3. Suchen Sie die Domain, auf der Sie den Mail-Server einrichten möchten.
4. Klicken Sie auf das Zahnrad-Symbol der gewünschten Domain und wählen Sie **„DNS“**.
5. Fügen Sie nacheinander die beiden Records hinzu:

- **MX-Record:** Ziel = z. B. `mail.example.com`, Priorität = 10
- **TXT-Record:** Typ = TXT, Inhalt = `v=spf1 mx ~all`

[![Bild: Bild: IONOS Cloud Panel: DNS-Record hinzufügen](https://www.ionos.de/digitalguide/fileadmin/_processed_/3/5/csm_dns-einrichten_aab94d735f.webp "Bild: IONOS Cloud Panel: DNS-Record hinzufügen")](https://www.ionos.de/digitalguide/fileadmin/DigitalGuide/Screenshots_2025/dns-einrichten.jpg) IONOS Cloud Panel: DNS-Record hinzufügen Abschließend klicken Sie im oberen Menü auf **„Domain zurücksetzen“**, um die DNS-Konfiguration neu zu laden und die Änderungen zu übernehmen. Bestätigen Sie die Eingaben mit **„Jetzt zurücksetzen“** – dies betrifft ausschließlich die aktualisierten DNS-Records, nicht die Domain selbst.

Tipp Sie wollen Ihre geschäftlichen E-Mails rechtssicher und GoBD-konform aufbewahren? Mit der [E-Mail-Archivierung von IONOS](https://www.ionos.de/office-loesungen/email-archivierung "IONOS E-Mail-Archivierung") archivieren Sie ausgewählte Postfächer automatisch, manipulationssicher und revisionskonform.

### Schritt 5: DKIM-Keys generieren

Um den Sicherheitsgrad Ihres Mail-Servers zu erhöhen, erzeugen Sie nun einen DKIM-Eintrag (DomainKeys Identified Mail) für Ihre Domain. Mithilfe dieser Technik lassen sich E-Mails digital signieren, sodass empfangende Mailserver sie auf ihre Authentizität prüfen können.

Verwenden Sie hierzu das mitgelieferte Skript `setup.sh` im docker-mailserver-Verzeichnis:

```bash
./setup.sh config dkim
```

Der erzeugte öffentliche Schlüssel wird in folgender Datei abgelegt (vorausgesetzt, das Volume wurde korrekt gemountet):

```swift
docker-data/dms/config/opendkim/keys/example.com/mail.txt
```

Öffnen Sie die Datei und kopieren Sie den Inhalt, um ihn als TXT-Eintrag in den DNS-Records Ihrer Domain zu hinterlegen. Der DNS-Eintrag könnte wie folgt aussehen:

```java
mail._domainkey.example.com. IN TXT (
    "v=DKIM1; h=sha256; k=rsa; "
    "p=MIIBIjANBgkqhkiG9w0BAQEFAAOC...fortgesetzterPublicKey...IDAQAB"
)
```

- `mail` ist dabei der sogenannte **Selector** und kann frei gewählt werden (z. B. `default`, `key2025`, etc.).
- Wenn Ihr DNS-Anbieter nur maximal 255 Zeichen pro String erlaubt, müssen Sie den Schlüssel aufteilen (wie im Beispiel).
- Achten Sie darauf, dass der Record-Typ **TXT** ist und für die vollständige Domain `mail._domainkey.example.com.` gilt.

Hinweis Zusätzlich zu DKIM sollten Sie auch einen SPF-Eintrag und einen DMARC-Eintrag setzen, um vollständigen Schutz vor E-Mail-Spoofing zu gewährleisten.

### Schritt 6: Server starten und erste Adresse erstellen

Starten Sie den eingerichteten Mailserver direkt aus dem Projektverzeichnis mit folgendem Befehl:

```bash
docker-compose up -d
```

Diese Anleitungen helfen Ihnen, sowohl moderne Container-basierte als auch klassische Mailserver-Umgebungen sicher und effizient zu realisieren.


This is a markdown version of: [https://www.ionos.de/digitalguide/e-mail/e-mail-technik/e-mail-server-einrichten/](https://www.ionos.de/digitalguide/e-mail/e-mail-technik/e-mail-server-einrichten/) for AI/LLM consumption.