TLSA DNS Eintrag wird nicht erkannt

  • Hallo zusammen,


    ich habe auf meinem Server eine Mailcow Installation laufen, die mir TLSA DNS Einträge vorschlägt. Egal wie ich die im Customercontrolpanel eintrage werden sie nicht erkannt. Diverse Validatoren sagen, dass keine TLSA Einträge vorliegen. Ich nutze als URL des MX Eintrags mail.MEINEDOMAIN.de. Ich trage die Werte unten im Customercontrolcenter bei den DNS Einstellungen meiner Domain so ein, dass der Eintrag mit _25 usw. in der Spalte "Host" steht, dann TLSA angewählt ist und letztendlich die 3 1 1 und der Hash im Feld Destination. Trotzdem wird weder für meine Domain noch für meine Mail Subdomain per dig und Ähnlichem ein TLSA Eintrag erkannt. Was mache ich falsch??



    Host Type Destination
    _25._tcp.mail.MEINEDOMAIN.de TLSA 3 1 1 [HASH]
  • Was mache ich falsch??


    Host Type Destination
    _25._tcp.mail.MEINEDOMAIN.de TLSA 3 1 1 [HASH]

    Die Domäne darf nicht Bestandteil des Eintrags sein, weil sie bei Netcup unter Verwendung des CCP immer zwingend automatisch ("nochmals") angehängt wird (und die Portangabe ist nicht erforderlich, schadet aber nicht); siehe Beispiel im Wiki.

    VServer IOPS Comparison Sheet: https://docs.google.com/spreadsheets/d/1w38zM0Bwbd4VdDCQoi1buo2I-zpwg8e0wVzFGSPh3iE/edit?usp=sharing