TXT Entry DNS für vServer

  • Hallo!


    ich möchte gerne ein SSL Zertifikat für meine Domain bei netcup beantragen. Allerdings habe ich derzeit keinen Mailserver hinter diesem Server stehen und kann daher keine Mailadressen-basierte Verifikation durchführen. Meine Idee war jetzt meinen Mailaccount bei mailbox.org zu nutzen um einen Alias auf meine Domain zeigen zu lassen. Also z.B.:


    Domain: blabla.com.de
    Mailadresse: postmaster@blabla.com.de


    Wenn ich das bei mailbox.org im Account eingebe, kommt der Hinweis, dass ich doch bitte einen DNS Entry machen solle mit <hashwert>.blabla.com.de TXT IN <hashwert>. Das habe ich bei mir im CCP eingetragen und als TXT eintrag hinterlegt. Jedoch passiert hier absolut gar nichts mehr und ich kann meinen Alias immer noch nicht freischalten (nach mittlerweile ~48h).


    Mache ich irgendwas falsch?


    Viele Grüße,
    Alex

  • Am besten wendest du dich an mailbox.org, schließlich wollen sie den speziellen Eintrag. Warum es nicht klappt, kann man als Außenstehender kaum sagen.
    Allgemein sei noch anzumerken, dass für Mail-Empfang MX-Records und keine TXT-Records zuständig sind.

  • Hi!

    Am besten wendest du dich an mailbox.org, schließlich wollen sie den speziellen Eintrag. Warum es nicht klappt, kann man als Außenstehender kaum sagen.
    Allgemein sei noch anzumerken, dass für Mail-Empfang MX-Records und keine TXT-Records zuständig sind.

    naja, zunächst wollen die zur Verifikation das einem die Domain gehört einen TXT Record, damit man überhaupt diesen Alias erzeugen kann. Danach muss man natürlich noch die entsprechenden MX Records eintragen, allerdings erst, wenn der TXT Eintrag gefunden werden kann. Ich zitiere hier mal: "Fehlt der DNS-Sicherheitsschlüssel, zum Beispiel weil Sie zum ersten Mal eine Mailadresse dieser Domain bei uns registrieren, wird Ihnen das System einen DNS-Eintrag präsentieren, den Sie in den DNS-Daten Ihrer Domain setzen müssen. Erst wenn dieser Eintrag gesetzt ist, können Sie einen neuen Versuch zum Registrieren Ihrer Mailadresse unternehmen."


    Erst danach soll man die MX Records setzen, was ich dann tun werde.
    Meine Einstellungen sehen so aus (IP hab ich mal rausgenommen) (siehe Anhang PNG)



  • Hallo,


    Konnten Sie das Problem lösen?


    Ich stehe genau vor dem selben Problem: ich habe den TXT Record eingetragen, aber kein System, mit dem ich die DNS-Einträge prüfe (Mailbox.org selbst, heise.de (DNS-Abfragen | heise Netze)) erkennt unter meiner Domain einen TXT DNS Record...


    Viele Grüße


    Christian

  • bw1faeh0: Was genau hast Du eingetragen?


    Wenn der TXT-Eintrag für die Domain selbst (z.B. example.com) sein soll, musst Du beim Feld Host ein @ eintragen. Wenn er für die Subdomain sub.example.com gelten soll, musst Du als Host sub eintragen.


    Bitte beachte, dass es 1-48 Stunden dauern kann, bis der Eintrag weltweit bekannt ist.



    MfG Christian

    "Wer nur noch Enten sieht, hat die Kontrolle über seine Server verloren." (Netzentenfund)

  • bw1faeh0: Was genau hast Du eingetragen?



    MfG Christian

    Hallo,


    ich habe am 30.12. als Host



    8228caxxxxxxxxxxxxxxxxx63fa5ba0db.example.net


    und als TXT-Record


    35f9e7xxxxxxxxxxxxxxxxxxxxxxcdafe2ef5b2a


    [Blockierte Grafik: https://flaemig42.de/downloads/dns.png]



    gesetzt, wie es Mailbox.org von mir verlangt:


    8228caxxxxxxxxxxxxxxxxx63fa5ba0db.example.net. IN TXT 35f9e7xxxxxxxxxxxxxxxxxxxxxxcdafe2ef5b2a



    (natürlich mit meiner Domain und ohne xxx)


    Viele Grüße


    Christian

  • Mit den vielen xxx kann niemand kontrollieren, ob der TXT-RR korrekt ist. Was genau verlangt mailbox.org? Was genau hast Du eingetragen? Was genau bekommst Du bei einer DNS-Abfrage?

  • Hallo,
    hast du deine Domain mit in das Host-Feld geschrieben?


    Es ist so, dass das Host-Feld nur die "Subdomain" behandelt.
    D.h.: mail.example.net brauch im Netcup-CCP nur "mail" im Host-Feld,


    wenn man da mail.example.net reinschreibt
    kommt am Ende mail.example.net.example.net raus :D


    D.h. du müsstest nur 8228caxxxxxxxxxxxxxxxxx63fa5ba0db als Host setzen.


    Viele Grüße!
    margau

  • Das wird der Fehler sein. Ich werde meinen Domain-Teil aus dem Hostfeld entfernen.


    Danke!


    Jetzt heißt es wieder warten :)

  • Hallo,
    ich stehe gerade an der selben Stelle. Hab die TXT Einträge vor ca. 5h gemacht, keine Ergebnis bei öffentlichen DNS abfragen.


    Hat dass bei jemandem funktioniert.


    Danke,
    grüße
    Marcus

  • Hallo Oliver,
    leider bringt der nslookup keinen TXT Eintrag zu Tage.


    Keine Ahnung was ich falsch mache.


    Hab wie oben im Post mit dem Bild
    host : blablaVonMailboxorg (ohne Domain Name)
    type: TXT
    destination : anderesBlaBlaVonMailboxOrg


    eingetragen.


    Hast Du noch eine Idee oder sollte ich mich an den Support wenden.


    Danke für Deine Hilfe,
    Grüße
    Marcus

  • Oliver: Der Wikiartikel über die Nameserver ist für die Resolver zur Nutzung auf einem vServer, das sind nicht die "Authoritative Nameserver" von netcup! Die können außerhalb des netcup Netzes gar nicht abgefragt werden.


    Bitte direkt dort prüfen, das sind die richtigen DNS-Server für eine Domain, die bei netcup liegt:


    Code
    nserver:        root-dns.netcup.net
    nserver:        second-dns.netcup.net
    nserver:        third-dns.netcup.net



    MfG Christian

    "Wer nur noch Enten sieht, hat die Kontrolle über seine Server verloren." (Netzentenfund)

  • Und was genau hast Du im Feld Host eingetragen? Dort darf die Domain selbst nicht enthalten sein!


    Beispiel: deine Domain ist example.com; TXT-Record für sub.example.com -> ins Feld Host gehört nur sub.
    Ein weiteres Beispiel: deine Domain ist example.net; TXT-Record für example.net -> ins Feld Host gehört ein @.



    MfG Christian

    "Wer nur noch Enten sieht, hat die Kontrolle über seine Server verloren." (Netzentenfund)

  • Ich hab meinen Fehler gefunden.


    Irgendwie hatte ich angenommen ein nslookup auf die Domain selber liefert alle Einträge zurück.


    Nun hab ich gelernt dass ich in jedem Fall auch die SubDomain voranstellen muss um den eigentlichen TXT Record zu sehen.


    Sorry für meine Unfähigkeit .. aber man lernt nie aus..


    Viele Grüße