MX für IONOS einrichten
Schritt-für-Schritt-Anleitung: MX-Records für IONOS Webhosting konfigurieren, im IONOS Control Center anlegen und mit dig/PowerShell verifizieren — inklusive Dual-MX-Load-Balancing, DNSSEC und FCrDNS-Hinweis.
MX-Records für IONOS (DACH-DE Webhosting)
IONOS stellt für das Standard-Webhosting zwei MX-Server mit gleicher Priorität (10/10) zur Verfügung: mx00.ionos.com und mx01.ionos.com. Die gleichwertige Priorität signalisiert sendenden Mailservern Round-Robin-Verteilung — die Last wird auf beide Server gleichmäßig verteilt, bei Ausfall eines Servers übernimmt der andere. Diese Architektur erfüllt die BSI-TR-03108-Anforderung „Redundanz“ ohne weitere Konfiguration. Bei einem IONOS-E-Mail-Paket werden die MX-Records meist automatisch gesetzt, wenn die Domain bei IONOS registriert ist — prüfen Sie dennoch, ob keine Legacy-Records aus früheren Hostern (z.B. kundenserver.de) übrig sind.
Als Maßnahme nach NIS2 Art. 21 Abs. 2 lit. h (Konzepte und Verfahren für den Einsatz von Kryptografie und Verschlüsselung) und BSI TR-03108 ist die MX-Konfiguration die Vorbedingung für SPF, DKIM und DMARC. IONOS als deutscher Hoster mit Sitz in Karlsruhe + Montabaur ist Auftragsverarbeiter nach DSGVO Art. 28; der AVV ist im Kundenbereich abrufbar. Der Wolf-Agents Email Security Check erkennt das IONOS-Dual-MX-Pattern automatisch (Stack-Detection), validiert beide A/AAAA-Auflösungen, prüft PTR/FCrDNS für beide Hosts und scannt die DNSSEC-Kette inklusive DS-Record am Registrar.
Hardening-Pfad: Nach dem MX-Record folgt direkt SPF für IONOS mit v=spf1 include:_spf-de.ionos.com -all, danach DKIM und DMARC. Bedrohungs-Cluster: Ein korrekt gehärteter MX-Record schließt zwei Klassen von Angriffen — DNS-Hijacking-Spoofing auf den MX-Eintrag und SubdoMailing über verwaiste IONOS-Subdomains mit Legacy-MX (FBI IC3 2024: 21.442 BEC-Beschwerden, 2,77 Mrd. USD Schaden).
IONOS-MX-Records bestimmen
IONOS-Webhosting nutzt zwei MX-Server mit gleicher Priorität. Bei aktiver IONOS-E-Mail-Lösung sind die Records meist bereits automatisch gesetzt — bei eigener DNS-Verwaltung oder Migration tragen Sie sie manuell ein.
ihre-domain.de. IN MX 10 mx00.ionos.com.
ihre-domain.de. IN MX 10 mx01.ionos.com. Beide MX-Records haben Priorität 10. Der sendende Mailserver verteilt Zustellversuche zufällig auf beide Hosts. Fallen beide aus (was bei IONOS-Multi-Datacenter-Architektur sehr unwahrscheinlich ist), holt der RFC-5321-4-5-Tage-Retry die E-Mail in der Sender-Queue auf — kein Datenverlust.
Sehr alte IONOS-Setups nutzten mx0X.kundenserver.de-Hostnamen — wenn Sie noch solche Einträge in Ihrer DNS-Zone finden, sind diese Legacy und sollten durch die aktuellen ionos.com-Hostnamen ersetzt werden. Die exakten Werte für Ihren konkreten IONOS-Account zeigt das IONOS Control Center bei aktiver Mail-Lösung an. Quelle: IONOS Hilfe-Center, Stichwort „MX-Records“, abgerufen via ionos.de/hilfe (2026-05-14).
Für die Migration alter kundenserver.de-MX-Records auf die aktuellen ionos.com-Hostnamen empfiehlt sich folgende Sequenz: Schritt 1 — TTL des alten MX 24 Stunden vorher auf 300 s reduzieren. Schritt 2 — beide MX parallel hinzufügen (mx00.ionos.com + mx01.ionos.com Prio 10, kundenserver-Legacy Prio 20). Schritt 3 — RFC-5321-§-4.5.4.1-Sender-Queue (4-5 Tage Retry) puffert in der Übergangsphase. Schritt 4 — nach 48-72 h kundenserver-MX entfernen. Der Wolf-Agents Email Security Check erkennt Legacy-Reste explizit und warnt im Scan-Bericht. Hinweis: United Internet AG hat 1&1 IONOS-Mail-Infrastruktur konsolidiert; kundenserver.de bleibt rechtlich gültig, aber nicht mehr in der aktuellen IONOS-Doku empfohlen. Cross-Reference: RFC 5321 § 4.5.4.1 im Index + RFC 7505 für Subdomain-Härtung.
Multi-MX-Round-Robin — Gleiche Priorität = Last-Verteilung
Equal-Priority Multi-MX-Architektur am Beispiel IONOS-Dual-MX (mx00.ionos.com + mx01.ionos.com mit gleicher Prio 10). Der sendende Mailserver verteilt pseudo-zufällig zwischen gleichprioritäten MX-Hosts (RFC 5321 § 5.1) — beide bekommen ~50 % der Verbindungen.
MX-Records im IONOS Control Center anlegen
Das IONOS Control Center verwaltet DNS-Records pro Domain. Bei einem IONOS-E-Mail-Paket werden die MX-Records typischerweise automatisch gesetzt — bei externer DNS-Nutzung oder nach Migration ist die manuelle Konfiguration nötig.
Menüpfad im IONOS Control Center
- Anmelden bei my.ionos.de
- Navigieren zu Domains & SSL → Ihre Domain
- Klicken auf DNS-Einstellungen
- Neuen MX-Record anlegen: Hostname
@· Priorität10· Wertmx00.ionos.com - Zweiten MX-Record anlegen: Hostname
@· Priorität10· Wertmx01.ionos.com - Alle anderen MX-Records (aus früheren Hostern, z.B. Strato, Hetzner) löschen
- Speichern — Propagation 5-30 Minuten, max. 24 Stunden
Bei der manuellen Eingabe achten Sie auf den abschließenden Punkt: mx00.ionos.com. (mit Punkt). IONOS-UI setzt den Punkt automatisch — bei API-Zugriff oder externem DNS-Provider muss er manuell gesetzt werden. Ohne Trailing-Dot interpretieren manche DNS-Server den Wert relativ und hängen Ihre Domain an.
DNSSEC aktivieren (NIS2 lit. h)
IONOS unterstützt DNSSEC für eigene Domains — der DS-Record wird bei aktiver DNSSEC-Option automatisch synchronisiert. Bei Domain-Registrierung bei externem Registrar müssen Sie den DS-Record manuell zum Registrar übertragen. Ohne DNSSEC ist der MX-Record gegen Cache-Poisoning und gezieltes DNS-Hijacking ungeschützt.
IONOS Mail-Server haben sowohl A- als auch AAAA-Records — Dual-Stack ist Standard. Die Reverse-DNS-Konsistenz (FCrDNS) wird IONOS-seitig sichergestellt. Wer einen IONOS-vServer mit eigenem Mailserver betreibt, muss PTR-Records selbst über das vServer-Panel setzen.
MX-Records verifizieren
Nach dem Speichern prüfen Sie die DNS-Propagierung. IONOS-Records sind typisch innerhalb von 5-30 Minuten aktiv, global bis 24 Stunden bei langen TTL-Werten.
# Linux / macOS
dig MX ihre-domain.de +short
# Windows (PowerShell)
Resolve-DnsName -Name ihre-domain.de -Type MX
# Erwartete Ausgabe:
# 10 mx00.ionos.com.
# 10 mx01.ionos.com.
# DNSSEC-Validierung
dig +dnssec MX ihre-domain.de | grep -E "RRSIG|ad;"
Validieren Sie zusätzlich mit dem Wolf-Agents Email Security Check — dieser erkennt das IONOS-Dual-MX-Pattern, prüft beide A/AAAA-Auflösungen, validiert die DNSSEC-Kette und scannt auf parallele Legacy-Records (z.B. kundenserver.de). Das Monitoring überwacht beide MX-Hostnamen alle 6 Stunden und alarmiert bei Abweichungen.
Häufige Fehler bei IONOS MX-Records
Nur ein MX-Record statt beide
Problem: Domain hat nur 10 mx00.ionos.com ohne den zweiten Server. Ursache: Manuelle Eintragung, zweiten Eintrag vergessen. Lösung: Beide MX-Records anlegen — Round-Robin-Load-Balancing braucht beide Hosts, um Ausfall-Toleranz zu bieten.
Legacy-Hostnamen kundenserver.de aktiv
Problem: Sehr alte Setups nutzen mx00.kundenserver.de statt mx00.ionos.com. Ursache: Migration von der alten Domain-Bezeichnung wurde verpasst. Lösung: Legacy-Hostnamen durch aktuelle ionos.com-Hostnamen ersetzen — der Wolf-Agents Email Security Check warnt explizit bei Legacy-Pattern.
Unterschiedliche Prioritäten bei beiden MX
Problem: 10 mx00.ionos.com + 20 mx01.ionos.com statt beide auf 10. Ursache: Annahme, dass IONOS einen primären/sekundären Setup nutzt. Lösung: Beide MX-Records mit identischer Priorität 10 — IONOS-Architektur erwartet Round-Robin-Verteilung, nicht klassischen Failover.
Cross-Provider-MX-Migration — IONOS → Hetzner mit MX-Hold-Off
Timeline-Migrations-Playbook für Cross-Provider-MX-Wechsel: T-24h TTL-Reduktion → T0 Dual-MX-Setup → T+5min Postfix Mail-Hold-Off → T+10min DNS-Cutover → T+10min bis T+5d RFC-5321-§-4.5.4.1-Retry-Puffer → T+TTL alten MX löschen → T+5d Hold-Off deaktivieren + Queue verarbeiten.
Compliance: NIS2, BSI TR-03108 und DSGVO mit IONOS
Eine korrekt konfigurierte IONOS-Dual-MX-Architektur mit DNSSEC ist der prüfbare Nachweis für NIS2 Art. 21 Abs. 2 lit. h (Kryptografie und Verschlüsselung) und lit. c (Aufrechterhaltung des Betriebs durch Redundanz). IONOS als deutscher Hoster mit Sitz Karlsruhe + Montabaur ist Auftragsverarbeiter nach DSGVO Art. 28 — der AVV ist im Kundenbereich abrufbar und gehört für NIS2-pflichtige Unternehmen in die Compliance-Dokumentation. Die Hosting-Infrastruktur in deutschen Rechenzentren erfüllt zusätzlich die Anforderungen an EU-Datensouveränität.
IONOS MX-Compliance-Stack: NIS2 lit. h (DNSSEC für MX, IONOS aktivierbar) + lit. c (Multi-MX-Redundanz) + BSI TR-03108 (FCrDNS IONOS-managed) + DSGVO Art. 32 lit. b (Verfügbarkeit durch Dual-Server). Wolf-Agents-USP: Der Email Security Check erkennt das IONOS-Dual-MX-Pattern automatisch (Stack-Detection), warnt bei Legacy-kundenserver.de-Resten und prüft die symmetrische Prioritäts-Konfiguration — kein anderer DACH-Scanner deckt diese drei IONOS-spezifischen Drift-Klassen ab. Cross-Verweis: DNS-Hijacking-Spoofing und SubdoMailing.
Wie steht Ihre Domain bei MX-Infrastruktur · IONOS?
Prüfen Sie es jetzt — kostenlos, ohne Registrierung, mit 165 Prüfpunkte.