MX für Strato einrichten

Schritt-für-Schritt-Anleitung: MX-Record für Strato Webhosting konfigurieren — Hostname im Strato Mailcenter ablesen, DNS-Editor nutzen und mit dig verifizieren. Inklusive Hinweis zur automatischen DMARC-Prüfung (Strato seit Juni 2025).

Strato · Schritt für Schritt

MX-Records für Strato (DACH-DE Webhosting)

Strato verwendet unterschiedliche MX-Hostnamen je nach Webhosting-Paket und Vertragsgenese. Die exakten Werte werden im Strato Mailcenter angezeigt — verlassen Sie sich auf den Wert dort und nicht auf statische Beispiele. Die offizielle Strato-FAQ (strato.de/faq/mail/, abgerufen 2026-05-15) nennt aktuell smtpin.rzone.de als Standard-MX-Hostnamen; je nach Account- und Migrationsstand sind auch Hostnamen aus der rzone.de-Familie wie mailin.rzone.de oder ein sekundärer mailin2.rzone.de dokumentiert. Hinter den Hostnamen steht eine Load-Balanced-Infrastruktur in deutschen Rechenzentren. Konzern-Hintergrund (R3-Verifikation): Strato gehört seit April 2017 (Übernahme von Deutsche Telekom für rund 600 Mio. €) zur United Internet AG; aktuell wird Strato innerhalb der IONOS Group SE (United Internet hält Stand 31.12.2025 63,8 % der Anteile) als Marke geführt. Schwester-Marken im selben Konzern: 1&1, IONOS, GMX, Web.de, World4You.

Als Maßnahme nach NIS2 Art. 21 Abs. 2 lit. h (Konzepte und Verfahren für den Einsatz von Kryptografie und Verschlüsselung) und BSI TR-03108 ist die MX-Konfiguration die Basis für SPF, DKIM und DMARC. Wichtig: Strato hat seit Juni 2025 die automatische DMARC-Prüfung für alle eingehenden E-Mails bei Kundendomains aktiviert — wer Strato als MX-Provider nutzt, muss SPF und DKIM fehlerfrei konfigurieren, sonst werden legitime E-Mails von Geschäftspartnern abgelehnt oder in den Spam-Ordner verschoben (laut Strato-Mitteilung Juni 2025). Strato als deutscher Hoster mit Sitz Berlin ist Auftragsverarbeiter nach DSGVO Art. 28. Der Wolf-Agents Email Security Check erkennt das Strato-MX-Pattern automatisch (Stack-Detection), warnt bei parallelen Legacy-Records (smtpin.rzone.de vs. mailin.rzone.de) und prüft die Konsistenz zwischen Strato-eigenem MX und SPF-Include-Domain.

Hardening-Pfad: Nach dem MX-Record folgt direkt SPF für Strato (Strato dokumentiert in der FAQ den Standard-Include), danach DKIM und DMARC — insbesondere wichtig wegen der automatischen Eingangsprüfung. Bedrohungs-Cluster: Ein korrekt gehärteter MX-Record schließt zwei Klassen von Angriffen — DNS-Hijacking-Spoofing auf den MX-Eintrag und SubdoMailing über verwaiste Strato-Subdomains mit Legacy-MX.

1 Schritt 1 von 4

MX-Hostname im Strato Mailcenter ablesen

Der konkrete MX-Hostname hängt vom Strato-Paket und der Vertragsgenese ab. Verlassen Sie sich auf den im Strato Kunden-Login angezeigten Wert und nicht auf statische Beispiele aus dem Internet — Strato hat seine MX-Architektur über die Jahre mehrfach migriert.

DNS MX-Record (Strato Webhosting) Strato
; Der konkrete MX-Hostname wird im Strato Kunden-Login angezeigt.
; Stand Wolf-Agents-Recherche 2026-05-14: je nach Vertragsgenese unterschiedlich.
ihre-domain.de.   IN  MX  10  .

; Offizielle Strato-FAQ (strato.de/faq/mail/, abgerufen 2026-05-15):
; "MX-Record: smtpin.rzone.de" als Standardwert
ihre-domain.de.   IN  MX  10  smtpin.rzone.de.

; Aeltere Accounts oder andere Vertragsvarianten koennen Hostnamen aus der
; rzone-Familie nutzen (z. B. mailin.rzone.de / mailin2.rzone.de) — immer
; gegen den im Strato Kunden-Login angezeigten Wert verifizieren.
Strato DMARC-Prüfung seit Juni 2025 (Information-Gain)

Strato hat seit Juni 2025 die automatische DMARC-Prüfung für alle eingehenden E-Mails bei Kundendomains aktiviert. Zahlreiche Kunden berichteten daraufhin über Zustellprobleme, wenn SPF oder DKIM nicht korrekt konfiguriert waren. Stellen Sie vor dem Aufsetzen einer eigenen DMARC-Policy sicher, dass SPF und DKIM fehlerfrei funktionieren — andernfalls werden legitime E-Mails von Geschäftspartnern abgelehnt. Quelle: Strato-Mitteilung Juni 2025, dokumentiert in DMARC für Strato.

Hostnamen-Varianten: smtpin / mailin / mailin2 in der rzone.de-Familie

Die offizielle Strato-FAQ (strato.de/faq/mail/, Stand 2026-05-15) nennt smtpin.rzone.de als aktuellen Standard. Je nach Account- und Migrationsstand sind auch Hostnamen aus derselben rzone.de-Familie wie mailin.rzone.de oder ein sekundärer mailin2.rzone.de dokumentiert — alle in deutschen Rechenzentren. Wer im Internet Tutorials mit rzone.net findet, ist auf einer veralteten oder fehlerhaften Quelle gelandet — Strato selbst dokumentiert die .de-Form. Der Wolf-Agents Email Security Check warnt, wenn parallele Hostnamen aus mehreren Strato-Generationen gleichzeitig aktiv sind.

Strato-Konfigurationsdialog-Workflow für MX-Records (NEU R3-Mehrwert)

Strato dokumentiert in der offiziellen FAQ einen geführten „Konfigurationsdialog“ für MX-Records — Pfad: Strato Kunden-Login → Domains → Domainverwaltung → Domain wählen → DNS-Verwaltung → Konfigurationsdialog MX-Record vornehmen. Der Dialog präsentiert die Standard-Werte (smtpin.rzone.de + ggf. mailin2.rzone.de) als Auswahl-Buttons; Sie müssen nicht die Hostnamen abtippen. Wichtig: Der Dialog setzt SPF, DKIM und DMARC nicht automatisch — diese Standards müssen Sie nach dem MX-Setup einzeln aktivieren, sonst greift Stratos seit Juni 2025 aktiver eingehender DMARC-Filter. Standard-Strato-Domain-Verhalten: Bei Domains, die bei Strato registriert sind, sind die MX-Records typisch ab Bereitstellung gesetzt. Bei externer Registrierung müssen Sie den MX-Wert manuell in den DNS-Editor Ihres Registrars eintragen. Quelle: strato.de/faq/mail/…/konfigurationsdialog-mx-record (abgerufen 2026-05-15 via Quality-Welle-Verifikation).

2 Schritt 2 von 4

MX-Record im DNS-Editor anlegen

Strato verwaltet DNS-Records pro Domain im Kunden-Login. Bei aktiver Strato-Mail-Lösung sind die Records typischerweise automatisch gesetzt — bei externer DNS-Nutzung manuell.

Menüpfad im Strato Kunden-Login

  1. Anmelden bei strato.de/apps/CustomerService
  2. Navigieren zu Domains → Domainverwaltung
  3. Domain auswählen und auf DNS-Einstellungen klicken
  4. Bestehende MX-Records prüfen — Strato zeigt den korrekten Wert für Ihren Account an
  5. Bei Bedarf neuen MX-Record anlegen: Host @ · Priorität 10 · Wert vom Strato-Mailcenter
  6. Alle anderen MX-Records (aus früheren Hostern) löschen
  7. Speichern — Propagation 5-30 Minuten, max. 24 Stunden
SPF, DKIM und DMARC vor MX-Wechsel prüfen

Weil Strato seit Juni 2025 eingehende E-Mails automatisch gegen DMARC prüft, müssen SPF und DKIM fehlerfrei konfiguriert sein, bevor Sie den MX-Record auf Strato umstellen. Nutzen Sie den Wolf-Agents Email Security Check vor und nach der Migration, um die DMARC-Konsistenz zu validieren.

3 Schritt 3 von 4

DNSSEC + Zustelloptionen prüfen (NIS2 lit. h)

Strato unterstützt DNSSEC für eigene Domains — der DS-Record wird bei aktiver DNSSEC-Option automatisch synchronisiert. Bei Domain-Registrierung bei externem Registrar müssen Sie den DS-Record manuell zum Registrar übertragen.

IPv6/AAAA-Records von Strato

Strato Mail-Server haben sowohl A- als auch AAAA-Records — Dual-Stack ist Standard. Die Reverse-DNS-Konsistenz (FCrDNS) wird Strato-seitig sichergestellt. Wer einen Strato-vServer oder Server mit eigenem Mailserver betreibt, muss PTR-Records über das Strato-Server-Panel setzen.

4 Schritt 4 von 4

MX-Record verifizieren

Nach dem Speichern prüfen Sie die DNS-Propagierung. Strato gibt für DNS-Änderungen typische 5-30 Minuten an, mit bis zu 24 Stunden bei langen TTL-Werten.

Terminal / PowerShell Verifikation
# Linux / macOS
dig MX ihre-domain.de +short

# Windows (PowerShell)
Resolve-DnsName -Name ihre-domain.de -Type MX

# Vergleichen Sie die Ausgabe mit dem im Strato Kunden-Login
# angezeigten Hostnamen — beide muessen uebereinstimmen.

# DNSSEC-Validierung
dig +dnssec MX ihre-domain.de | grep -E "RRSIG|ad;"

Validieren Sie zusätzlich mit dem Wolf-Agents Email Security Check — dieser erkennt das Strato-MX-Pattern, warnt bei parallelen Legacy-Records (smtpin.rzone.de vs. mailin.rzone.de), validiert die DNSSEC-Kette und prüft, ob SPF/DKIM/DMARC mit dem Strato-Mailserver kompatibel sind. Das Monitoring überwacht den Record alle 6 Stunden.

Häufige Fehler bei Strato MX-Records

Statischer Hostname aus dem Internet kopiert

Problem: Tutorial nennt mailin.rzone.net, aber der eigene Account erwartet smtpin.rzone.de oder mailin.rzone.de. Ursache: Strato hat seine MX-Hostnamen über die Jahre migriert; veraltete Tutorials (insbesondere mit fälschlicher .net-Endung) kursieren weiter im Netz. Lösung: Wert direkt aus dem Strato Mailcenter ablesen und gegen die offizielle strato.de/faq/mail/-Doku abgleichen, nicht aus älteren Tutorials kopieren.

Unzureichende SPF/DKIM-Vorbereitung trotz Strato-DMARC-Filter

Problem: Strato lehnt seit Juni 2025 eingehende E-Mails ab, weil DMARC fail. Ursache: SPF/DKIM nicht korrekt konfiguriert, automatische DMARC-Prüfung wurde übersehen. Lösung: Vor MX-Wechsel SPF/DKIM mit Wolf-Agents Email Security Check validieren — beide müssen aligned sein.

Doppelte MX-Records aus früherem Hoster

Problem: Migration auf Strato, aber alter IONOS- oder Hetzner-MX bleibt aktiv. Ursache: Nur „neuen Eintrag hinzufügen“, alten nicht entfernt. Lösung: Alle Nicht-Strato-MX-Records vollständig löschen, nur der Strato-Hostname mit Priorität 10 bleibt.

Compliance · NIS2 · BSI · DSGVO

Compliance: NIS2, BSI TR-03108 und DSGVO mit Strato

Eine korrekt konfigurierte Strato-MX-Architektur mit DNSSEC ist der prüfbare Nachweis für NIS2 Art. 21 Abs. 2 lit. h (Kryptografie und Verschlüsselung). Strato als deutscher Hoster mit Sitz Berlin ist Auftragsverarbeiter nach DSGVO Art. 28; der AVV ist im Kundenbereich abrufbar. Die Hosting-Infrastruktur in deutschen Rechenzentren erfüllt die Anforderungen an EU-Datensouveränität. Strato betreibt seit Juni 2025 einen DMARC-Eingangsfilter, der die NIS2-Anforderung an Bewältigung von Sicherheitsvorfällen (lit. b) zusätzlich stützt — die Filter-Logs sind für Wolf-Agents-Kunden im Vorfall-Bewältigungs-Prozess die Forensik-Grundlage.

Strato MX-Compliance-Stack: NIS2 lit. h (DNSSEC für MX, Strato aktivierbar) + lit. b (eingehende DMARC-Prüfung seit Juni 2025) + BSI TR-03108 (FCrDNS Strato-managed) + DSGVO Art. 32 lit. b (Verfügbarkeit Strato-managed). Wolf-Agents-USP: Der Email Security Check erkennt das Strato-MX-Pattern (Stack-Detection), warnt bei Mischbetrieb mehrerer rzone.de-Hostnamen-Generationen und prüft die DMARC-Kompatibilität für die Strato-Eingangsprüfung — kein anderer DACH-Scanner deckt diese drei Strato-spezifischen Drift-Klassen ab. Cross-Verweis: DNS-Hijacking-Spoofing und SubdoMailing.

Wie steht Ihre Domain bei MX-Infrastruktur · Strato?

Prüfen Sie es jetzt — kostenlos, ohne Registrierung, mit 165 Prüfpunkte.