DKIM bei ALL-INKL aktivieren
Im KAS unter "E-Mail" → "DKIM" die Domain wählen und DKIM aktivieren; KAS legt den TXT-Eintrag bei eigenen Nameservern an.
Den SPF-Wert zeigt KAS unter "E-Mail" → "SPF"; üblich ist v=spf1 mx a ~all, wenn nur die ALL-INKL-Server senden.
Weitere Versender signieren getrennt
Jeder Dienst, der im Namen der Domain sendet, braucht seinen eigenen DKIM-Schlüssel mit eigenem Selektor: das Newsletter-Tool, das CRM, Microsoft 365. Die Einträge stören sich nicht, weil jeder unter einem anderen Selektor liegt. DMARC gilt anschließend für alle gemeinsam.
So trägst du den DKIM-Eintrag bei ALL-INKL ein
Der Weg zum DNS-Editor von ALL-INKL:
- Im KAS (Kundenadministrationssystem) anmelden und "Domain" öffnen.
- Bei der Domain auf "bearbeiten" und dann "DNS-Einstellungen" klicken.
- "Neuen DNS-Eintrag anlegen", Name (leer für die Hauptdomain), Typ und Wert eintragen, speichern.
- Typ und Name wie vom Mailanbieter angezeigt: meist CNAME oder TXT unter selektor._domainkey. Der Selektorname steht vor _domainkey, der Rest der Domain wird vom Hoster ergänzt.
- ALL-INKL übernimmt Änderungen innerhalb weniger Minuten.
Typische Fehler bei ALL-INKL
- Selektor im Namen vergessen oder falsch geschrieben, dann findet der Empfänger keinen Schlüssel.
- TXT-Wert bei langen Schlüsseln gekürzt oder in mehrere Records geteilt.
- CNAME neben anderen Records auf demselben Namen.
- DKIM im Kundenmenü aktiviert, aber die Nameserver liegen woanders und der Eintrag fehlt dort.
Prüfen und dauerhaft im Blick behalten
Nach dem Speichern greift die Änderung bei ALL-INKL meist innerhalb weniger Minuten. Der Checker unten fragt die autoritativen Nameserver ab und zeigt sofort, ob der DKIM-Eintrag korrekt gelesen wird. DomainWarn prüft den Eintrag danach regelmäßig weiter und meldet, wenn er sich ändert oder verschwindet, etwa nach einem Umzug oder einem Klick zu viel im DNS-Editor.
Häufige Fragen
- Warum findet der Checker nach dem Aktivieren bei ALL-INKL keinen DKIM-Eintrag?
- Entweder liegen die Nameserver nicht bei ALL-INKL und der Eintrag fehlt dort, oder der Selektor ist ein anderer als die gängigen. Den Selektornamen aus dem ALL-INKL-Kundenmenü im DKIM Checker gezielt eintragen.
- Welche Schlüssellänge ist richtig?
- 2048 Bit. 1024 Bit gilt als zu kurz, längere Schlüssel passen nicht in jeden DNS-Editor.