Zum Inhalt springen

auth.dkim.missing_null_mx

Keine DKIM-Schlüssel (Null-MX-Domain)

Was wir prüfen

Wir fragen DKIM-Schlüsseleinträge unter gängigen Selektoren ab. Dieses Ergebnis erscheint, wenn keine existieren und die Domain einen Null MX (RFC 7505) veröffentlicht, also erklärt, keine Mail zu empfangen.

Was dieses Ergebnis bedeutet

Bei einer normalen Mail-Domain sind fehlende DKIM-Schlüssel ein Fehler. Bei einer Null-MX-Domain kann es schlicht heißen, dass die Domain auch keine Mail versendet — dann gibt es nichts zu signieren und nichts zu veröffentlichen. Der Scanner kann das Versenden nicht beobachten, deshalb ist das eine Information und kein Urteil.

Eine strengere Haltung für eine geparkte Domain ist, widerrufene Schlüssel (v=DKIM1; p=) unter den gängigen Selektoren zu veröffentlichen — dann kann niemand eine gültige Signatur fälschen; siehe DKIM-Schlüssel widerrufen (Null-MX-Domain).

Warum das wichtig ist

So behebst du das

Nichts, wenn die Domain keine Mail versendet (optional widerrufene Schlüssel als doppelten Boden veröffentlichen). Versendet sie doch, richte DKIM-Signierung beim Mailer ein und veröffentliche den öffentlichen Schlüssel unter dem verwendeten Selektor.

So fließt es in die Bewertung ein

Informativ — kein Abzug. Siehe Bewertungsmethodik.

Evidenzbeispiel

default._domainkey.example.com  TXT  (kein Eintrag)
example.com                     MX   0 .

Referenzen