KENNTNISSE
550-DKIM: Es trat das folgende Problem bei der Validierung von domain.com auf: 550 pubkey unavailable
Letzte Aktualisierung 2025-06-07
DKIM bietet E-Mail-Authentifizierung, damit ein empfangender Mail-Server überprüfen kann, ob die eingehende Mail von der Domäne des Absenders authentisch ist. DKIM fügt jeder ausgehenden E-Mail eine kryptographische Signatur hinzu, die es dem empfangenden Server ermöglicht, diese zu überprüfen und den Empfang der E-Mail zu ermöglichen.
In diesem Fall konnte der empfangende E-Mail-Server die DKIM-Signatur nicht abgleichen, die in den öffentlichen DNS-Einträgen von domain.com ungültig, fehlt oder veraltet ist. Bitte besuchen DKIMvalidator.com und verifizieren Sie dies durch die darin enthaltenen Schritte.
Symptome
- An external service for DKIM validation (for example DKIMvalidator.com) meldet, dass der DKIM ungültig ist, weil der öffentliche Schlüssel nach der DNS-Suche nicht verfügbar ist.
OR - DKIM-Schlüssel wird per DNS-Lookup zurückgegeben, aber er stimmt nicht mit dem DKIM-Schlüssel im E-Mail-Server des Absenders überein
Ursache
Es gibt mehrere mögliche Ursachen:
- Der DNS-Dienst wird nicht richtig angepasst (Domain-Zone konnte für den DKIM-Validierungsdienst nicht sichtbar sein).
- Gebrauchte E-Mail-Domainnamen, die nicht real sind (d. H. Mydomain.com, example.com, etc...).
- DKIM-bezogene DNS-Ressourceneinträge in der verwendeten Domänenzone werden gebrochen oder entfernt.
Resolution
Folgende Bedingungen müssen erfüllt sein:
- Der tatsächliche Domainname sollte verwendet werden, um E-Mails von ihm zu senden.
- Der Domainname sollte global auf die richtige IP aufgelöst werden. Wenn eine andere IP in der globalen DNS-Suche erkannt wird, ändern Sie die DNS-Einstellungen der Domain.
- DKIM-bezogene DNS-Ressourceneinträge sollten sich innerhalb der Domänenzone befinden.
- Deaktivieren und aktivieren Sie die E-Mail-Signatur mit DKIM in cPanel erneut.
- Warten Sie auf die DNS-Propagationszeit. Die vorgenommenen Änderungen werden von DNS geladen, angewendet und synchronisiert (es kann bis zu 48 Stunden dauern, ist aber normalerweise schneller).
- Überprüfen Sie die DKIM-Konfiguration Ihres sendenden Servers unter DKIMvalidator.com
If the above actions do not resolve the issue, please send us a valid DKIM check report of DKIMvalidator.com für weitere Maßnahmen.
Warum DKIM konfigurieren?
Spammer versenden oft E-Mails, die behaupten, von authentischen E-Mail-Absendern zu stammen. Diese E-Mails werden meist mit der Absicht gesendet, die Empfänger dazu zu bringen, die E-Mail zu sehen, oder manchmal sensible Informationen (Passwörter, E-Mail-Adressen usw.) von den Empfängern unter dem Vorwand zu sammeln, ein legitimer Absender zu sein. Zwei Methoden, die häufig von Spammern verwendet werden, umfassen E-Mail-Spoofing und Backscattering.
E-Mail Spoofing:
E-Mail-Spoofing ist eine Betrugsmethode, die von Spammern verwendet wird, um E-Mails von einer legitimen Domain / E-Mail-Adresse zu senden, die nicht zu ihnen gehört. Dies geschieht durch Fälschen der E-Mail-Header, um es legitim erscheinen zu lassen, so dass die Empfänger vertrauen und die E-Mails öffnen.
Spammer folgen diesem Ansatz, da mehr Menschen die E-Mail sehen, da der Absender authentisch erscheint. Aber Manchmal kann es schwerwiegende Folgen haben, wenn sie versuchen, sensible Informationen vom Benutzer abzurufen. Gefälschte E-Mails können durch die Konfiguration von SPF und DKIM erkannt und vermieden werden. Wenn DKIM konfiguriert ist, wird die Domainnamenidentität, die jeder Nachricht zugeordnet ist, validiert.
Wenn die DKIM-Validierung fehlschlägt, werden solche E-Mails unter Quarantäne gestellt oder abgelehnt, basierend auf den von Ihnen festgelegten Bedingungen, wenn die DKIM-Validierung fehlschlägt.
E-Mail Backscattering:
Spammer spähen einen Domainnamen und senden E-Mails mit der manipulierten E-Mail-Adresse. Wenn die Empfängerdomain die E-Mail ablehnt, sendet sie eine Bounce-Nachricht an die Domain, die gefälscht wurde.
Betrachten Sie einen Fall, in dem ein Spammer Ihre E-Mail-Adresse gefälscht und Spam-E-Mails an eine andere Domain gesendet hat. Wenn diese Spam-E-Mails an ungültige E-Mail-Adressen gesendet werden, sendet die Empfängerdomäne eine Bounce-Nachricht an die gefälschte Domain. Diese Bounce-Nachricht wird nicht an den Spammer gesendet, sondern an die gefälschte Domain gesendet, von der der Benutzer behauptet, die E-Mail zu senden. Die gefälschte Domain wird auch von der Empfänger-Domain auf die schwarze Liste gesetzt. Wenn DKIM konfiguriert ist, kann die Authentizität Ihrer Domain validiert und Ihre Domain-Blacklisting vermieden werden. Wenn Sie diese Spam-E-Mails empfangen, kann DKIM helfen, die Echtheit der E-Mails zu erkennen, und die E-Mails, die nicht echt sind, werden nicht an Ihre Mailbox gesendet.
E-Mail-Spoofing und Backscattering, zwei Methoden, die häufig von Spammern verwendet werden, können bis zu einem gewissen Grad durch die Konfiguration von SPF und DKIM für Ihre Domain verhindert werden.
Wie DKIM funktioniert
Im DKIM-Prozess wird ein öffentlicher Schlüssel als TXT-Eintrag vom DNS-Manager der Domain (Registrar der Domain oder DNS-Anbieter) veröffentlicht. Jede ausgehende E-Mail enthält eine eindeutige Signatur, die mit dem privaten Schlüssel für diese bestimmte Domain generiert wird. Der empfangende E-Mail-Server verwendet diese Kombination aus privatem und öffentlichem Schlüssel, um die E-Mail-Quelle zu validieren. Bei einem Validierungsfehler kann der Empfängerserver die E-Mail ablehnen oder als Spam/ Gefälschte E-Mails, basierend auf dem Serververhalten.
Durch die Aktivierung und Verwendung von DKIM für Ihre Domain wird sichergestellt, dass gültige E-Mails, die mit SMTP gesendet werden, am Empfängerende nicht als Spam klassifiziert werden.
DKIM-Selektor
Der Selektor wird verwendet, um die öffentlichen DKIM-Schlüsseldetails der Domain zu identifizieren. Der Selektor ist ein Attribut der DKIM-Signatur und ist im DKIM-Header der E-Mail enthalten. Sie können mehrere Selektoren für eine einzelne Domäne verwenden, wenn Sie spezielle Signaturkontrollen für verschiedene Benutzergruppen bereitstellen müssen.
Sobald Sie einen Selektor hinzugefügt und den Selektor verifiziert haben, müssen Sie ihn als Standardeinstellung erstellen und aktivieren für die Domain. Nach der Aktivierung werden alle ausgehenden E-Mails basierend auf der Domäne vom Standard-Selektor signiert, es sei denn, die Benutzer wurden mit einem anderen Selektor im Abschnitt Benutzer verknüpft.
Fehlerbehebung bei SPF/DKIM-Problemen
Längere TTL
TTL (Time To Live) ist die Zeit, die in Ihrem DNS angegeben ist, damit jede Änderung in Ihrem DNS wirksam ist. Wenn Sie einen großen TTL-Wert haben (24 Stunden / 48 Stunden), dann können die TXT / SPF-Datensätze eine Weile dauern, bis sie sich ausbreiten. Es kann bis zu 12 bis 24 Stunden dauern, bis DNS-Änderungen in Kraft treten, basierend auf dem TTL-Set.
Falsche Werte
Die Art und Weise, wie die SPF-Einträge hinzugefügt werden müssen, variiert oft bei verschiedenen DNS-Anbietern. Daher wird empfohlen, die Hilfeseiten oder Bedienungsanleitungen Ihres Registrars zu überprüfen oder sich zu melden. dem Support-Team Ihres DNS-Providers, um die jeweiligen SPF/DKIM-Einträge hinzuzufügen.
Tippfehler / Rechtschreibfehler
Überprüfen Sie, ob Sie die richtigen Informationen von der Indichost Setup-Seite kopiert haben. Im Falle von DKIM müssen Sie den gesamten angezeigten Schlüssel kopieren und als Wert des TXT-Records angeben. Der Name des TXT Record sollte den vorgeschlagenen Namenskonventionen folgen
Wenn Sie Unterstützung bei der Konfiguration von DKIM oder bei der Fehlerbehebung benötigen, sollten Sie sich mit uns als Ihrem Dienstleister für eine maßgeschneiderte Lösung beraten.
Sagen Sie uns, was aufbleiben muss.
A short conversation with an engineer. No quote-bot, no callback queue. We'll tell you honestly if we're not the right fit.