Anleitung je Hoster

DKIM bei IONOS einrichten

DKIM signiert ausgehende Mails mit einem Schlüssel, dessen öffentlicher Teil im DNS steht. Bei IONOS wird der Schlüssel im Kundenmenü erzeugt; liegen die Nameserver ebenfalls bei IONOS, wird der DNS-Eintrag meist automatisch gesetzt. Diese Anleitung zeigt beide Schritte und die Fehler, die die Signatur ungültig machen.

DKIM bei IONOS aktivieren

Im IONOS-Kundenkonto "E-Mail" öffnen und bei der Domain die DKIM-Signierung aktivieren; IONOS legt die nötigen DNS-Einträge bei eigenen Nameservern automatisch an.

Liegen die Nameserver woanders, die angezeigten CNAME-Einträge dort eintragen.

Den genauen include-Wert zeigt IONOS unter E-Mail-Einstellungen; für US-Konten lautet er _spf-us.ionos.com.

Weitere Versender signieren getrennt

Jeder Dienst, der im Namen der Domain sendet, braucht seinen eigenen DKIM-Schlüssel mit eigenem Selektor: das Newsletter-Tool, das CRM, Microsoft 365. Die Einträge stören sich nicht, weil jeder unter einem anderen Selektor liegt. DMARC gilt anschließend für alle gemeinsam.

So trägst du den DKIM-Eintrag bei IONOS ein

Der Weg zum DNS-Editor von IONOS:

  • Im IONOS-Kundenkonto anmelden und "Domains & SSL" öffnen.
  • Bei der Domain auf das Zahnrad klicken und "DNS" wählen.
  • "Record hinzufügen" wählen, Typ (TXT, MX, CNAME) und Hostname eintragen, Wert einfügen, speichern.
  • Typ und Name wie vom Mailanbieter angezeigt: meist CNAME oder TXT unter selektor._domainkey. Der Selektorname steht vor _domainkey, der Rest der Domain wird vom Hoster ergänzt.
  • Änderungen greifen meist innerhalb weniger Minuten, die TTL steht standardmäßig auf einer Stunde.
  • Für die Hauptdomain als Hostname "@" eintragen; IONOS zeigt ihn als Domainname an.

Typische Fehler bei IONOS

  • Selektor im Namen vergessen oder falsch geschrieben, dann findet der Empfänger keinen Schlüssel.
  • TXT-Wert bei langen Schlüsseln gekürzt oder in mehrere Records geteilt.
  • CNAME neben anderen Records auf demselben Namen.
  • DKIM im Kundenmenü aktiviert, aber die Nameserver liegen woanders und der Eintrag fehlt dort.

Prüfen und dauerhaft im Blick behalten

Nach dem Speichern greift die Änderung bei IONOS meist innerhalb weniger Minuten. Der Checker unten fragt die autoritativen Nameserver ab und zeigt sofort, ob der DKIM-Eintrag korrekt gelesen wird. DomainWarn prüft den Eintrag danach regelmäßig weiter und meldet, wenn er sich ändert oder verschwindet, etwa nach einem Umzug oder einem Klick zu viel im DNS-Editor.

Häufige Fragen

Warum findet der Checker nach dem Aktivieren bei IONOS keinen DKIM-Eintrag?
Entweder liegen die Nameserver nicht bei IONOS und der Eintrag fehlt dort, oder der Selektor ist ein anderer als die gängigen. Den Selektornamen aus dem IONOS-Kundenmenü im DKIM Checker gezielt eintragen.
Welche Schlüssellänge ist richtig?
2048 Bit. 1024 Bit gilt als zu kurz, längere Schlüssel passen nicht in jeden DNS-Editor.
Jetzt prüfen

DKIM-Eintrag kostenlos prüfen: Selektor, Schlüsseltyp, Schlüssellänge, Syntax, widerrufene Schlüssel. Ohne Selektor werden gängige Selektoren geprüft.

DomainWarn prüft SPF, DKIM, DMARC, DNS und Zertifikate aller Kundendomains regelmäßig und meldet Änderungen, bevor Mails im Spam landen.

Diese Domain dauerhaft überwachen14 Tage kostenlos testen, keine Kreditkarte.

Dieselbe Anleitung für andere Hoster