Inhalt
- Was ist DKIM?
- Warum ist eine DKIM-Signatur notwendig?
- Wie funktioniert DKIM?
- Wie richtet man eine DKIM-Signatur ein?
- Überprüfung der DKIM-Signatur
Was ist DKIM?
DKIM (DomainKeys Identified Mail) ist eine Technologie zur Überprüfung der Authentizität von E-Mails, die es ermöglicht, gefälschte Nachrichten zu identifizieren. Das Hauptziel von DKIM besteht darin, eine digitale Signatur zu einer Nachricht hinzuzufügen, sodass E-Mail-Anbieter wie Mail.ru und Gmail sicherstellen können, dass die Nachricht tatsächlich von der angegebenen Domain gesendet wurde. Die DKIM-Signatur wird in Form eines TXT-Eintrags hinzugefügt, der in die DNS-Einstellungen Ihrer Website aufgenommen wird. Ein Beispiel für einen Eintrag sieht wie folgt aus:
us._domainkey TXT v=DKIM1; k=rsa; p=XXXXXXXXXXXXXXXXXXXXX
Jeder Teil dieses Eintrags spielt eine wichtige Rolle: v steht für die Version von DKIM (immer v=DKIM1), k definiert den Schlüsseltyp (immer k=rsa), und p ist ein einzigartiger Code, der vom Versanddienst generiert wird.
Warum ist eine DKIM-Signatur notwendig?
Die DKIM-Signatur erfüllt mehrere Schlüsselrollen:
- Schutz vor Betrügern: DKIM verhindert, dass Spammer im Namen Ihrer Domain E-Mails versenden. In Kombination mit SPF und DMARC bietet diese Technologie Schutz für Ihre Abonnenten vor betrügerischen Aktivitäten, einschließlich Identitätsdiebstahl.
- Erhöhung der Zustellrate: DKIM verbessert den Ruf Ihrer Domain. Empfangsserver verwenden DKIM, um die Authentizität des Absenders und dessen allgemeine Bewertung zu bestimmen. Nachrichten mit gutem Ruf haben viel bessere Chancen, im „Posteingang“ zu landen.
- Zugang zu Postmastern: Postmaster sind analytische Dienste von E-Mail-Anbietern, die helfen, Zustellraten, Öffnungen, Abmeldungen und Spam-Beschwerden zu verfolgen. Die Einrichtung der E-Mail-Authentifizierung, einschließlich DKIM, ist erforderlich, um Statistiken im Postmaster zu verbinden.
Wie funktioniert DKIM?
Das Prinzip von DKIM besteht darin, dass jede E-Mail verschlüsselte Daten darüber enthält, wer und wann sie gesendet wurde. Bei Empfang einer E-Mail extrahiert der E-Mail-Anbieter (z. B. Gmail oder Mail.ru) diese Daten und entschlüsselt sie mit dem öffentlichen Schlüssel, der auf der Domain des Absenders veröffentlicht ist. Wenn die Daten übereinstimmen, bestätigt dies, dass der Absender legitim ist, und die Nachricht kann in den „Posteingang“ weitergeleitet werden. Andernfalls wird sie in den „Spam“ verschoben.
Wie richtet man eine DKIM-Signatur ein?
Um eine DKIM-Signatur einzurichten, benötigen Sie Zugang zu den DNS-Einstellungen Ihrer Website und eine Unternehmens-E-Mail. Normalerweise werden SPF- und DKIM-Einträge in Versanddiensten erstellt und über das persönliche Dashboard beim Hosting-Anbieter hinzugefügt. Zum Beispiel können Sie in Unisender eine DKIM im Abschnitt „Kontoeinstellungen“ unter dem Tab „Domain-Authentifizierung“ erstellen. Klicken Sie dazu auf die Schaltfläche „Hinzufügen“, geben Sie Ihre Domain ein und klicken Sie auf „Einstellungen abrufen“. Beachten Sie, dass die Bestätigung des DKIM-Eintrags von einer Stunde bis zu mehreren Tagen dauern kann.
Ab 2024 haben große E-Mail-Anbieter die Anforderungen an das Vorhandensein eines DKIM-Eintrags in E-Mails verschärft. Das Fehlen eines solchen Eintrags kann zur Blockierung von Massenmailings über ESP führen. Daher ist es wichtig, DKIM korrekt einzurichten, um Zustellprobleme zu vermeiden.
Überprüfung der DKIM-Signatur
Nachdem Sie die DKIM-Signatur eingerichtet haben, müssen Sie deren Funktionalität überprüfen. Dies kann mit Ihrem Versanddienst oder einem Drittanbieterdienst wie Mailtester erfolgen. Lassen Sie uns betrachten, wie man DKIM in Unisender überprüft:
- Nach der Einrichtung der Daten beim Hosting gehen Sie zum Abschnitt „Kontoeinstellungen“ → „Domain-Authentifizierung“.
- Überprüfen Sie den Status neben der gewünschten Domain – er sollte sich in "Aktivieren" ändern. Dies dauert normalerweise von 30 Minuten bis zu mehreren Stunden.
- Für eine manuelle Aktualisierung der Überprüfung klicken Sie auf die beiden Pfeile neben dem Status.
Mit Mailtester.com können Sie eine E-Mail testen, einschließlich der Überprüfung der DKIM-Signatur. Zunächst bietet der Dienst an, eine Test-E-Mail an die angegebene Adresse zu senden, danach erhalten Sie einen vollständigen Bericht über die Zustellrate und die Überprüfung der E-Mail-Authentifizierungseinstellungen. Eine hohe Bewertung der E-Mail weist auf eine höhere Wahrscheinlichkeit hin, im „Posteingang“ zu landen, während eine niedrige Bewertung auf die Möglichkeit hinweist, im „Spam“ zu landen.
