Willkommen im mailbox User Forum
 

DKIM, bestehenden CNAME-Eintrag löschen?

Alexej hat dies geteilt, 55 Tage her
unbeantwortet

Hallo zusammen,

ich habe gerade im Rahmen der Einbindung einer externen Domain die DKIM-Einstellungen beim Domain-Betreiber eingetragen (4 CNAME-Einträge). Ein CNAME-Eintrag besteht bereits, der verweist wohl auf einen entsprechenden Server (Mailserver?) bei Hetzner. Muss dieser Eintrag zwingend herausgenommen werden oder kann/muss dieser bleiben?

Hat hier evt. jemand einen Rat?

Winterliche Grüße

Alexej

Beste Antwort
Foto

Ich danke Euch!

Das es immer noch nicht funktioniert, versuche ich jetzt mal die Punkte am Ende der "Destination" zu setzen, vielleicht ist das doch das Problem.

Antworten (1)

Foto
3

Sofern Du Mails korrekt verschicken empfangen willst, müssen alle MX-Einträge im DNS ausschließlich auf mailbox.org zeigen. Also du solltest ausschließlich die drei mailbox.org-Einträge haben. Du darfst keinerlei andere MX-Einträge haben, sonst kann der Mailempfang bei mailbox schief laufen.

CNAME-Einträge sind eine Art Weiterleitung. Daher ist mir unklar, was bei Hetzner für CNAME-Einträge vorhanden sind. Diese CNAME-Einträge können für alles eine Weiterleitung sein.

Sofern es tatsächlich Einträge für die DKIM-Schlüssel sind, könntest du theoretisch den Hetzner-Eintrag lassen, da DKIM-Einträge individuelle Namen haben, und Hetzner sicher nicht die gleichen Namen wie mailbox verwendet. Es macht aber keinen Sinn sie zu lassen, daher würde ich sie löschen.

Ähnliches gilt für den spf-Eintrag. Hier macht es auch keinen Sinn, die Hetzner-Server noch zusätzlich zu den maibox.org-Servern als erlaubte Server (bzw. eigentlich sind es ja die erlaubten IP-Adressen) zu listen.


Nachtrag: Das gilt natürlich nur, sofern du Mails ausschließlich über mailbox empfangen und versenden willst. Sofern du einen Doppelbetrieb willst (das ist sicherlich die absolute Ausnahme) gilt das oben von mir geschriebene natürlich nicht.

Foto
1

Hallo einuser,

danke für die Antwort!

Sämtliche andere MX-Einträge habe ich gelöscht.

Bezüglich CNAME-Einträge: bei Hetzner besteht eine "autoconfig" als Host, bei Value steht "mail.your-server.de". Bei Netcup steht bei Host "www", als Destination ein "@".

Wie dem auch sei, SPF, DKIM und DMARC scheinen problemlos zu funktionieren - gemäß Mecsa-Online-Tool als auch gemäß einer Mail, die ich an meine Gmail-Adresse geschickt habe (SPF, DKIM und DMARC jeweils "pass"). Also zumindest "stören" tut der existierende CNAME-Eintrag nicht, aber ich werde ihn löschen.

Ich willl ausschließlich über Mailbox empfangen und versenden.

Gleichzeitig habe ich noch eine andere Domain über einen anderen Registrar (Netcup) eingebunden. Hier funktioniert zwar SPF, DKIM und DMARC jedoch nicht, obwohl die gleiche Vorgehensweise wie bei Hetzner mit der anderen Domain (einziger Unterschied: kein abschließender Punkt bei Netcup bei der Destination). Ich kann ja aber mehrere Domains unter ein und dem selben Mailbox-Account einbinden, das kann ja nicht das Problem sein? Senden und empfangen kann ich ja auch mit der Domain, nur landen die Mails ob des fehlenden DKIM und DMARC mal im SPAM-Ordner, mal nicht (getestet mit meiner Gmail-Adresse). Bei DKIM steht hier im Quelltext übrigens "DKIM = none" (bzgl. DMARC ist gar nichts zu sehen).

Viele Grüße

Alexej

Foto
2

Hallo Alexej !

Es kann sein, wenn Deine Änderungen im DNS noch "frisch" sind, dass der MECSA Dienst diese noch nicht kennt ...

... eine Alternative wäre die MX-Toolbox ( https://mxtoolbox.com/deliverability ), eine Test eMail an die dortige Adresse senden, man erhält dann an eine Antwort mit dem Ergebnis ...
Es finden sich weitere Möglichkeiten auf der Seite, wo man z.B. SPF, DKIM, DMARC auch direkt testen kann. Dies nennt sich " SuperTool " ...

Viel Erfolg !

Gruß, Martin

Foto
2

Der autoconfig-Eintrag muss raus, das ist eine Konfigurationserleichterung für Mailclients wie z.B. Thunderbird. Und der soll ja gerade nicht die Hetzner-Konfiguration verwenden.

Netcup geht grundsätzlich. Entweder sind die Änderungen noch nicht durch (wie maban geschrieben hat), oder du hast was falsch gemacht. Eventuell kann der Support von Netcup helfen.

Foto
1

Ich danke Euch!

Das es immer noch nicht funktioniert, versuche ich jetzt mal die Punkte am Ende der "Destination" zu setzen, vielleicht ist das doch das Problem.

Foto
1

Update:

Gefahr erkannt, Gefahr gebannt; es lag an der angefügten Domain beim Host.

Viele Grüße

Alexej

Foto
Hinterlassen Sie einen Kommentar
 
Dateianlage anfügen
You can't vote. Please authorize!