7 Min. Lesezeit Read this article in English

GoDaddy DKIM einrichten für Brevo-Versender

Die kurze Antwort

So richten Sie GoDaddy DKIM für Brevo ein: Öffnen Sie in Brevo die Authentifizierung Ihrer Domain und übernehmen Sie den DKIM-Eintrag exakt mit Typ, Host und Wert. Legen Sie ihn dann in GoDaddy unter den DNS-Einträgen an. Tragen Sie dort nur den Host-Teil ein, etwa selector._domainkey. Die Domain hängt GoDaddy selbst an. Warten Sie die TTL ab, prüfen Sie den Eintrag mit dig und bestätigen Sie ihn in Brevo. Das klappt nur, wenn GoDaddy Ihre Nameserver stellt.

In diesem Artikel

Was bedeutet GoDaddy DKIM, wenn Sie über Brevo versenden?

Viele gehen davon aus, dass GoDaddy ihre Mails signiert. Das stimmt nicht. DKIM (DomainKeys Identified Mail, RFC 6376) funktioniert so: Der versendende Server, hier Brevo, signiert jede Nachricht mit einem privaten Schlüssel. Der empfangende Server fragt dann den passenden öffentlichen Schlüssel im DNS unter selector._domainkey.ihredomain.de ab. Wenn GoDaddy Ihr DNS hostet, hat GoDaddy nur eine Aufgabe: diesen öffentlichen Schlüssel zu veröffentlichen. „GoDaddy DKIM“ heißt also in Wahrheit, den DKIM-Eintrag von Brevo in die DNS-Zone bei GoDaddy einzutragen. Der Eintrag liegt bei GoDaddy, signiert wird bei Brevo. Sobald der Eintrag veröffentlicht ist und Brevo ihn verifiziert hat, kann Brevo mit d=ihredomain.de signieren. Genau diese Domain gleicht DMARC mit Ihrer sichtbaren Absenderadresse ab. Fehlt der Eintrag, kann Brevo nicht im Namen Ihrer Domain signieren, und die DKIM-Prüfung, auf die DMARC angewiesen ist, schlägt fehl. Eines lässt sich nicht übertragen: DKIM, das Sie für das eigene Postfachprodukt von GoDaddy oder für Microsoft 365 eingerichtet haben, gilt nur für Mails, die über diese Dienste rausgehen. Jeder Versanddienst braucht seinen eigenen Selector und Schlüssel, Brevo also einen separaten Eintrag.

Wie lege ich den Brevo-DKIM-Eintrag im GoDaddy-DNS an?

Fangen Sie in Brevo an, nicht bei GoDaddy. Brevo erzeugt das Schlüsselpaar und zeigt Ihnen, welche Einträge Sie veröffentlichen müssen. Eintragstypen und Selector-Namen können sich je nach Zeitpunkt der Domain-Authentifizierung unterscheiden. Übernehmen Sie deshalb genau das, was Ihr Brevo-Bildschirm anzeigt, statt Werte aus einer älteren Anleitung zu kopieren.

  1. Öffnen Sie in Brevo die Einstellungen für Absender und Domains, wählen Sie Ihre Versanddomain und rufen Sie deren Authentifizierungseinträge auf. Lassen Sie diesen Tab offen.
  2. Öffnen Sie in GoDaddy Ihr Domain-Portfolio, wählen Sie die Domain aus und gehen Sie zu den DNS-Einträgen.
  3. Klicken Sie auf „Neuen Eintrag hinzufügen“ und wählen Sie genau den Typ, den Brevo angibt (TXT oder CNAME).
  4. Tragen Sie unter Name/Host nur den Teil vor Ihrer Domain ein, zum Beispiel selector._domainkey. Lassen Sie ihredomain.de weg, GoDaddy ergänzt das automatisch.
  5. Fügen Sie den Wert exakt so ein, wie er angezeigt wird, ohne zusätzliche Leerzeichen oder Anführungszeichen. Belassen Sie die TTL beim Standardwert von 1 Stunde, sofern Sie keinen Grund für eine Änderung haben.
  6. Speichern Sie, warten Sie mindestens eine TTL-Periode ab, wechseln Sie zurück zu Brevo und starten Sie die Verifizierung.

Warum findet Brevo meinen GoDaddy-DKIM-Eintrag nicht?

Meldet Brevo den DKIM-Eintrag als fehlend oder ungültig, steckt fast immer einer der folgenden Fehler dahinter. Jeden davon können Sie direkt im DNS nachprüfen:

  • Doppelte Domain: Der vollständige Hostname wurde ins Host-Feld von GoDaddy eingetragen, der Eintrag liegt also unter selector._domainkey.ihredomain.de.ihredomain.de.
  • Falsche Nameserver: Die Domain ist bei GoDaddy registriert, nutzt aber Nameserver woanders, etwa bei einem CDN oder Ihrem Webhoster. Änderungen im DNS-Bereich von GoDaddy werden dann nie ausgeliefert. Die Einträge gehören dorthin, wohin die NS-Einträge zeigen.
  • Falscher Eintragstyp: Sie haben einen CNAME-Wert als TXT angelegt oder umgekehrt, die Abfrage liefert also nichts Verwertbares.
  • Abgeschnittener Schlüssel: Ein öffentlicher 2048-Bit-Schlüssel ist länger als die Grenze von 255 Zeichen pro DNS-String (RFC 1035). Wurde der Wert beim Einfügen gekürzt, lässt sich der Schlüssel nicht auslesen.
  • Noch nicht propagiert: Resolver halten die alte Antwort im Cache, bis die TTL abgelaufen ist. Laut GoDaddy können DNS-Änderungen bis zu 48 Stunden dauern.

Wie prüfe ich, ob mein GoDaddy-DKIM-Eintrag live ist?

Fragen Sie den Eintrag selbst ab, bevor Sie in Brevo auf Verifizieren klicken. Bei einem TXT-basierten Schlüssel führen Sie dig TXT selector._domainkey.ihredomain.de +short aus, mit dem Selector, den Brevo Ihnen genannt hat. Die Antwort sollte mit v=DKIM1 beginnen oder zumindest k=rsa und p= gefolgt vom Schlüssel enthalten. Bei einem CNAME-basierten Setup führen Sie dig CNAME selector._domainkey.ihredomain.de +short aus. Zurückkommen sollte der Ziel-Hostname, den Brevo angegeben hat. Eine leere Antwort bedeutet, dass unter diesem Namen kein Eintrag live ist. Prüfen Sie dann das Host-Feld und Ihre Nameserver. Mit dig NS ihredomain.de +short sehen Sie, wer Ihre Zone tatsächlich ausliefert. Lautet die Antwort nicht domaincontrol.com (die Nameserver von GoDaddy), ist der DNS-Bereich bei GoDaddy der falsche Ort für Ihre Änderungen. Sieht das DNS korrekt aus, schicken Sie aus Brevo eine Testnachricht an ein Postfach, auf das Sie Zugriff haben, und öffnen Sie die Roh-Header. Authentication-Results sollte dkim=pass mit header.d=ihredomain.de zeigen. Steht in d= statt Ihrer Domain die Brevo-Domain, wurde die Nachricht nicht mit Ihrem Schlüssel signiert.

Brauche ich bei GoDaddy neben DKIM auch SPF und DMARC?

Ja. Gmail und Yahoo verlangen seit Februar 2024 beides von allen, die mehr als 5.000 Nachrichten pro Tag an ihre Nutzer senden. Unterhalb dieses Volumens erwarten sie weiterhin SPF oder DKIM. Bei GoDaddy gibt es zwei typische Stolperfallen. Die erste ist SPF. Eine Domain darf nur einen einzigen TXT-Eintrag mit v=spf1 veröffentlichen. GoDaddy legt für die eigenen Mailprodukte oft automatisch einen an. Wenn Brevo also ein SPF-include vorgibt, ergänzen Sie es im bestehenden Eintrag, statt einen zweiten anzulegen. Zwei SPF-Einträge führen zu einem permerror. Außerdem ist SPF auf 10 DNS-Lookups begrenzt (RFC 7208), und viele gestapelte includes können diese Grenze sprengen. Die zweite Stolperfalle ist DMARC. Legen Sie einen TXT-Eintrag mit dem Host _dmarc und einem Wert wie v=DMARC1; p=none; rua=mailto:reports@ihredomain.de an. p=none überwacht nur. Werten Sie also die Aggregate-Reports aus, bevor Sie auf quarantine oder reject umstellen. Denken Sie daran: Ein Eintrag authentifiziert Mails nur. Empfangende Server bewerten trotzdem Volumen, Beschwerden und Historie. Deshalb ist das Aufwärmen der Domain nach dem DNS-Setup wichtig.

Wenn Sie eine neue Domain schrittweise hochfahren, führt unser Leitfaden zum E-Mail-Warm-up für Brevo-Versender durch die Steigerung, und der Artikel zum Timing von Cold-E-Mail-Follow-ups behandelt die Bulk-Sender-Schwellen von Gmail und das One-Click-Unsubscribe nach RFC 8058.

Welche Rolle spielt GoDaddy DKIM beim Videoversand mit EmailFlow OS?

EmailFlow OS versendet über Ihr eigenes Brevo-Konto und Ihre eigene Versanddomain, nicht über eine gemeinsam genutzte Plattformadresse. Genau deshalb kommt es auf Ihren DKIM-Eintrag bei GoDaddy an. Sie nehmen ein einziges Video auf und laden es in EmailFlow OS hoch. Dann verbinden Sie Ihr Brevo-Konto und Ihre Versanddomain und importieren Ihre Kontaktliste in EmailFlow OS. EmailFlow OS erstellt aus dieser einen Aufnahme für jeden Empfänger eine eigene personalisierte Version, nicht nur eine pro Unternehmen, und verschickt jede Version aus Ihrem Postfach über Brevo. Jede Nachricht trägt damit Ihre Domain in der Absenderadresse. Sobald der Brevo-DKIM-Eintrag bei GoDaddy verifiziert ist, kann Brevo diese Nachrichten mit d=ihredomain.de signieren, und genau diese Übereinstimmung prüft DMARC. Die Absenderreputation gehört Ihnen: Domain, DNS und Brevo-Konto liegen in Ihrer Hand. Die Kehrseite: Ein fehlerhafter Eintrag bei GoDaddy betrifft jeden Versand, bis Sie ihn korrigieren. Schließen Sie das DNS-Setup ab und bestätigen Sie dkim=pass, bevor Sie eine Liste importieren. Wie es danach mit dem Verbinden weitergeht, zeigt die Anleitung zum Versand von Video-E-Mails mit EmailFlow OS.

Häufige Fragen

Was trage ich bei GoDaddy für DKIM ins Host-Feld ein?
Nur den Teil vor Ihrer Domain, zum Beispiel selector._domainkey, mit dem Selector, den Brevo Ihnen anzeigt. GoDaddy ergänzt ihredomain.de automatisch. Tippen Sie den vollständigen Hostnamen ein, landet der Eintrag unter selector._domainkey.ihredomain.de.ihredomain.de, und die Verifizierung in Brevo findet ihn nicht.
Wie lange dauert es, bis GoDaddy DKIM funktioniert?
Neue Einträge sind oft innerhalb der Standard-TTL von 1 Stunde abrufbar. Laut GoDaddy können Änderungen bis zu 48 Stunden dauern. Liefert dig den Eintrag von den domaincontrol.com-Nameservern, Brevo kann ihn aber trotzdem nicht verifizieren, hat vermutlich ein Resolver noch eine ältere Antwort im Cache. Warten Sie eine TTL-Periode ab und versuchen Sie es erneut.
Kann ich bei GoDaddy mehrere DKIM-Einträge anlegen?
Ja. DKIM-Einträge unterscheiden sich über den Selector, daher können selector1._domainkey für Microsoft 365 und ein Brevo-Selector problemlos nebeneinander bestehen. Bei SPF ist das anders: Eine Domain darf nur einen einzigen v=spf1-Eintrag veröffentlichen, weitere Versender werden als includes in diesem einen Eintrag ergänzt.
Deckt das eigene DKIM von GoDaddy auch Mails über Brevo ab?
Nein. Ein DKIM-Schlüssel gehört zu dem Dienst, der den privaten Schlüssel hält. Das DKIM von GoDaddy oder Microsoft 365 signiert nur Mails, die über diese Dienste versendet werden. Brevo signiert mit einem eigenen Schlüssel und braucht deshalb einen eigenen Eintrag in Ihrer Zone bei GoDaddy.

Teilen

LinkedIn X

Weiterlesen

Alle Artikel