Verständnisfrage zu DKIM

Status
Für weitere Antworten geschlossen.

mexx81

Benutzer
Mitglied seit
17. Dez 2013
Beiträge
597
Punkte für Reaktionen
0
Punkte
42
Hallo,

ich habe die aktuelle Version des Mailservers installiert und nutze unter Sicherheit -> Authentifizierung die DKIM Funktion.

Ich habe zwei Domains. Eine habe ich bei GoDaddy und eine bei Host Europe. Die Domain bei GoDaddy ist der SMTP Hostname meines Mailservers. Die bei Host Europe ist meine Domain zum mailen und trägt bereits erfolgreich einen TXT Eintrag für SPF.

Der DKIM-Auswahlpräfix im Mailserver heißt:
default._domainkey.%godaddy-domain.de%

Der DNS Eintrag bei GoDaddy lautet:
Host: default._domainkey
TXT value: k=rsa; p=%öffentlicher schlüssel%

Der DNS Eintrag bei Host Europe lautet:
Host: default._domainkey.%hosteurope-domain.de%
TXT value: k=rsa; p=%öffentlicher schlüssel%

Wie man sieht, trägt der DKIM DNS Eintrag bei Host Europe nach dem default._domainkey. zusätzlich noch den Domainnamen. Das lässt sich in den Portal nicht anders machen.

Mein Problem:
Sende ich Mails per GoDaddy-Domain, welche mein SMTP Hostname ist und eigentlich nicht dafür vorgesehen ist, funktioniert DKIM. Sende ich Mails per Host Europe Domain, welche für den Mailverkehr vorgesehen ist, funktioniert kein DKIM.

Die Frage ist jetzt, verwende ich den Auswahlpräfix im NAS falsch oder ist der DNS Eintrag bei Host Europe falsch? Ist DKIM wie SPF eine Domainbezogene Prüfung oder wird dabei der SMTP Hostname überrüft?

Danke für eure Hilfe,
mexx
 

mexx81

Benutzer
Mitglied seit
17. Dez 2013
Beiträge
597
Punkte für Reaktionen
0
Punkte
42
Ich konnte meine Frage mittlerweile beantworten. Meine DNS Einträge sind alle korrekt. Es gibt Seiten zum checken. Der Ursache meines Problems, liegt darin, dass die grafische Oberfläche des DSM es nicht erlaubt Multible Domains für DKIM zu konfigurieren. Man findet zwar Anleitungen zu dem Thema auch im englischen Synology Forum, jedoch bedeutet dies immer eine große Veränderung abweichend vom Standard, was DSM macht. Das werde ich zunächst nicht machen. Ich werde Synology mal eine Mail schreiben, ob dies in absehbarer Zeit umgesetzt wird.


Hier die interessantesten Links:
http://forum.synology.com/enu/viewtopic.php?f=238&t=100514
http://www.stevejenkins.com/blog/20...ing-on-centos-5-5-and-postfix-using-opendkim/
 

ismkaya

Benutzer
Mitglied seit
17. Sep 2017
Beiträge
2
Punkte für Reaktionen
0
Punkte
1
Hallo,

ich habe die aktuelle Version des Mailservers installiert und nutze unter Sicherheit -> Authentifizierung die DKIM Funktion.

Ich habe zwei Domains. Eine habe ich bei GoDaddy und eine bei Host Europe. Die Domain bei GoDaddy ist der SMTP Hostname meines Mailservers. Die bei Host Europe ist meine Domain zum mailen und trägt bereits erfolgreich einen TXT Eintrag für SPF.

Der DKIM-Auswahlpräfix im Mailserver heißt:
default._domainkey.%godaddy-domain.de%

Der DNS Eintrag bei GoDaddy lautet:
Host: default._domainkey
TXT value: k=rsa; p=%öffentlicher schlüssel%

Der DNS Eintrag bei Host Europe lautet:
Host: default._domainkey.%hosteurope-domain.de%
TXT value: k=rsa; p=%öffentlicher schlüssel%

Wie man sieht, trägt der DKIM DNS Eintrag bei Host Europe nach dem default._domainkey. zusätzlich noch den Domainnamen. Das lässt sich in den Portal nicht anders machen.

Mein Problem:
Sende ich Mails per GoDaddy-Domain, welche mein SMTP Hostname ist und eigentlich nicht dafür vorgesehen ist, funktioniert DKIM. Sende ich Mails per Host Europe Domain, welche für den Mailverkehr vorgesehen ist, funktioniert kein DKIM.

Die Frage ist jetzt, verwende ich den Auswahlpräfix im NAS falsch oder ist der DNS Eintrag bei Host Europe falsch? Ist DKIM wie SPF eine Domainbezogene Prüfung oder wird dabei der SMTP Hostname überrüft?

Danke für eure Hilfe,
mexx

Hallo Mexx81,

ich versuche nach deinen Angaben DKIM zu aktivieren. Leider funktioniert dieses nicht. Es gibt eine Seite, wo ich eine Testmail schicke und bei DKIM steht dann:

DKIM-Signature: v=1; a=rsa-sha256; c=relaxed/simple; d=MEINE-DOMAIN.de;
s=default._domainkey.%MEINE-DOMAIN.de%; t=1505624562;
bh=fdkeB/A0FkbVP2k4J4pNPoeWH6vqBm9+b0C3OY87Cw8=;
h=From:Subject:Date:To;
b=3LzBIJME0+fhXskUV2q5HK6XXDTLNxBs0oq1Pt8iMrTAqe+IA4vT4j7CQm1Seez8t
BtA5sw/btRkZjMSLMSXlouvYkDHZPCFACQnyQ+L4/q1WMcHZf7Xc/JJJHAsIfXdGTh
74mHEBWV7bNhqRFvx+AGJgX3+Su38QXrDXwods8E=
Signed-by: MEINE EMAIL-ADRESSE
Expected-Body-Hash: fdkeB/A0FkbVP2k4J4pNPoeWH6vqBm9+b0C3OY87Cw8=

DKIM-Result: temperror (no key - DNS timeout)

Ich weiß nicht weiter.

Der eMail-Versand und -Empfang funktioniert. SPF ist auch ok. Ich benutze den alten Mailserver von Synology und meine Domain ist bei Strato.
Kurze Frage nebenbei... Müssen die %........% weggelassen werden?

Vielen Dank im Voraus.
 
Status
Für weitere Antworten geschlossen.
 

Kaffeautomat

Wenn du das Forum hilfreich findest oder uns unterstützen möchtest, dann gib uns doch einfach einen Kaffee aus.

Als Dankeschön schalten wir deinen Account werbefrei.

:coffee:

Hier gehts zum Kaffeeautomat