ich habe bei mir derzeit seit aufsetzung meines root servers keinen zugang zu rspamd..
[ich müsste dazu das passwort selbst setzen, bisher hab ich das nach KH install so belassen]
Es ist jetzt nur reines bauchgefühl was ich hier beschreibe.
versendest du deine mails, also benachrichtungen wegen backups etc. so, das du per "
root@servername.serverdomain.tld" deine mails versendest?
das problem ist, das "servername.serverdomain.tld" nicht durch dkim abgedeckt wird [falls doch, dann pardon, aber bei mir geht es nicht]
es funktioniert bei mir das mit dem dkim nur mit domain.tld weshalb man die root adresse verschieben müsste.
bei mir wurden die emails jedesmal gedroppt vom empfänger, weil es für "servername.serverdomain.tld" keinen dkim eintrag gibt
ich arbeite bei mir mit "host.domain.tld" das ist auch für alle dienste wie mail, ftp etc.
so sehen dazu meine DNS einstellungen aus:
"Aktiv Typ Name Daten Priorität TTL
Ja A host.domain.tld SERVER-IP 0 3600
Ja A domain.tld. SERVER-IP 0 3600
Ja A mail SERVER-IP 0 3600
Ja A mta-sts.domain.tld SERVER-IP 0 3600
Ja CNAME * domain.tld. 0 3600
Ja CNAME www domain.tld. 0 3600
Ja MX domain.tld. host.domain.tld. 10 3600
Ja TXT default._domainkey.domain.tld. v=DKIM1; t=s; p=[key von domain.tld] 3600
Ja TXT domain.tld. v=spf1 mx a ip4:SERVER-IP -all 0 3600
Ja TXT _dmarc.domain.tld. v=DMARC1; p=quarantine; rua=mailto:
dmarc@domain.tld; ruf=mailto:
dmarc@domain.tld; sp=none 0 3600
Ja TXT _mta-sts.domain.tld. v=STSv1; id=20251115 3600
Ja TXT _smtp._tls.domain.tld. v=TLSRPTv1; rua=mailto:
tlsrpt@domain.tld 3600"
mails können somit, was auch
root@host.domain.tld angeht nicht senden, weil es für host.domain.tld keinen dkim eintrag hat.
ich habe aus dem grund
root@host.domain.tld zu
root@domain.tld verschoben, oder verschieben müssen, und seitdem geht es.
das problem ist das die subdomain nicht abgedeckt wird durch DKIM.
vieleicht ist das bei dir ja genauso?
hinweis: ich bin nicht so bewandert in der materie, aber ich habe keine andere lösung für mich finden können, als das, was ich hier erwähnt habe.
denn das problem ist host.domain.tld hat offensichtlich andere DKIM werte als domain.tld
mittels host.domain.tld rufe ich ja nur das KH panel auf da man ja hauptsächlich dafür ja den FQDN benötigt. systembedinge mails die von host.domain.tld versendet werden wollen, würden völlig zurecht abgewiesen werden, oder haben einen schlechten score.
bei web.de z.b. wurden diese mails komischerweise immer wieder abgelehnt, weil das mit dem dkim nicht gepasst hat.
Seitdem versuche ich das zu vermeiden, das mit
root@host.domain.tld gesendet wird, sondern mit
root@domain.tld
In KH selbst muss man dazu noch eine änderung vornehmen: Einstellungen -> Konfiguration -> [Control Panel] Benachrichtungen -> "Allgemeine Einstellungen" .. "Absender-E-Mail-Adresse" ->
root@host.domain.tld zu
root@domain.tld ändern.
dadurch hat
root@domain.tld die DKIM anreicherung zur domain domain.tld, und wirkt damit vertrauenswürdiger.