E-Mail
    Aktualisiert am Mai 2026
    Dovecot logo

    Dovecot Überwachung

    Überwachen Sie Dovecot-IMAP-/POP3-Verbindungen, Authentifizierungsraten, Postfachvorgänge und den Serverzustand in Echtzeit – ganz ohne Konfiguration.

    Warum überwachen Sie Dovecot?

    Dovecot ist der führende IMAP- und POP3-Server. Die Überwachung von Dovecot gewährleistet einen zuverlässigen E-Mail-Zugriff, erfasst Authentifizierungsfehler und sorgt für eine optimale Leistung Ihrer E-Mail-Infrastruktur.

    Automatische Erkennung über Xitogent
    Verfolgung von IMAP-/POP3-Verbindungen
    Erfolgs- und Fehlerquoten bei der Authentifizierung
    Kennzahlen zum Postfachbetrieb
    Überwachung des Anmeldevorgangs
    Verfolgung des Verbindungsstatus
    1-Minuten-Erfassungsintervalle
    `process_limit`- und `client_limit`-Warnungserkennung
    Anpassbare Alert-Schwellenwerte pro Service
    Standardmäßig 1-Minuten-Intervalle für die Metrik-Erfassung
    Was ist Dovecot-Monitoring?

    Dovecot-Monitoring, erklärt

    Dovecot-Monitoring erkennt IMAP-/POP3-Verbindungsstürme, Brute-Force-Auth-Angriffe, das Erreichen des process_limit, LMTP-Zustellungsfehler und Director-Ring-Drift, bevor sie Ausfälle des Mail-Zugriffs oder erfolgreiche Credential-Breaches verursachen. Für Postfix + Dovecot-Stacks, cPanel-/Plesk-Webmail (Roundcube/Horde über IMAP) und Dovecot-Director-HA-Cluster ist Sichtbarkeit pro Service das, was einen 60-Sekunden-Alert auf einen Brute-Force-Versuch von der Entdeckung kompromittierter Accounts am nächsten Morgen unterscheidet. Xitoring erkennt Ihren Dovecot automatisch, liest natives doveadm plus den Stats-Endpunkt und leitet Alerts an Slack, PagerDuty, Telegram oder Ihre bestehende Rufbereitschaft weiter.

    Kennzahlen

    Was wir überwachen

    IMAP-Verbindungen

    Aktive IMAP-Verbindungen.

    POP3-Verbindungen

    Aktive POP3-Verbindungen.

    Fehler bei der Authentifizierung

    Fehlgeschlagene Authentifizierungsversuche.

    Anmeldung erfolgreich

    Erfolgreiche Anmeldungen pro Minute.

    Anmeldeverfahren

    Aktive Anmelde-Handler-Prozesse.

    Postfachverwaltung

    Rate der Lese-/Schreibvorgänge im Postfach.

    LMTP-Zustellungsrate

    Pro Sekunde von Postfix an Dovecot per LMTP zugestellte Nachrichten. Abfälle ohne MTA-Queue-Bewegung = LMTP-Socket-/Quota-/Sieve-Fehler.

    process_limit / client_limit-Warnungen

    Dovecot loggt `process_limit reached`, wenn `service auth` oder `service imap-login` das Prozesslimit erreicht, was zu Verbindungsablehnungen führt. Der kanonische Kapazitäts-Alert für Shared-Hosting-Dovecot.

    Director-Ring-Status

    Aus `doveadm director ring status` — handshaking / syncing / synced pro Ring-Member. Andauernder Nicht-synced-Status = Sticky-User-Routing ist defekt; Mails können auf dem falschen Backend landen.

    Director Per-User-Mapping

    Aus `doveadm director status <user>` — welchem Backend ein bestimmter Nutzer per Hash zugeordnet ist. Nützlich zum Debuggen von „meine Mailbox sieht leer aus“-Meldungen während Director-Churn.

    Mail-Storage-Volumen

    Größe des Mail-Verzeichnisses pro Nutzer / pro Domain (aus `doveadm quota get`). Erkennen Sie das Erreichen der Quota, bevor Nutzer Bounces erhalten; identifizieren Sie Heavy-User für die Kapazitätsplanung.

    Auth-Cache-Trefferquote

    Wenn `auth_cache_size > 0`, verfolgt Hits vs. Misses gegen den Passwort-Cache. Niedrige Trefferquote (kombiniert mit steigender Latenz des Auth-Backends) deutet auf einen zu kleinen Cache oder LDAP-/SQL-Langsamkeit hin.

    Auslöser & Benachrichtigungen

    Konfigurierbare Alarmauslöser

    Richten Sie benutzerdefinierte Trigger in Ihrem Dashboard ein, um benachrichtigt zu werden, sobald die Kennzahlen von „Dovecot“ Ihre festgelegten Schwellenwerte überschreiten.

    Dovecot Dashboard zur Konfiguration von Überwachungsauslösern

    Fehler bei der Authentifizierung

    entscheidend

    Bei fehlgeschlagener Authentifizierung kommt es zu einem sprunghaften Anstieg der Fehlermeldungen, möglicherweise aufgrund eines Brute-Force-Angriffs.

    Anzahl der Verbindungen

    Warnung

    Benachrichtigungen, wenn Verbindungen ihre Grenzen erreichen.

    Anmeldeprozesse

    entscheidend

    Wird ausgelöst, wenn alle Anmelde-Handler aufgebraucht sind.

    01

    Bedeutung von Dovecot-Überwachung

    Dovecot ermöglicht Millionen von Nutzern den Zugriff auf ihre E-Mails. Authentifizierungsfehler und Verbindungsprobleme wirken sich unmittelbar auf den E-Mail-Zugriff aus.

    • Brute-Force-Angriffe anhand von Spitzen bei Authentifizierungsfehlern erkennen
    • Anzahl der Verbindungen überwachen für die Kapazitätsplanung
    • Überwachen Sie die Mailbox-Vorgänge im Hinblick auf die Leistung
    • Stellen Sie die Verfügbarkeit von IMAP/POP3 sicher
    Dovecot-Überwachung
    IMAP-Analysen
    02

    Warum sich für uns entscheiden? Xitoring

    Dovecot-Überwachung ohne Konfiguration.

    • Installation mit einem einzigen Befehl
    • Globale Knoten
    • Zentrales Dashboard
    • Benachrichtigungen über mehrere Kanäle
    Übersicht
    Benachrichtigungen
    Anwendungsfälle

    Häufige Dovecot-Monitoring- Szenarien

    Wo Dovecot heute typischerweise läuft – und was schiefgehen könnte, wenn niemand hinsieht.

    Selbst gehosteter Business-E-Mail-Server

    Wenn ein Unternehmen seine eigene E-Mail betreibt, anstatt einen Anbieter zu nutzen, bedeutet jeder Ausfall, dass Mitarbeiter keine Nachrichten senden oder empfangen können. Wir verfolgen den gesamten Weg einer eingehenden E-Mail – von der Ankunft bis zum Posteingang – damit Probleme lange erkannt werden, bevor jemand fragen muss: „Ist die E-Mail schon wieder ausgefallen?“

    Webmail für Hosting-Anbieter und Agenturen

    Webbasierte E-Mails halten Tausende von langlebigen Verbindungen gleichzeitig offen. Auf einem stark frequentierten Server bedeutet das unbemerkte Erreichen des Verbindungslimits, dass echte Kunden sich plötzlich nicht anmelden können. Wir erkennen den Trend, bevor die Obergrenze erreicht ist, sodass das Problem lange gelöst wird, bevor jemand den Support anruft.

    E-Mail über mehrere Server für hohe Verfügbarkeit

    Größere Mail-Plattformen verteilen Benutzer auf mehrere Server, um bei Ausfällen online zu bleiben. Wenn die Server aus dem Takt geraten, erhalten Benutzer nicht übereinstimmende Posteingänge und fehlende Nachrichten. Wir erkennen diese Abweichung in dem Moment, in dem sie beginnt, damit das Vertrauen in die Plattform erhalten bleibt.

    Bevor Sie beginnen

    Voraussetzungen für Dovecot

    Stellen Sie sicher, dass diese Punkte erfüllt sind — danach ist die Installation eine Sache von 60 Sekunden.

    • Dovecot 2.3.11 oder neuer mit aktiviertem stats-Plugin
    • HTTP-Stats-Listener auf Port 9900 konfiguriert (über /etc/dovecot/conf.d/10-metrics.conf)
    • Netzwerkerreichbarkeit von Xitogent zu http://localhost:9900/metrics
    Einrichtungsanleitung

    Erste Schritte in Minuten

    1

    Xitogent auf Ihrem Mailserver installieren

    Installieren Sie den ressourcenschonenden Xitogent-Monitoring-Agenten auf dem Host, auf dem Dovecot läuft.

    curl -s https://xitoring.com/install.sh | sudo bash -s -- --key=YOUR_API_KEY
    2

    Dovecot HTTP-Stats-Listener aktivieren

    Erstellen Sie /etc/dovecot/conf.d/10-metrics.conf mit Metric-Definitionen und einem HTTP-Stats-Listener auf Port 9900. Laden Sie Dovecot neu und prüfen Sie mit `curl http://localhost:9900/metrics`.

    # /etc/dovecot/conf.d/10-metrics.conf service stats { inet_listener http { port = 9900 } } metric auth_success { filter = event=auth_request_finished AND success=yes } # Reload Dovecot, then: # curl http://localhost:9900/metrics
    3

    Dovecot-Integration aktivieren

    Aktivieren Sie die Dovecot-Integration über das Xitoring-Dashboard oder die CLI. Xitogent erkennt Ihre Dovecot-Instanz automatisch und beginnt mit der Erfassung von Verbindungs- und Authentifizierungsmetriken.

    sudo xitogent integrate
    4

    Alarmschwellen konfigurieren (optional)

    Legen Sie eigene Schwellenwerte für Auth-Fehler, Verbindungsanzahl oder Login-Prozesse fest, um Brute-Force-Versuche und unerwartete Kapazitätsspitzen zu erkennen.

    5

    Funktion überprüfen

    Führen Sie diesen Befehl auf dem Server aus, um zu bestätigen, dass Xitogent die Integration erkannt hat. Innerhalb von etwa 30 Sekunden werden frische Metriken in Ihr Dashboard gestreamt.

    sudo xitogent status

    Häufig gestellte Fragen

    Welche Versionen?
    Dovecot 2.2+ wird unterstützt.
    Auswirkungen?
    Unbedeutend.
    Wie prüfe ich aktive Dovecot-Verbindungen?
    `doveadm who` listet alle aktuell eingeloggten Nutzer mit ihrem Service (imap / pop3), Verbindungsanzahl, IPs und Verbindungszeit auf. Nützlich für Ad-hoc-Inspektion. Für Trending und Alerting stellt `doveadm stats dump` dieselben Daten programmatisch bereit. Xitogent führt beides im 60-Sekunden-Intervall aus und visualisiert das Ergebnis.
    Wie erkenne ich Authentifizierungsfehler in Dovecot?
    Auth-Fehler landen in `/var/log/dovecot.log` (oder `/var/log/mail.log` auf manchen Distributionen) mit dem `auth-worker`-Präfix. Aktivieren Sie `auth_verbose=yes`, um mehr Details zu erfassen. Der native OpenMetrics-Exporter stellt `dovecot_auth_failed_total` pro passdb bereit. Spitzen von einer einzelnen IP = Brute Force; Spitzen von vielen IPs = Credential Stuffing. Alarmieren Sie bei einer Rate > 5/Sek. dauerhaft.
    Wie überwache ich die LMTP-Zustellung in Dovecot?
    LMTP-Zustellung von Postfix landet in Dovecots `service lmtp`. Beobachten Sie `dovecot_lmtp_command_finished_total` aus dem Stats-Exporter sowie die `deliver_log_format`-Ausgabe im Log für den Zustellstatus pro Nachricht (success / quota_exceeded / sieve_error). Wenn LMTP fehlschlägt, wächst die deferred Queue von Postfix — kombinieren Sie Dovecot-LMTP-Monitoring mit Postfix-Queue-Monitoring für vollständige Pfadtransparenz.
    Wie überwache ich einen Dovecot-Director-Cluster?
    Führen Sie `doveadm director ring status` auf einem beliebigen Director-Node aus — die erwartete Ausgabe zeigt alle Mitglieder im Status `synced`. `doveadm director status ` zeigt, welchem Backend ein Nutzer derzeit zugeordnet ist. In HA-Szenarien überwachen Sie das Handshake-Alter (wenn ein Node länger als 30s nicht handshaked hat, spaltet sich der Ring) und die Verbindungsverteilung pro Backend (ungleich = Sticky-User-Routing ist defekt).
    Was ist doveadm und wie nutze ich es für Monitoring?
    `doveadm` ist Dovecots Admin-CLI — Read-only-Befehle (`who`, `stats dump`, `director ring status`, `proxy list`, `penalty list`, `quota get`, `mailbox status`) sind sicher für Monitoring; Write-Befehle (`force-resync`, `expunge`, `kick`) sind für Ops. Xitogent verwendet das Read-only-Set in einem Polling-Intervall. Für Dovecot Pro / 2.4 ist `doveadm-cluster-user` das neuere Tool, das Director ersetzt.
    Wie erkenne ich IMAP-Verbindungsstürme?
    Drei Signale: `service imap-login process_limit reached`-Warnungen im Log, ein Rate-Spike von `dovecot_imap_command_finished_total` und Session-Anzahl pro IP aus `doveadm who | sort -k4`. IMAP-IDLE-Bugs in Apple Mail und Thunderbird können dazu führen, dass ein Client 50+ Verbindungen öffnet — alarmieren Sie bei jeder einzelnen IP mit > 20 gleichzeitigen Sessions und bei jeder `process_limit`-Warnung.
    Welche Dovecot-Versionen werden unterstützt?
    Dovecot 2.3.x (aktueller Stable auf den meisten Distributionen) und 2.4.x (neueste Version, mit IMAP4rev2-Experimental-Support, OAuth2-/JWT-Verbesserungen, libpcre2-Regex-Backend, hauseigener Unicode-Lib) werden vollständig unterstützt. Älteres 2.2.x funktioniert mit reduzierter Metrik-Abdeckung (kein nativer OpenMetrics-Exporter). Für Dovecot Pro wird die neuere `doveadm-cluster-user`-Cluster-Oberfläche automatisch erkannt.

    Dovecot überwachen heute

    In weniger als 60 Sekunden eingerichtet. Keine Kreditkarte erforderlich. Umfassende Kennzahlen vom ersten Tag an.

    Kostenlose Testversion starten

    Entdecke weiter

    Verwandte Themen Integrationen