SPF, DKIM und DMARC Einträge anlegen

  • Also ich leg dmarc immer im DNS der Domain an (txt record - die forensic und aggregate emails sind vollwertig und werden immer geleert, forensic kommt ja fast nie)
    host: _dmarc

    value:

    v=DMARC1; p=reject; sp=reject; fo=1; rua=mailto:dmarc_agg@example.com;ruf=mailto:dmarc_forensic@example.com;pct=100


    Ich möchte auch wissen wie es mit dkim und spf bei Netcup läuft. - Erledigt? - wo ist die Auflösung?

    ist der Ruf erst ruiniert, lebt es sich ganz ungeniert

    Like 1
  • Ich habe DMARC auch manuell im DNS-Editor angelegt und dkim/spf wird automatisch gesetzt, wenn man die Domain dem Hosting zuweist.

    Verstehe nur nicht so ganz, wofür dann eben diese zwei Zertifikatseinstellungen im Hosting gut sein sollen und warum sich da nichts auswählen lässt

  • Verstehe nur nicht so ganz, wofür dann eben diese zwei Zertifikatseinstellungen im Hosting gut sein sollen und warum sich da nichts auswählen lässt

    Das Zertifikat für Webmail hat eh keinen Einfluss, weil auf den Mailservern kein Webmail läuft und man dafür https://webmail01.netcup.net nutzen soll. Das Zertifikat für E-Mail ermöglicht z.B. einen anderen Hostname als mxXXXX.netcup.net nutzen zu können und dabei keine Zertifikatswarnung zu bekommen. Um da was auswählen zu können musst du erstmal im Webhosting manuell ein Zertifikat hochladen.


    Wunderbar - welches ist denn der DKIM Selector bei Netcup wenn ich den Status prüfen will?

    Die Selector sind key1 und key2.

    RS Brezn | VPS 500 G8 Plus | 2× VPS Karneval 2020 | VPS Pocket Admin | RS Cyber Quack | VPS 500 ARM


    Dieses Gebäude hat mir die Vorfahrt genommen! *hup*

    Thanks 2
  • Bei mir ist es key2 aber das hatte ich redacted. ;)

    Ich hatte es befürchtet :D

    Edit: Die beiden Keys werden benutzt, wahrscheinlich je nachdem welcher Server die Nachricht signiert. Das sind m.E. auch keine individuellen Keys, da CNAMEs auf die entsprechenden Keys der Domain webhosting.systems

  • Die beiden Keys werden benutzt, wahrscheinlich je nachdem welcher Server die Nachricht signiert.

    Ich benutz dmarcian.com zum prüfen und denen muss ich immer den DKIM selektor mitnennen sonst finden die nichts - dmarc und spf finden die automatisch...

    ist der Ruf erst ruiniert, lebt es sich ganz ungeniert

  • Ja, also falls notwendig beide Selektoren prüfen und in jedem Fall auch beide Domainkeys im DNS deiner Domains eintragen, falls Mails der Domain teilweise oder ausschliesslich über ein Webhosting verschickt werden. Du kannst dich nicht darauf verlassen, dass immer der selbe der beiden benutzt wird.

  • Hier eine Nachfrage ... den Knopf Neuen DKlM-Selektor erstellen findet man wo?


    Edit: Laut https://www.mail-tester.com ist bei mir alles korrekt. Verwirrend.
    Edit2: Hier gibt es auch einen Test: My Email Communications Security Assessment (MECSA)

    Fotoblog - In Wirklichkeit ist die Realität ganz anders

    https://eyespeak.de

    Edited 3 times, last by eyespeak ().