MX für IONOS einrichten

Schritt-für-Schritt-Anleitung: MX-Records für IONOS Webhosting konfigurieren, im IONOS Control Center anlegen und mit dig/PowerShell verifizieren — inklusive Dual-MX-Load-Balancing, DNSSEC und FCrDNS-Hinweis.

IONOS · Schritt für Schritt

MX-Records für IONOS (DACH-DE Webhosting)

IONOS stellt für das Standard-Webhosting zwei MX-Server mit gleicher Priorität (10/10) zur Verfügung: mx00.ionos.com und mx01.ionos.com. Die gleichwertige Priorität signalisiert sendenden Mailservern Round-Robin-Verteilung — die Last wird auf beide Server gleichmäßig verteilt, bei Ausfall eines Servers übernimmt der andere. Diese Architektur erfüllt die BSI-TR-03108-Anforderung „Redundanz“ ohne weitere Konfiguration. Bei einem IONOS-E-Mail-Paket werden die MX-Records meist automatisch gesetzt, wenn die Domain bei IONOS registriert ist — prüfen Sie dennoch, ob keine Legacy-Records aus früheren Hostern (z.B. kundenserver.de) übrig sind.

Als Maßnahme nach NIS2 Art. 21 Abs. 2 lit. h (Konzepte und Verfahren für den Einsatz von Kryptografie und Verschlüsselung) und BSI TR-03108 ist die MX-Konfiguration die Vorbedingung für SPF, DKIM und DMARC. IONOS als deutscher Hoster mit Sitz in Karlsruhe + Montabaur ist Auftragsverarbeiter nach DSGVO Art. 28; der AVV ist im Kundenbereich abrufbar. Der Wolf-Agents Email Security Check erkennt das IONOS-Dual-MX-Pattern automatisch (Stack-Detection), validiert beide A/AAAA-Auflösungen, prüft PTR/FCrDNS für beide Hosts und scannt die DNSSEC-Kette inklusive DS-Record am Registrar.

Hardening-Pfad: Nach dem MX-Record folgt direkt SPF für IONOS mit v=spf1 include:_spf-de.ionos.com -all, danach DKIM und DMARC. Bedrohungs-Cluster: Ein korrekt gehärteter MX-Record schließt zwei Klassen von Angriffen — DNS-Hijacking-Spoofing auf den MX-Eintrag und SubdoMailing über verwaiste IONOS-Subdomains mit Legacy-MX (FBI IC3 2024: 21.442 BEC-Beschwerden, 2,77 Mrd. USD Schaden).

1 Schritt 1 von 4

IONOS-MX-Records bestimmen

IONOS-Webhosting nutzt zwei MX-Server mit gleicher Priorität. Bei aktiver IONOS-E-Mail-Lösung sind die Records meist bereits automatisch gesetzt — bei eigener DNS-Verwaltung oder Migration tragen Sie sie manuell ein.

DNS MX-Records (IONOS Webhosting Standard) IONOS
ihre-domain.de.   IN  MX  10  mx00.ionos.com.
ihre-domain.de.   IN  MX  10  mx01.ionos.com.
Gleiche Priorität = Round-Robin

Beide MX-Records haben Priorität 10. Der sendende Mailserver verteilt Zustellversuche zufällig auf beide Hosts. Fallen beide aus (was bei IONOS-Multi-Datacenter-Architektur sehr unwahrscheinlich ist), holt der RFC-5321-4-5-Tage-Retry die E-Mail in der Sender-Queue auf — kein Datenverlust.

Legacy: kundenserver.de-Hostnamen (Information-Gain)

Sehr alte IONOS-Setups nutzten mx0X.kundenserver.de-Hostnamen — wenn Sie noch solche Einträge in Ihrer DNS-Zone finden, sind diese Legacy und sollten durch die aktuellen ionos.com-Hostnamen ersetzt werden. Die exakten Werte für Ihren konkreten IONOS-Account zeigt das IONOS Control Center bei aktiver Mail-Lösung an. Quelle: IONOS Hilfe-Center, Stichwort „MX-Records“, abgerufen via ionos.de/hilfe (2026-05-14).

kundenserver.de → ionos.com Migrations-Playbook (NEU R3-Mehrwert)

Für die Migration alter kundenserver.de-MX-Records auf die aktuellen ionos.com-Hostnamen empfiehlt sich folgende Sequenz: Schritt 1 — TTL des alten MX 24 Stunden vorher auf 300 s reduzieren. Schritt 2 — beide MX parallel hinzufügen (mx00.ionos.com + mx01.ionos.com Prio 10, kundenserver-Legacy Prio 20). Schritt 3 — RFC-5321-§-4.5.4.1-Sender-Queue (4-5 Tage Retry) puffert in der Übergangsphase. Schritt 4 — nach 48-72 h kundenserver-MX entfernen. Der Wolf-Agents Email Security Check erkennt Legacy-Reste explizit und warnt im Scan-Bericht. Hinweis: United Internet AG hat 1&1 IONOS-Mail-Infrastruktur konsolidiert; kundenserver.de bleibt rechtlich gültig, aber nicht mehr in der aktuellen IONOS-Doku empfohlen. Cross-Reference: RFC 5321 § 4.5.4.1 im Index + RFC 7505 für Subdomain-Härtung.

2 Schritt 2 von 4

MX-Records im IONOS Control Center anlegen

Das IONOS Control Center verwaltet DNS-Records pro Domain. Bei einem IONOS-E-Mail-Paket werden die MX-Records typischerweise automatisch gesetzt — bei externer DNS-Nutzung oder nach Migration ist die manuelle Konfiguration nötig.

Menüpfad im IONOS Control Center

  1. Anmelden bei my.ionos.de
  2. Navigieren zu Domains & SSL → Ihre Domain
  3. Klicken auf DNS-Einstellungen
  4. Neuen MX-Record anlegen: Hostname @ · Priorität 10 · Wert mx00.ionos.com
  5. Zweiten MX-Record anlegen: Hostname @ · Priorität 10 · Wert mx01.ionos.com
  6. Alle anderen MX-Records (aus früheren Hostern, z.B. Strato, Hetzner) löschen
  7. Speichern — Propagation 5-30 Minuten, max. 24 Stunden
Trailing-Dot beachten

Bei der manuellen Eingabe achten Sie auf den abschließenden Punkt: mx00.ionos.com. (mit Punkt). IONOS-UI setzt den Punkt automatisch — bei API-Zugriff oder externem DNS-Provider muss er manuell gesetzt werden. Ohne Trailing-Dot interpretieren manche DNS-Server den Wert relativ und hängen Ihre Domain an.

3 Schritt 3 von 4

DNSSEC aktivieren (NIS2 lit. h)

IONOS unterstützt DNSSEC für eigene Domains — der DS-Record wird bei aktiver DNSSEC-Option automatisch synchronisiert. Bei Domain-Registrierung bei externem Registrar müssen Sie den DS-Record manuell zum Registrar übertragen. Ohne DNSSEC ist der MX-Record gegen Cache-Poisoning und gezieltes DNS-Hijacking ungeschützt.

IPv6/AAAA-Records von IONOS

IONOS Mail-Server haben sowohl A- als auch AAAA-Records — Dual-Stack ist Standard. Die Reverse-DNS-Konsistenz (FCrDNS) wird IONOS-seitig sichergestellt. Wer einen IONOS-vServer mit eigenem Mailserver betreibt, muss PTR-Records selbst über das vServer-Panel setzen.

4 Schritt 4 von 4

MX-Records verifizieren

Nach dem Speichern prüfen Sie die DNS-Propagierung. IONOS-Records sind typisch innerhalb von 5-30 Minuten aktiv, global bis 24 Stunden bei langen TTL-Werten.

Terminal / PowerShell Verifikation
# Linux / macOS
dig MX ihre-domain.de +short

# Windows (PowerShell)
Resolve-DnsName -Name ihre-domain.de -Type MX

# Erwartete Ausgabe:
# 10 mx00.ionos.com.
# 10 mx01.ionos.com.

# DNSSEC-Validierung
dig +dnssec MX ihre-domain.de | grep -E "RRSIG|ad;"

Validieren Sie zusätzlich mit dem Wolf-Agents Email Security Check — dieser erkennt das IONOS-Dual-MX-Pattern, prüft beide A/AAAA-Auflösungen, validiert die DNSSEC-Kette und scannt auf parallele Legacy-Records (z.B. kundenserver.de). Das Monitoring überwacht beide MX-Hostnamen alle 6 Stunden und alarmiert bei Abweichungen.

Häufige Fehler bei IONOS MX-Records

Nur ein MX-Record statt beide

Problem: Domain hat nur 10 mx00.ionos.com ohne den zweiten Server. Ursache: Manuelle Eintragung, zweiten Eintrag vergessen. Lösung: Beide MX-Records anlegen — Round-Robin-Load-Balancing braucht beide Hosts, um Ausfall-Toleranz zu bieten.

Legacy-Hostnamen kundenserver.de aktiv

Problem: Sehr alte Setups nutzen mx00.kundenserver.de statt mx00.ionos.com. Ursache: Migration von der alten Domain-Bezeichnung wurde verpasst. Lösung: Legacy-Hostnamen durch aktuelle ionos.com-Hostnamen ersetzen — der Wolf-Agents Email Security Check warnt explizit bei Legacy-Pattern.

Unterschiedliche Prioritäten bei beiden MX

Problem: 10 mx00.ionos.com + 20 mx01.ionos.com statt beide auf 10. Ursache: Annahme, dass IONOS einen primären/sekundären Setup nutzt. Lösung: Beide MX-Records mit identischer Priorität 10 — IONOS-Architektur erwartet Round-Robin-Verteilung, nicht klassischen Failover.

Compliance · NIS2 · BSI · DSGVO

Compliance: NIS2, BSI TR-03108 und DSGVO mit IONOS

Eine korrekt konfigurierte IONOS-Dual-MX-Architektur mit DNSSEC ist der prüfbare Nachweis für NIS2 Art. 21 Abs. 2 lit. h (Kryptografie und Verschlüsselung) und lit. c (Aufrechterhaltung des Betriebs durch Redundanz). IONOS als deutscher Hoster mit Sitz Karlsruhe + Montabaur ist Auftragsverarbeiter nach DSGVO Art. 28 — der AVV ist im Kundenbereich abrufbar und gehört für NIS2-pflichtige Unternehmen in die Compliance-Dokumentation. Die Hosting-Infrastruktur in deutschen Rechenzentren erfüllt zusätzlich die Anforderungen an EU-Datensouveränität.

IONOS MX-Compliance-Stack: NIS2 lit. h (DNSSEC für MX, IONOS aktivierbar) + lit. c (Multi-MX-Redundanz) + BSI TR-03108 (FCrDNS IONOS-managed) + DSGVO Art. 32 lit. b (Verfügbarkeit durch Dual-Server). Wolf-Agents-USP: Der Email Security Check erkennt das IONOS-Dual-MX-Pattern automatisch (Stack-Detection), warnt bei Legacy-kundenserver.de-Resten und prüft die symmetrische Prioritäts-Konfiguration — kein anderer DACH-Scanner deckt diese drei IONOS-spezifischen Drift-Klassen ab. Cross-Verweis: DNS-Hijacking-Spoofing und SubdoMailing.

Wie steht Ihre Domain bei MX-Infrastruktur · IONOS?

Prüfen Sie es jetzt — kostenlos, ohne Registrierung, mit 165 Prüfpunkte.