DKIM wie geht das?

Diskussionen zur Bedienung von KeyHelp.
Post Reply
otto58
Posts: 79
Joined: Thu 29. Jul 2021, 13:20

DKIM wie geht das?

Post by otto58 »

Hallo,

als Laie würde ich gern E-Mails u.a auch an Gmail schicken können. SPF und DMARC sind ja noch zu verstehen, aber wir funktioniert die DKIM Einrichtung?

Ich verwende Keyhelp auf einem Debian 12 VPS (Hetzner). In KH habe ich mehrere Domains. Bei der Installation habe ich als Hostname keyhelp.domain1.de eingetragen. Dies ist bei mir jetzt der Postausgangsserver für alle Domains.

Macht man die DNS Einträge (SPF, DKIM, DMARC) korrekter Weise für domain1.de oder für den Postausgangsserver keyhelp.domain1.de? Einträge für die anderen Domains (domain_x.de) sind doch nicht erforderlich?

Als DNS verwende ich Google Domains und in KH ist DNS deaktiviert.

Wie kann ich in DKIM in KH aktivieren und wo finde ich dann den öffentlichen Schlüssel?

Gruß Otto
User avatar
Florian
Keyweb AG
Posts: 1682
Joined: Wed 20. Jan 2016, 02:28

Re: DKIM wie geht das?

Post by Florian »

Hallo,

DKIM ist immer aktiv. Den öffentlichen Schlüssel findet man im DNS Zone Editor von Keyhelp bei der jeweilige Domain. Dieser Eintrag muss in den verantwortlichen Nameserver der Domain übertragen werden.
Mit freundlichen Grüßen / Best regards
Florian Cheno

**************************************************************
Keyweb AG - Die Hosting Marke
Neuwerkstr. 45/46, 99084 Erfurt / Germany
http://www.keyweb.de - http://www.keyhelp.de
**************************************************************
otto58
Posts: 79
Joined: Thu 29. Jul 2021, 13:20

Re: DKIM wie geht das?

Post by otto58 »

Vielen Dank,

nach https://dmarcly.com/tools/ habe ich erfolgreich die drei Einträge eingerichtet.

Leider kommen die Mails bei gmail immer noch nicht an. Googles "Compliancestatus" ist von 08.05.. Muss ich da ewig warten, ich dachte die prüfen die TXT Einträge in Echtzeit.

Was könnte bei mir noch fehlerhaft sein?
Unbenannt.png
Gruß Otto
User avatar
Florian
Keyweb AG
Posts: 1682
Joined: Wed 20. Jan 2016, 02:28

Re: DKIM wie geht das?

Post by Florian »

Hallo,

schau ins Mail-Log. Wenn Google was stört, steht es in einer umfangreichen Fehlermeldung, die deren Mailserver zurückgibt.
Mit freundlichen Grüßen / Best regards
Florian Cheno

**************************************************************
Keyweb AG - Die Hosting Marke
Neuwerkstr. 45/46, 99084 Erfurt / Germany
http://www.keyweb.de - http://www.keyhelp.de
**************************************************************
otto58
Posts: 79
Joined: Thu 29. Jul 2021, 13:20

Re: DKIM wie geht das?

Post by otto58 »

Das hatte ich auch einmal direkt zurückbekommen. Es Log sagt mir nur wenig:

Code: Select all

EF1A73EA4E: to=<XXXXXXXXin@googlemail.com>, relay=gmail-smtp-in.l.google.com[108.177.127.27]:25, delay=0.44, delays=0.1/0.02/0.11/0.2, dsn=5.7.1, status=bounced (host gmail-smtp-in.l.google.com[108.177.127.27] said: 550-5.7.1 [4X.XX.XX.XX7 12] Gmail has detected that this message is likely 550-5.7.1 unsolicited mail. To reduce the amount of spam sent to Gmail, this 550-5.7.1 message has been blocked. For more information, go to 550 5.7.1 https://support.google.com/mail/?p=UnsolicitedMessageError 4fb4d7f45d1cf-57827a67ffcsi247849a12.494 - gsmtp (in reply to end of DATA command)) 
Hetzner blockt zudem ausgehend Port 25 per default bei allen VPS, was ich jetzt auch erstmal zu ändern versuche.




[Mod-Edit]
CODE-Tags eingefügt.
Konsolenausgaben, Inhalte von Konfigurationsdateien, Auszüge aus Logfiles o.ä. bitte zukünftig immer mit CODE-Tags versehen!
Last edited by Jolinar on Tue 21. May 2024, 18:03, edited 1 time in total.
User avatar
Jolinar
Community Moderator
Posts: 4004
Joined: Sat 30. Jan 2016, 07:11
Location: Weimar (Thüringen)
Contact:

Re: DKIM wie geht das?

Post by Jolinar »

otto58 wrote: Tue 21. May 2024, 18:00 sagt mir nur wenig
Hint->
https://support.google.com/a/answer/3726730?hl=de
Wenn jemand inkompetent ist, dann kann er nicht wissen, daß er inkompetent ist. (David Dunning)

Data Collector für Community Support
___
Ich verwende zwei verschiedene Schriftfarben in meinen Beiträgen /
I use two different font colors in my posts:
  • In dieser Farbe schreibe ich als Moderator und gebe moderative Hinweise oder begründe moderative Eingriffe /
    In this color, I write as a moderator and provide moderative guidance or justify moderative interventions
  • In dieser Farbe schreibe ich als Community Mitglied und teile meine private Meinung und persönlichen Ansichten mit /
    In this color, I write as a community member and share my personal opinions and views
otto58
Posts: 79
Joined: Thu 29. Jul 2021, 13:20

Re: DKIM wie geht das?

Post by otto58 »

Erstmal vielen Dank für die Unterstützung!
Alle Domains bestehen jetzt SPF, DKIM und DMARC.

Mit geht es jetzt nur noch der "Schönheit halber" um den Hostname keyhelp.domain1.de von dem root die Systemmeldungen schickt.
Mit einem zusätzlichen SPF Record für keyhelp.domain1.de nimmt Googlemail die Mails erstmal an.

Ich suche jetzt noch einen DKIM Schlüssel für keyhelp.domain1.de oder wie kann ich das Problem sonst lösen.
User avatar
mhagge
Community Moderator
Posts: 563
Joined: Wed 8. Aug 2018, 15:19

Re: DKIM wie geht das?

Post by mhagge »

Imho geht das nur, wenn man die Keyhelp-Domain nochmal als „normale“ Domain in Keyhelp anlegt.

Oder einfach ein paar Tage warten - wenn ich Alexanders Andeutungen richtig verstanden habe, haben die Systemdomans ab dem nächsten Update automatisch SPF/DKIM
otto58
Posts: 79
Joined: Thu 29. Jul 2021, 13:20

Re: DKIM wie geht das?

Post by otto58 »

Danke für die schnelle Antwort.
Das "nochmal" eintragen ist mir nicht gelungen. Antwort: "Die Domain keyhelp.domain1.de existiert bereits."

Ich habe jetzt aber die Stelle gefunden, wo ich den Absender der Systemnachrichten von root@keyhelp.domain1.de in keyhelp@domain1.de ändern konnte und damit ist alles ok.
User avatar
mhagge
Community Moderator
Posts: 563
Joined: Wed 8. Aug 2018, 15:19

Re: DKIM wie geht das?

Post by mhagge »

otto58 wrote: Sat 25. May 2024, 10:23 Danke für die schnelle Antwort.
Das "nochmal" eintragen ist mir nicht gelungen. Antwort: "Die Domain keyhelp.domain1.de existiert bereits."
Ok. Mir war so, als wenn ich das als Lösung hier im Forum gelesen hatte. Aber selber ausprobiert hatte ich das in der Tat auch noch nicht.
otto58
Posts: 79
Joined: Thu 29. Jul 2021, 13:20

Re: DKIM wie geht das?

Post by otto58 »

Die Systemnachrichten sind nur ein Teil. Sendmail (Perl) verwendet auch root@keyhelp.domain1.de als Absender unabhängig davon, was man als $from eingetragen hat. In RSPAMD sieht das wie folgt aus: "[Envelope From] From" mit dem Inhalt "[root@keyhelp.domain1.de] SendmailAbsender@domainX.de"

keyhelp.domain1.de konnte ich in /etc/mailname in domain1.de ändern. Jetzt sendet root@domain1.de.
Unabhängig davon nörgelt Dmarc rum, wenn domain1.de ungleich domainX.de (SendmailAbsender) ist. Ich verwende deshalb jetzt als Absender bei Sendmail nur noch Emailadressen, die auf @domain1.de enden und platziere Infos zur Absenderdomain vor dem "@". Für mich ist das ok.
Last edited by otto58 on Sat 25. May 2024, 14:35, edited 2 times in total.
User avatar
OlliTheDarkness
Posts: 1868
Joined: Tue 14. Aug 2018, 16:41
Location: Essen (NRW)

Re: DKIM wie geht das?

Post by OlliTheDarkness »

otto58 wrote: Tue 21. May 2024, 18:00 ....
Hetzner blockt zudem ausgehend Port 25 per default bei allen VPS, was ich jetzt auch erstmal zu ändern versuche.




[Mod-Edit]
CODE-Tags eingefügt.
Konsolenausgaben, Inhalte von Konfigurationsdateien, Auszüge aus Logfiles o.ä. bitte zukünftig immer mit CODE-Tags versehen!
Findet aber auch nur bei "Neukunden" statt, um den Missbrauch als Spambombe vorzubeugen.
Da reicht eine kurze , nette Nachricht an den Support.
Absolut unproblematisch.
Mit freundlichen Grüßen
OlliTheDarkness

**************************************************************
Helden leben lange, Legenden sterben nie

:!: World Hack Organization :!:
**************************************************************
Post Reply