DKIM-Aufzeichnung bei IONOS sinnvoll?

DKIM-Aufzeichnung bei IONOS sinnvoll?

Wenn ich E-Mails über SMTP versende, ist mir klar, dass IONOS diese E-Mails signiert, oder?

Ich möchte den DKIM-Header zu meinen E-Mails hinzufügen. Ich weiß, dass es notwendig ist, einen CNAME-Eintrag mit dem öffentlichen Schlüssel zu veröffentlichen, aber wenn ich keinen Drittanbieterdienst verwende, verstehe ich, dass ionos diesen privaten Schlüssel haben muss und mir daher den öffentlichen Schlüssel anbieten muss.

Wenn ionos mir den öffentlichen Schlüssel nicht anbietet, was mache ich dann? Da IONOS dafür zuständig ist, die Mail mit dem privaten Schlüssel zu signieren und den DKIM-Header hinzuzufügen, was ist die Lösung, wenn sie mir keinen öffentlichen Schlüssel geben, oder stimmt etwas mit der Vorgehensweise nicht?

Hat jemand etwas Ähnliches? Soll ich eine E-Mail an IONOS senden und den öffentlichen Schlüssel anfordern?

Antwort1

es ist IONOS, das diese E-Mails signiert, richtig?

Eswäre, wenn sie sie unterschrieben hätten. Aber das tun sie nicht. (Aber sie sollten.)

Hier sind einige Auszüge aus einem Gespräch, das ich vor weniger als 10 Minuten mit ihrem Support-Team geführt habe (Hervorhebung hinzugefügt):

IONOS: Hallo. Ich verstehe, dass Sie einen DKIM-Eintrag hinzufügen möchten. Leider haben wir bei IONOS keinen DKIM-Eintrag. Sie können stattdessen einen Dmarc-Eintrag und einen SPF-Eintrag verwenden, um Ihre E-Mails zu authentifizieren.

Me: Ähm, zur Klarstellung: Wollen Sie damit sagen, dass das E-Mail-Hosting von IONOS die DKIM-Authentifizierung für ausgehende E-Mails weder verwendet noch unterstützt?

IONOS: Ja. Das ist richtig. Wir haben keinen DKIM-Eintrag. Aber Sie können einen SPF-Eintrag verwenden. Ein SPF-Eintrag reicht aus, um Ihre E-Mails zu authentifizieren

Me: Wissen Sie, wann/ob IONOS DKIM zu ausgehenden E-Mails hinzufügen wird?

IONOS:Ich bin nicht sicher, ob sie ein DKIM in unser aktuelles Mailsystem integrieren werden.Und es wird auch einige Zeit dauern, bis das passiert.
Aber seien Sie versichert, ich werde Ihr Anliegen an unsere Administratoren, Produktingenieure/Systemingenieure weiterleiten.

Dort ist es wie im Wilden Westen. Keine kryptografische Signatur in Sicht. Stellen Sie Ihr DMARC auf SPF-only ein, bis Sie sich einen Mail-Host des 21. Jahrhunderts leisten können.

Antwort2

Ich hatte gestern ein ähnliches Gespräch mit ihnen. Mir wurde gesagt, dass die Implementierung von DKIM auf ihrem Plan stehe, aber der Support-Mitarbeiter konnte mir keinen ungefähren Zeitrahmen nennen. Ich bin mir nicht sicher, ob der Mitarbeiter, mit dem ich gesprochen habe, die Frage wirklich verstanden hat und vielleicht einfach nur diesen Typen loswerden wollte, der Kauderwelsch redet.

Antwort3

Ich habe gerade eine Stunde im Chat mit dem Ionos-Support verschwendet, um nach DKIM-Informationen zu fragen. Zuerst wurde mir dieser Link angeboten:

https://www.ionos.com/hilfe/domains/konfigurieren-von-mail-servern-und-anderen-verwandten-datensätzen/konfigurieren-eines-dmarc-datensatzes-fur-eine-domain/?utm_source=search&utm_medium=global&utm_term=DKIM%20record&utm_campaign=HELP_CENTER&utm_content=/hilfe

Dann hat mir der Supporttechniker diesen Link geschickt:

https://www.ionos.com/digitalguide/e-mail/e-mail-security/dkim-domainkeys/

Als nächstes wurde mir gesagt, ich solle mein eigenes Schlüsselpaar mit folgendem Verfahren generieren:

https://easydmarc.com/tools/DKIM-record-generator

Ich habe gefragt, an wen ich den privaten Schlüssel für die Installation auf smtp.ionos.com senden soll. .....Grillen

Dann wurde mein Chat übertragen und gelöscht.

Ich bemühte mich, durchzuhalten und startete einen weiteren Chat mit dem Server-Support. Dieser Techniker teilte mir korrekt mit, dass Ionos DKIM nicht unterstützt. Ich bat Ionos, DKIM zu implementieren, da die Kunden dies seit mindestens drei Jahren verlangen. Dann wurde mein Chat beendet.

Antwort4

IONOS unterstützt jetzt endlich DKIM. Sie haben es vor kurzem hinzugefügt, vielleicht im September 2023 oder vielleicht noch später. Ich habe es Anfang dieser Woche herausgefunden, als meine E-Mails eines Tages zufällig anfingen, DKIM zu passieren – IONOS hatte die DNS-Einstellungen zu meiner Domain hinzugefügt. Es wäre nett gewesen, wenn sie mich benachrichtigt oder gefragt hätten, damit ich nicht dachte, meine Domain sei gehackt worden, aber ich bin trotzdem froh, dass sie es jetzt tun. Hier ist ein Link zu dem Artikel, in dem steht, welche DNS-Einstellungen Sie benötigen, falls Sie sie manuell einrichten müssen: https://www.ionos.com/hilfe/domains/konfigurieren-von-mail-servern-und-anderen-bezogenen-datensätzen/email-authentication-with-dkim/

verwandte Informationen