auth.dkim.missing_null_mx
Keine DKIM-Schlüssel (Null-MX-Domain)
Was wir prüfen
Wir fragen DKIM-Schlüsseleinträge unter gängigen Selektoren ab. Dieses Ergebnis erscheint, wenn keine existieren und die Domain einen Null MX (RFC 7505) veröffentlicht, also erklärt, keine Mail zu empfangen.
Was dieses Ergebnis bedeutet
Bei einer normalen Mail-Domain sind fehlende DKIM-Schlüssel ein Fehler. Bei einer Null-MX-Domain kann es schlicht heißen, dass die Domain auch keine Mail versendet — dann gibt es nichts zu signieren und nichts zu veröffentlichen. Der Scanner kann das Versenden nicht beobachten, deshalb ist das eine Information und kein Urteil.
Eine strengere Haltung für eine geparkte Domain ist, widerrufene Schlüssel (v=DKIM1; p=) unter den gängigen Selektoren zu veröffentlichen — dann kann niemand eine gültige Signatur fälschen; siehe DKIM-Schlüssel widerrufen (Null-MX-Domain).
Warum das wichtig ist
- Versendet die Domain Mail, braucht sie aktive Schlüssel: Ohne DKIM kann ihre Mail DMARC nicht über DKIM-Alignment bestehen und hängt vollständig an SPF.
- Versendet sie keine, zählt als Spoofing-Schutz
v=spf1 -allplus eine DMARC-Richtliniep=reject— beides wird in der Auth-Kategorie bewertet.
So behebst du das
Nichts, wenn die Domain keine Mail versendet (optional widerrufene Schlüssel als doppelten Boden veröffentlichen). Versendet sie doch, richte DKIM-Signierung beim Mailer ein und veröffentliche den öffentlichen Schlüssel unter dem verwendeten Selektor.
So fließt es in die Bewertung ein
Informativ — kein Abzug. Siehe Bewertungsmethodik.
Evidenzbeispiel
default._domainkey.example.com TXT (kein Eintrag)
example.com MX 0 .