Exchange-Ratgeber › Eingang: POP3- und IMAP-Abholung nach Exchange
POP3-Abholung oder MX-Eintrag auf Exchange: wann ein Connector richtig ist – und wann nicht
Den MX-Eintrag auf den eigenen Exchange Server zu legen bringt direkte SMTP-Zustellung und ist die bessere Lösung, wenn der Server aus dem Internet über Port 25 unter einem Namen erreichbar ist, auf den Ihr öffentliches DNS zeigen kann, und wenn Sie Spam bei der Annahme selbst filtern. Ein POP3/IMAP-Connector ist die richtige Wahl, wenn eine dieser Voraussetzungen fehlt oder nicht gewünscht ist, während einer Migration oder wenn die Postfächer beim Provider bleiben müssen. Dieser Ratgeber stellt beide Wege nebeneinander, sagt offen, wann Sie keinen Connector brauchen, und beschreibt die Reihenfolge, in der üblicherweise vom einen auf den anderen Weg umgestellt wird.
Aktualisiert am 2026-09-29
Die beiden Wege
MX-Eintrag auf Exchange. Fremde Mailserver fragen den MX-Eintrag Ihrer Domain ab und stellen an den dort genannten Host zu. Microsoft fasst die Voraussetzung in der Anleitung für die Schritte nach der Installation zusammen (Konfigurieren von Nachrichtenfluss und Clientzugriff auf Exchange-Servern): Um E-Mails aus dem Internet für eine Domäne zu empfangen, brauchen Sie einen MX-Eintrag im öffentlichen DNS dieser Domäne, und jeder MX-Eintrag soll auf den aus dem Internet erreichbaren Server auflösen, der die Mail für Ihre Organisation annimmt. Im Beispiel dort steht hinter dem MX-Eintrag ein A-Eintrag mit der öffentlichen IP-Adresse des Servers. Auf dem Server nimmt der Standard-Empfangsconnector „Default Frontend“ anonyme eingehende SMTP-Mail auf Port 25 an; Microsoft führt Port 25/TCP aus dem Internet (alle) zum Postfachserver als den Port auf, der für eingehende E-Mails erforderlich ist (Netzwerkports für Clients und Nachrichtenfluss in Exchange).
POP3/IMAP-Abholung. Der MX-Eintrag bleibt beim Provider. Dessen Mailserver nimmt die Mail an und legt sie in Postfächern ab; ein Connector-Dienst in Ihrem Netz meldet sich nach Zeitplan an jedem Postfach an, lädt neue Nachrichten herunter und übergibt sie per SMTP an Exchange. POPcon ist ein solcher Connector: ein Windows-Dienst, der E-Mails aus externen POP3- und IMAP-Postfächern in den Microsoft Exchange Server holt und sie an die richtigen Exchange-Postfächer verteilt. Exchange selbst bringt diese Funktion nicht mit; siehe Hat Exchange Server einen eingebauten POP3-Connector?
Beide Wege im Vergleich
| MX-Eintrag zeigt auf Exchange | POP3/IMAP-Connector | |
|---|---|---|
| Öffentliches DNS | MX-Eintrag der Domain, der auf Ihren aus dem Internet erreichbaren Server auflöst; in Microsofts Beispiel mit einem A-Eintrag und der öffentlichen IP-Adresse dahinter | Unverändert; der MX-Eintrag bleibt beim Provider |
| Firewall, eingehend | Port 25/TCP aus dem Internet (alle) zum Postfachserver oder zu einem Edge-Transport-Server im Umkreisnetzwerk | Nichts Eingehendes aus dem Internet |
| Wer die Verbindung aufbaut | Die sendenden Server verbinden sich zu Ihnen | Der Connector verbindet sich nach außen zum Provider (POP3 110/995, IMAP 143/993) und im eigenen Netz über Port 25 zu Exchange |
| Spamfilter bei der Annahme | Ihre Aufgabe: Edge-Transport-Server, aktivierte Antispam-Agents auf dem Postfachserver oder ein vorgeschalteter Filterdienst | Was der Provider auf seine Postfächer anwendet; POPcon PRO prüft zusätzlich im Connector gegen RBL-Server und scannt auf Viren |
| Wenn Exchange ausfällt | Die Mail wartet auf den sendenden Servern, solange diese es jeweils weiter versuchen | Die Mail wartet im Provider-Postfach; bereits abgeholte Nachrichten warten im Connector und werden übertragen, sobald Exchange wieder erreichbar ist |
| Verzögerung bis zum Postfach | Keine über die SMTP-Zustellung hinaus | Bis zu ein Abholintervall; das kleinste Intervall ist 1 Minute, 0 bedeutet fortlaufende Abholung |
| Empfänger ermitteln | Der SMTP-Envelope nennt den Empfänger | Exakt bei einem Provider-Postfach pro Benutzer; bei einem Sammelpostfach liest der Connector den Empfänger aus den Kopfzeilen |
| Akzeptierte Domäne in Exchange | Erforderlich | Erforderlich |
Wann der MX-Eintrag die bessere Lösung ist
Kann Ihr Server Mail aus dem Internet über Port 25 annehmen und haben Sie eine Antwort auf die Spamfrage, ist die direkte Zustellung einfacher: eine Station weniger, kein Abholintervall, und der Empfänger ist immer der, den der sendende Server genannt hat. Ein Connector bringt für diese Domain dann keinen Vorteil, und dieser Ratgeber behauptet nichts anderes.
Die Spamfrage sollten Sie vor der Umstellung klären, denn diesen Teil hat bisher der Provider übernommen. Microsoft beschreibt drei Orte dafür (Antispamschutz in Exchange Server):
- Ein Edge-Transport-Server im Umkreisnetzwerk. Dort sind alle Antispam-Agents standardmäßig installiert und aktiviert, und der Verbindungsfilter-Agent – der mit IP-Sperrlisten und Sperrlistenanbietern arbeitet – ist nur auf Edge-Transport-Servern verfügbar. Microsoft beschreibt die Rolle als Mittel, die interne Exchange-Organisation möglichst wenig den Bedrohungen aus dem Internet auszusetzen.
- Antispam-Agents auf dem Postfachserver. Sie müssen erst aktiviert werden; Microsofts Verfahren erledigt das mit dem Skript
Install-AntiSpamAgents.ps1(Aktivieren der Antispamfunktionen auf Postfachservern). Nach Microsofts Beschreibung aktiviert man sie in der Regel dann, wenn es keinen Edge-Transport-Server gibt oder eingehende Nachrichten nicht anderweitig gefiltert werden. Der Antischadsoftware-Agent ist dagegen auf Postfachservern standardmäßig installiert und aktiviert. - Filterung, bevor die Mail Exchange erreicht – ein Mailgateway oder ein gehosteter Filterdienst, auf den der MX-Eintrag zeigt und der an Exchange weiterleitet. Für Exchange ist das eine SMTP-Zustellung wie jede andere, ein Connector ist daran nicht beteiligt.
Wann ein Connector die richtige Wahl ist
- Der Server kann oder soll aus dem Internet nicht über Port 25 erreichbar sein. Ein Connector braucht keine eingehende Freigabe: Er verbindet sich nach außen zum Provider und stellt innerhalb des Netzes an Exchange zu.
- Die Postfächer müssen beim Provider bleiben. Eine Adresse beim Internetanbieter, ein Gmail- oder Microsoft-365-Postfach oder eine Domain, die gehostet bleibt, weil Webmail oder andere Clients sie weiter nutzen: Hier gibt es keinen eigenen MX-Eintrag zu ändern, oder die Änderung würde die anderen Nutzer abschneiden. Der Connector kann die Nachrichten eine Anzahl von Tagen beim Provider belassen, damit diese Clients sie noch sehen.
- Nur ein Teil einer Domain liegt auf Ihrem Exchange Server. In einer Niederlassung, die nur einen Teil der Firmenadressen betreut, gehört der MX-Eintrag der Zentrale; den Aufbau beschreibt der englische Knowledge-Base-Artikel Configuring POPcon for a branch office that handles only part of a domain.
- Sie migrieren. Der Connector bringt die Mail bereits in den neuen Exchange Server, während DNS, Firewall und Filterung noch vorbereitet werden; die Umstellung des MX-Eintrags kann später folgen oder ganz unterbleiben.
- Der Provider soll der Puffer sein. Ist Exchange wegen Wartung offline, sammelt sich die Mail in den Provider-Postfächern und wird danach abgeholt (siehe die erste Frage unten).
Der Preis des Connector-Wegs steht in der Tabelle: ein Abholintervall statt sofortiger Zustellung, Provider-Postfächer, die gepflegt werden müssen, und bei einem Sammelpostfach die Abhängigkeit von den Empfänger-Kopfzeilen, die der Provider schreibt. Den letzten Punkt erklärt Catch-all-Postfach oder ein POP3-Postfach pro Benutzer; die Einrichtung selbst steht in POP3- und IMAP-Postfächer in Exchange Server 2016, 2019 und SE abholen.
Was geschieht, solange Exchange nicht erreichbar ist
Mit einem Connector geht nichts verloren. POPcon speichert alle E-Mails nach dem Abholen in einzelnen .msg-Dateien und überträgt sie an den Exchange Server, sobald dieser wieder erreichbar ist; das gilt auch, wenn das System heruntergefahren wird, während die Übertragung noch läuft (Was passiert mit abgeholten Emails, wenn mein Exchange Server ausfällt?). Noch nicht abgeholte Mail liegt weiterhin im Provider-Postfach.
Zeigt der MX-Eintrag auf Exchange, bleibt die Nachricht beim sendenden Server, der es später erneut versucht. Wie lange er das tut, entscheidet der Absender, nicht Sie. Als Beispiel für eine solche Einstellung: Exchange Server versucht als sendende Seite die Zustellung standardmäßig 2 Tage lang (Timeoutintervall für den Nachrichtenablauf) und schickt dann einen Unzustellbarkeitsbericht an den Absender (Wiederholungsversuche, erneutes Senden und Ablaufintervalle für Nachrichten in Exchange Server). Andere Mailsysteme haben eigene Werte. Für ein geplantes Wartungsfenster ist das selten ein Problem; bei einem Server, der tagelang unerreichbar sein kann, spricht es für einen Puffer davor – einen zweiten Edge-Transport-Server, einen Filterdienst oder das Provider-Postfach.
Von der Abholung zum MX-Eintrag umstellen
Wer mit einem Connector beginnt und später den MX-Eintrag umzieht, geht üblicherweise in dieser Reihenfolge vor:
- Zuerst den Connector betreiben. Exchange erhält die Mail über den Connector; stellen Sie die Konten so ein, dass Nachrichten einige Tage auf dem Server bleiben, solange die alten Clients noch in Gebrauch sind.
- Exchange auf die direkte Zustellung vorbereiten. Die Domain muss eine akzeptierte Domäne sein (Akzeptierte Domänen in Exchange Server); das ist sie bereits, wenn der Connector an Adressen dieser Domain zustellt. Öffnen Sie Port 25 aus dem Internet zu dem Server, der die Mail annehmen soll, und legen Sie fest, wo Spam gefiltert wird.
- Den MX-Eintrag ändern, im öffentlichen DNS der Domain, sodass er auf diesen Server auflöst, und mit
nslookupundset type=mxprüfen, wie es Microsofts Anleitung beschreibt. - Den Connector noch eine Weile weiterlaufen lassen. Was nach der Umstellung noch in den Provider-Postfächern ankommt, wird wie bisher abgeholt. Bleiben die Provider-Postfächer leer, entfernen Sie die Konten aus dem Connector.
Der Versand gehört nicht zu dieser Umstellung. Exchange sendet über einen Sendeconnector, der entweder die MX-Einträge der Empfängerdomänen nutzt (Erstellen eines Sendeconnectors zum Senden von E-Mails an das Internet) oder alles über einen Smarthost leitet (Erstellen eines Sendeconnectors zur Weiterleitung ausgehender E-Mails über einen Smarthost). Senden Sie über Provider-Smarthosts, behandelt der Ratgeber Mehrere Smarthosts in Exchange diese Seite.
Häufige Fragen
Gehen E-Mails verloren, wenn Exchange ausfällt?
Mit einem Connector nicht: Die Mail bleibt im Provider-Postfach, bis sie abgeholt wird, und bereits heruntergeladene Nachrichten speichert POPcon als einzelne .msg-Dateien und überträgt sie, sobald Exchange wieder erreichbar ist. Zeigt der MX-Eintrag auf Exchange, wartet die Nachricht auf dem sendenden Server; wie lange dieser es weiter versucht, ist dessen eigene Einstellung. Exchange selbst gibt als Absender standardmäßig nach 2 Tagen auf (Timeoutintervall für den Nachrichtenablauf) und schickt einen Unzustellbarkeitsbericht.
Kann ich beides gleichzeitig nutzen?
Ja. Die beiden Wege schließen sich nicht aus, denn jedes Konto im Connector wird für sich konfiguriert. Eine Domain, deren MX-Eintrag auf Exchange zeigt, wird per SMTP zugestellt; Postfächer, die beim Provider bleiben - eine Adresse beim Internetanbieter, ein Gmail- oder Microsoft-365-Postfach, eine zweite Domain, die gehostet bleibt - holt der Connector ab. Beide Wege enden an einem Empfangsconnector desselben Exchange Servers.
Muss für einen POP3/IMAP-Connector ein eingehender Port an der Firewall geöffnet werden?
Nein. Der Connector baut ausgehende Verbindungen zum Provider auf (POP3 über 110 oder 995, IMAP über 143 oder 993) und übergibt die Mail innerhalb Ihres Netzes per SMTP über Port 25 an Exchange. Bei der direkten Zustellung per MX-Eintrag ist es umgekehrt: Microsoft nennt Port 25/TCP aus dem Internet (alle) zum Postfachserver als erforderlich für eingehende E-Mails.
Wie prüfe ich, wohin der MX-Eintrag meiner Domain zeigt?
Microsoft beschreibt die Prüfung mit nslookup: Eingabeaufforderung öffnen, nslookup.exe starten, zu einem DNS-Server wechseln, der Ihre öffentliche DNS-Zone abfragen kann, set type=mx eingeben und die Domain abfragen. Der zurückgegebene Wert ist der Host, der Mail für die Domain annimmt - der Mailserver Ihres Providers, ein Filterdienst oder Ihr eigener Server.
Ändert sich durch den MX-Eintrag auch der Versand?
Nein. Der MX-Eintrag legt fest, wohin andere Server Mail für Ihre Domain zustellen. Ausgehende Mail verlässt Exchange über einen Sendeconnector, der entweder nach den MX-Einträgen der Empfängerdomänen routet oder alles an einen Smarthost übergibt. Beide Richtungen werden getrennt eingerichtet und lassen sich unabhängig voneinander ändern.
Mehr in den Exchange-Ratgebern, auf der POPcon-Produktseite, der Download-Seite oder in der Knowledge Base. In English: POP3 retrieval or MX record to Exchange: when a connector is the right choice and when it is not.