auth.dkim.lookup_error
DKIM-DNS-Abfrage fehlgeschlagen
Was wir prüfen
Wir fragen im DNS die DKIM-Public-Key-Einträge unter den gängigen Selektoren ab. Dieses Ergebnis erscheint, wenn die Abfrage einen Fehler lieferte — ein Timeout oder Serverausfall — statt einer eindeutigen Antwort, sodass der DKIM-Status unbestimmt ist.
Was dieses Ergebnis bedeutet
Eine DKIM-DNS-Abfrage kam nicht durch. Das ist keine Aussage, dass DKIM fehlt oder falsch konfiguriert ist — der Scanner bekam während dieses Laufs schlicht keine saubere Antwort. Die Schlüssel können veröffentlicht sein und funktionieren; die Abfrage ist nur vorübergehend gescheitert.
Warum das wichtig ist
- Meist vorübergehend. Ein einzelnes Timeout klärt sich normalerweise von selbst. Wiederholt es sich, weist es auf DNS-Zuverlässigkeit bei deinen autoritativen Servern hin, nicht auf ein DKIM-Problem.
- Kann die echte Prüfung treffen. Treffen Empfänger beim Verifizieren einer Signatur denselben DNS-Fehler, wird die DKIM-Auswertung zurückgestellt oder als vorübergehender Fehler behandelt — das kann die Zustellung verlangsamen.
- Kein bewerteter Fehler. Da es ein Verfügbarkeitsproblem ist und kein Konfigurationsfehler, zählt es nicht gegen deine Note.
So behebst du das
Scanne erneut. Ein vorübergehender Abfragefehler reproduziert sich meist nicht.
Bleibt es bestehen, prüfe die DNS-Server, die für
_domainkey.<domain>autoritativ sind — sie müssen zuverlässig antworten und dürfen nicht rate-limiten:dig +short TXT selector1._domainkey.example.com dig +short TXT default._domainkey.example.com
So fließt es in die Bewertung ein
Ein DKIM-Abfragefehler ist eine Warnung und bringt keinen Punktabzug — das Ergebnis ist unbestimmt, kein Fehler. Das vollständige Scoring-Modell steht in der Bewertungsmethodik.
Evidenzbeispiel
$ dig TXT selector1._domainkey.example.com
;; connection timed out; no servers could be reached
DKIM-Status: unbestimmt (DNS-Abfrage fehlgeschlagen)