auth.dkim.lookup_error

DKIM-DNS-Abfrage fehlgeschlagen

Was wir prüfen

Wir fragen im DNS die DKIM-Public-Key-Einträge unter den gängigen Selektoren ab. Dieses Ergebnis erscheint, wenn die Abfrage einen Fehler lieferte — ein Timeout oder Serverausfall — statt einer eindeutigen Antwort, sodass der DKIM-Status unbestimmt ist.

Was dieses Ergebnis bedeutet

Eine DKIM-DNS-Abfrage kam nicht durch. Das ist keine Aussage, dass DKIM fehlt oder falsch konfiguriert ist — der Scanner bekam während dieses Laufs schlicht keine saubere Antwort. Die Schlüssel können veröffentlicht sein und funktionieren; die Abfrage ist nur vorübergehend gescheitert.

Warum das wichtig ist

So behebst du das

  1. Scanne erneut. Ein vorübergehender Abfragefehler reproduziert sich meist nicht.

  2. Bleibt es bestehen, prüfe die DNS-Server, die für _domainkey.<domain> autoritativ sind — sie müssen zuverlässig antworten und dürfen nicht rate-limiten:

    dig +short TXT selector1._domainkey.example.com
    dig +short TXT default._domainkey.example.com
    

So fließt es in die Bewertung ein

Ein DKIM-Abfragefehler ist eine Warnung und bringt keinen Punktabzug — das Ergebnis ist unbestimmt, kein Fehler. Das vollständige Scoring-Modell steht in der Bewertungsmethodik.

Evidenzbeispiel

$ dig TXT selector1._domainkey.example.com
;; connection timed out; no servers could be reached
DKIM-Status: unbestimmt (DNS-Abfrage fehlgeschlagen)

Referenzen