DKIM Eintrag im DNS fnuktioniert nicht (Zoho Mail)

  • Ich versuche, DKIM für Zoho Mail zu aktivieren, jedoch scheint der DNS-Eintrag mit Host in jeglicher Form (zoho._domainkey, zoho._domainkey., zoho ...) nicht veröffentlicht zu werden. Der Key selbst wird als korrekt erkannt, ich bekomme aber mindestens die Fehlermeldung (a public key is required) beim test über z.B. http://dkimcore.org/tools/keycheck.html

    hat jemand eine Idee, wie genau der TXT-record hier aussehen muss?

  • Als Beispiel kannst du dir gerne einen meiner DKIM-Records anschauen: https://mxtoolbox.com/SuperTool.aspx?action=dkim%3aradiohitwave.com%3amailcow&run=toolpage


    Der dazugehörige TXT-Record ist folgender: http://digwebinterface.com/?ho…lver=8.8.4.4&nameservers=


    Welchen DKIM-Selector hast du denn für deine Zoho Instanz generiert, bzw. im Admin-Panel erstellt?


    Edit: Wenn du uns deine Domain mitteilst, lässt sich leichter debuggen.. ;)

  • Danke ;) die Domain ist lps-photography.de, der DKIM-Selector ist zoho, insofern müsste der Host zoho._domainkey.lps-photography.de sein, da die Domain offenbar selbsttätig zugewiesen wird, habe ich auch alle Varianten mit "zoho.", "zoho._domainkey(.)" ausprobiert. Der TXT Value ist "v=DKIM1; k=rsa; p=MIGfMA0GCSqGSIb3DQEBAQUAA4GNADCBiQKBgQCieSrNOIVNBROxHLWJ/gVbSKHVSrt9srjib32FNJTAfYi70lFXGmxEMYPzkARrIGWwgi9jEsOePL/OYQEvFShkhkEZdfjUL3H0oM2bJnyeW1irb6GzB3sujiwGREyhztIN0p3Nvwi2YmCHMok5CfjWg/ZqTizpqRat56zfgsjTzQIDAQAB",


    auch mit g=* funktioniert es nicht ...

  • DNS-Änderungen werden (durch die TTL von 86400; Stichwort Cache) eventuell erst nach 24 Stunden woanders sichtbar. Hast Du das beachtet?


    Außerdem wäre ein Screenshot der genauen DNS-Einstellungen aus dem CCP hilfreich. Vielleicht stimmt da nur eine Kleinigkeit nicht, die man durch Copy & Paste übersieht.



    MfG Christian

    "Wer nur noch Enten sieht, hat die Kontrolle über seine Server verloren." (Netzentenfund)

  • Code
    dig zoho._domainkey.lps-photography.de TXT +short
    "v=DKIM1; g=*; k=rsa; p=MIGfMA0GCSqGSIb3DQEBAQUAA4GNADCBiQKBgQCieSrNOIVNBROxHLWJ/gVbSKHVSrt9srjib32FNJTAfYi70lFXGmxEMYPzkARrIGWwgi9jEsOePL/OYQEvFShkhkEZdfjUL3H0oM2bJnyeW1irb6GzB3sujiwGREyhztIN0p3Nvwi2YmCHMok5CfjWg/ZqTizpqRat56zfgsjTzQIDAQAB"

    tut :o


    und sonst immer mal bei deinen autoritativen NS nachfragen:

    Code
    dig zoho._domainkey.lps-photography.de. TXT @root-dns.netcup.net.

    VG

    Christian

  • Offensichtlich ist der key jetzt funktionsfähig - danke für die ganze Hilfe! Die Ursache des Fehlers ist mir allerdings nicht klar ...

    Es dauert schlicht ein wenig vom Zeitpunkt an dem du im CCP den Eintrag erstellst, bis er dann auch in die Zone geschrieben wird, und dann auch jeder sieht (wenn du die Abfrage zu früh gemacht hast, wird die fehlende Antwort auch eine gewisse Zeit gecached).


    VG

    Christian

  • Ich habe momentan das selbe Problem. Der DKIM Eintrag schlägt fehl. Zoho erkennt nur den SDF an. Kann mir jemand da helfen? Falls das jemand benutzt, einfach mal ein Screenshot vom Eintrag senden oder so ... Wäre echt nett

  • Falls das jemand benutzt, einfach mal ein Screenshot vom Eintrag senden oder so

    Gegenvorschlag: Poste doch mal, was Zoho so für Einträge von dir verlangt und was du bei den DNS-Einstellungen so eingestellt hast.

    RS Brezn | VPS 500 G8 Plus | 2× VPS Karneval 2020 | VPS Pocket Admin | RS Cyber Quack | VPS 500 ARM


    Dieses Gebäude hat mir die Vorfahrt genommen! *hup*

  • also das wollen die als DKIM Eintrag:

    1523242412321._domainkey.meineseite.de

    k=rsa; p=MIGfasda und soweiter

    kenne mich nicht so aus, habe die Zahlen mal geändert..

    und genau das habe ich 1zu1 kopiert und eingefügt. Auch mit der Ergänzung v=DKIM1; g=*; k=rsa; .....

    falls das nicht reicht, dann kann ich das posten. Aber wie gesagt, kenne mich da nicht aus.. nicht das ich was poste was ich nicht posten sollte.. aber korrigert mich gerne

  • leider ohne Erfolg

    DNS ist sehr träge. Wie viel Zeit hattest du diesem Versuch gegeben? Denn wie tab schon sagt, bei Netcup darf die Domain selbst nicht mit in dem Host-Teil angegeben werden. Dann müsste es auch klappen.


    Beispiel:

    1523242412321._domainkey   TXT   v=DKIM1; k=rsa; p=MIIjhsdsfsfsdf-und-so-weiter


    Und dann bis zu 48h warten. Lässt sich auch mit Onlinehelfern wie https://mxtoolbox.com/ überprüfen, ob die Änderungen bereits überall angekommen sind.

  • Lässt sich auch mit Onlinehelfern wie https://mxtoolbox.com/ überprüfen, ob die Änderungen bereits überall angekommen sind.

    Bei mxtoolbox werden die Nameserver direkt abgefragt. Damit lässt sich nicht erkennen, wie verbreitet der neue Record schon ist.

    Dafür würde ich eher https://dnschecker.org verwenden. Wobei hier auch die Frage ist, ob der Record vorher schon abgefragt und somit auch gecacht wurde.


    Eigentlich reicht es einfach die TTL (default 24 Stunden) abzuwarten.

    RS Brezn | VPS 500 G8 Plus | 2× VPS Karneval 2020 | VPS Pocket Admin | RS Cyber Quack | VPS 500 ARM


    Dieses Gebäude hat mir die Vorfahrt genommen! *hup*

    Gefällt mir 2