DKIM einrichten – E-Mails faelschungssicher signieren
Themenbereich: Spoof-Pruefung
Nutzen Sie direkt den kostenlosen E-Mail Spoof-Check von Protecta360 → und pruefen Sie Ihre Sicherheit in weniger als 2 Minuten.
Auf einen Blick
| Merkmal | Details |
|---|---|
| Schwerpunkt | dkim einrichten |
| Kostenloser Check | E-Mail Spoof-Check |
| Zielgruppe | KMU, Selbststaendige, IT-Verantwortliche |
| Passender Beitrag | DMARC einrichten und Spoofing stoppen |
DKIM (DomainKeys Identified Mail) versieht jede ausgehende E-Mail mit einer kryptografischen Signatur. Der empfangende Server prueft diese Signatur gegen einen oeffentlichen Schluessel in Ihrem DNS und erkennt so, ob die Mail unterwegs veraendert oder gefaelscht wurde.
Warum DKIM wichtig ist
Verwandte Artikel im Bereich Spoof-Pruefung
Waehrend SPF nur den sendenden Server prueft, sichert DKIM den Inhalt und die Herkunft der Nachricht ab. Das erhoeht die Vertrauenswuerdigkeit und ist Voraussetzung fuer eine funktionierende DMARC-Policy.
So funktioniert DKIM
Beim Versand signiert Ihr Mailserver die Mail mit einem privaten Schluessel. Der oeffentliche Gegenschluessel liegt als TXT-Record im DNS. Der Empfaenger kann die Signatur damit verifizieren.
Einrichtung Schritt fuer Schritt
- Aktivieren Sie DKIM in Ihrem Mail-Dienst
- Kopieren Sie die bereitgestellten DKIM-DNS-Eintraege
- Tragen Sie diese als CNAME oder TXT im DNS ein
- Aktivieren Sie die Signierung und senden Sie eine Testmail
Pruefung
Senden Sie eine Testmail an ein externes Postfach und pruefen Sie im Header, ob dkim=pass steht. Der Spoof-Check zeigt Ihnen den Status uebersichtlich an.
Haeufige Fragen (FAQ)
Was ist ein DKIM-Selektor?
Der Selektor ist ein Name, der angibt, welcher oeffentliche Schluessel im DNS zur Pruefung verwendet wird. So koennen mehrere Schluessel parallel existieren.
Wie lang sollte der DKIM-Schluessel sein?
Empfohlen werden mindestens 2048 Bit. Aeltere 1024-Bit-Schluessel gelten als weniger sicher und sollten ersetzt werden.
Kann ich DKIM ohne SPF nutzen?
Technisch ja, sinnvoll ist aber die Kombination aus SPF, DKIM und DMARC fuer vollstaendigen Schutz.
Warum schlaegt meine DKIM-Pruefung fehl?
Haeufige Ursachen sind fehlerhaft kopierte DNS-Eintraege, ein falscher Selektor oder eine noch nicht abgeschlossene DNS-Verbreitung.
Muss ich DKIM-Schluessel erneuern?
Eine regelmaessige Rotation der Schluessel erhoeht die Sicherheit. Viele Dienste bieten dafuer eine automatische Funktion.
Weiterhin relevant: Spam Check • DSGVO Check • Protecta360 Startseite
Kostenloser E-Mail Spoof-Check
Pruefen Sie jetzt Ihre Sicherheit – ohne Anmeldung, in unter 2 Minuten.

