Warum wird mein DNS-Status nie grün?

DNS bleibt gelb oder ausstehend? Diagnostizieren Sie Laufzeiten, Cloudflare-Proxy, doppelte SPF-Einträge, DKIM-Aufteilung und die Ansicht Konflikte.

Artikeldetails

Typ, Schwierigkeit, Tarife und Info zur letzten Aktualisierung.

Typ
Häufige Fragen
Schwierigkeit
Anfänger
Tarife
Nano · Starter · Pro · Agency
Zuletzt aktualisiert
9. Sep 2026

Die DNS-Prüfung kontrolliert die Einträge für die gewählte Einrichtung. Eine Domain, die Mail über TrekMail empfängt, benötigt normalerweise MX, SPF, DKIM und DMARC. Empfohlene Einträge wie MTA-STS und TLS-RPT können getrennt erscheinen. Mit dieser Anleitung vergleichen Sie Dashboard und DNS-Anbieter ohne zu raten.

Beginnen Sie mit der Eintragstabelle im Dashboard

Öffnen Sie Domains, wählen Sie die betroffene Domain und ihren DNS-Status. Kopieren Sie Typ, Host, Wert und bei MX die Priorität aus der Tabelle. Sie ist maßgeblich, weil DKIM-Werte und einige Richtlinieneinträge domainspezifisch sind.

Prüfen Sie vor Änderungen, ob ein anderer Dienst den vorhandenen Wert noch benötigt. Behalten Sie insbesondere genau einen SPF-Eintrag und jedes gültige Absender-include, das ein anderer Dienst verwendet.

Wie schnell sollte die Übernahme erfolgen?

Die Sichtbarkeit von DNS-Änderungen hängt vom Anbieter, der bisherigen TTL und Resolver-Caches ab. Ein ausstehendes Ergebnis beweist keinen falschen Wert, und vergangene Zeit beweist keinen richtigen Wert.

Gehen Sie so vor:

  1. Speichern Sie den Eintrag beim Anbieter der autoritativen DNS-Zone.
  2. Vergleichen Sie ihn mit der Dashboard-Tabelle, einschließlich MX-Priorität und vollständigem DKIM-Wert.
  3. Verwenden Sie DNS prüfen einmal, um eine neue TrekMail-Prüfung anzufordern.
  4. Bleibt der Status ausstehend, prüfen Sie Konfliktdetails und eine unabhängige Abfrage auf den derzeit öffentlichen Wert.

Erforderliche Einträge

Für normales Mailhosting sind dies die wichtigsten Einträge. Kopieren Sie die Werte aus Ihrem Dashboard, nicht aus einer anderen Domain:

Eintrag Host Wert
MX @ (Stammdomain) mail.trekmail.net. (Priorität 10)
SPF @ (Stammdomain) v=spf1 include:spf.trekmail.net -all (~all ist ebenfalls gültig; siehe unten)
DKIM dkim._domainkey Der TXT-Wert auf der Domaindetailseite (beginnt mit v=DKIM1; k=rsa; p=...)
DMARC _dmarc Ein gültiger Wert beginnend mit v=DMARC1; verwenden Sie gewählte Richtlinie und Berichtsadresse

Empfohlene Einträge können die Zustellsicherheit verbessern, ersetzen die Kerneinträge aber nicht:

Eintrag Host Wert
TLS-RPT _smtp._tls Der genaue Berichtswert aus dem Dashboard
MTA-STS-Richtlinie _mta-sts Der aktuelle Wert v=STSv1; id=... aus dem Dashboard
MTA-STS-CNAME mta-sts Das im Dashboard gezeigte Ziel

Optionale CNAMEs zur Client-Konfiguration (autoconfig, autodiscover) beschleunigen die Einrichtung von Mail-Apps, beeinflussen aber die Zustellung nicht.

Prüfung 1: Doppelte SPF-Einträge zusammenführen

Nur ein TXT-Eintrag an der Stammdomain darf mit v=spf1 beginnen. Bei zwei Einträgen erkennen Empfangsserver die Richtlinie nicht zuverlässig und TrekMail kann sie nicht korrekt prüfen.

Symptom: Beide Einträge stehen im DNS, doch TrekMail meldet SPF weiterhin als nicht konfiguriert.

Lösung: Führen Sie die Absenderregeln in einem Eintrag zusammen. Bei:

v=spf1 include:_spf.google.com ~all
v=spf1 include:spf.trekmail.net -all

Ersetzen durch:

v=spf1 include:_spf.google.com include:spf.trekmail.net -all

Welche Endung: -all oder ~all

Verwenden Sie nur eine. Sowohl -all als auch ~all bestehen die Prüfung, wenn include:spf.trekmail.net davor steht. Die Wahl beeinflusst Mail anderer Dienste.

Endung Wann sie normalerweise passt
-all TrekMail ist der einzige Absenderdienst für die Domain.
~all Mehrere Dienste senden oder Weiterleitung gehört zur Einrichtung.

Ein Hinweis zur Endung ist keine fehlgeschlagene Prüfung. Die Domain kann mit beiden bestätigt werden.

Verwenden Sie nicht:

  • ?all, da es keine nützliche Autorisierungsrichtlinie bietet.
  • +all, da es jeden Absender im Internet autorisiert.

Ein SPF-Eintrag darf höchstens zehn DNS-Abfragen nutzen. Reduzieren Sie bei vielen Drittanbietern die include-Anzahl oder fragen Sie den Anbieter nach einer unterstützten Konsolidierung.

Prüfung 2: Ein Cloudflare-Mail-CNAME wird weitergeleitet

Cloudflare kann Webverkehr weiterleiten, doch Mail-CNAMEs müssen auf Nur DNS stehen. Dies umfasst mta-sts, autoconfig, autodiscover oder andere vom Dashboard geforderte Hosts.

Symptom: Der Eintrag wird als blockiert oder nicht prüfbar gezeigt, obwohl er in Cloudflares DNS-Liste steht.

Lösung: Öffnen Sie in Cloudflare DNS, suchen Sie den Host und ändern Sie die orange Wolke in den grauen Status Nur DNS. Fordern Sie danach mit DNS prüfen eine neue Prüfung an.

Der A-Eintrag oder Haupt-CNAME Ihrer Website kann weitergeleitet bleiben. Ändern Sie nur den vom Dashboard genannten Mail-Host.

Prüfung 3: DMARC steht am falschen Host

DMARC gehört zu _dmarc.yourdomain.com, nicht an die Stammdomain. Manche Formulare tragen @ vorab ein, wodurch der Eintrag leicht falsch gespeichert wird.

Symptom: DMARC existiert im DNS, aber TrekMail findet ihn nicht.

Lösung: Fügen Sie ihn bei _dmarc hinzu. Manche Oberflächen erwarten _dmarc, andere _dmarc.yourdomain.com. Beachten Sie den Formularhinweis. Entfernen Sie einen falschen Eintrag bei @ erst, wenn Sie bestätigt haben, dass er keinem anderen Zweck dient.

Prüfung 4: DKIM wurde falsch eingefügt oder geteilt

DKIM-Werte sind lang. DNS-Anbieter können einen langen TXT-Wert als mehrere verbundene Segmente speichern, das öffentliche Ergebnis muss aber dem vollständigen Dashboard-Wert entsprechen.

"p=MIIBIjANBgkqhki..." "...continues here" "...and ends here"

Meist erfolgt dies automatisch. Falsches Einfügen kann Zeichen, Leerraum oder Anführungszeichen hinzufügen oder entfernen.

Symptom: DKIM ist im DNS sichtbar, aber TrekMail meldet "DKIM key invalid" oder "p= does not match".

Lösung:

  • Fügen Sie den Wert exakt wie im Dashboard ein.
  • Teilt der Anbieter lange TXT-Werte automatisch, fügen Sie alles ein und überlassen ihm die Aufteilung.
  • Fordert er Segmente, folgen Sie seinen Anweisungen und behalten Sie jedes Zeichen des Werts.
  • Bestätigen Sie durch eine unabhängige DNS-Abfrage, dass das öffentliche TXT die vollständige Zeichenfolge enthält.

Prüfung 5: MTA-STS benötigt Aufmerksamkeit

MTA-STS ist eine empfohlene Zustellsicherheitsfunktion für Domains, die über TrekMail empfangen. Zeigt das Dashboard sie an, werden der dortige TXT-Eintrag und CNAME mta-sts benötigt. Fügen Sie sie nicht zu einer reinen Sendedomain hinzu, sofern das Dashboard dies nicht verlangt.

Durch DNS blockiert. Der CNAME mta-sts fehlt oder zeigt woanders hin. Fügen Sie ihn mit dem aktuellen Dashboard-Ziel hinzu oder korrigieren Sie ihn.

Durch Cloudflare blockiert. Der CNAME existiert, wird aber weitergeleitet. Stellen Sie den Host wie in Prüfung 2 auf Nur DNS.

Nach vorheriger Funktion beeinträchtigt. Vergleichen Sie TXT und CNAME mit dem Dashboard. Meist wurde ein Eintrag geändert oder entfernt. Stellen Sie den Wert wieder her, führen Sie DNS prüfen aus und kontrollieren Sie den neuen Status.

Prüfung 6: Öffentliche Abfrage mit Dashboard vergleichen

Während der Übernahme können Ihr lokales Netzwerk und TrekMail unterschiedliche Ergebnisse sehen. Eine öffentliche Abfrage zeigt, was andere Netze sehen.

So vergleichen Sie:

  1. Öffnen Sie dnschecker.org oder whatsmydns.net.
  2. Geben Sie vollständigen Host und Typ ein, zum Beispiel _dmarc.yourdomain.com und TXT für DMARC.
  3. Vergleichen Sie Host, Wert und MX-Priorität mit der Dashboard-Tabelle.
  4. Zeigt die öffentliche Abfrage den richtigen Wert, TrekMail aber weiter eine Abweichung, fügen Sie das Ergebnis einem Supportticket bei.

Prüfung 7: Alter DNS-Wert ist noch im Cache

Nach einer Änderung kann der alte Wert bis zum Ablauf seiner TTL (Time To Live, in Sekunden) in Zwischenresolvern bleiben. Bei älteren Einträgen sind 24 Stunden (86400 Sekunden) häufig.

Symptom: Sie haben vor einer Stunde geändert, doch Prüfdienste sehen weltweit noch den alten Wert.

Lösung: Vermeiden Sie wiederholte Änderungen, solange dieselbe Aktualisierung noch verteilt wird. Vor einer geplanten Migration können Sie die TTL senken, wenn der Anbieter dies unterstützt. Nach Stabilisierung wählen Sie eine TTL, die zu Ihrer üblichen DNS-Verwaltung passt.

Schrittweise Fehlerbehebung

  1. Öffnen Sie die Domainseite und klicken Sie auf Ihre Domain.
  2. Ist Konflikte anzeigen verfügbar, öffnen Sie es. Es trennt zu korrigierende Einträge von empfohlenen und informativen Punkten.
  3. Vergleichen Sie jeden erwarteten Host, Wert und jede MX-Priorität mit dem gespeicherten Anbietereintrag.
  4. Nehmen Sie nur die kleinste nötige Änderung vor und behalten Sie Einträge anderer Dienste.
  5. Klicken Sie in TrekMail auf DNS prüfen.
  6. Lesen Sie den aktualisierten Status. Eine Domain ist aktiv, wenn die für ihre gewählte Einrichtung erforderlichen Einträge gültig sind; empfohlene Einträge können getrennt erscheinen.

Für selbst prüfbare Einträge verwenden Sie in einem Terminal (Mac/Linux/WSL):

dig +short MX yourdomain.com
dig +short TXT yourdomain.com
dig +short TXT _dmarc.yourdomain.com
dig +short TXT dkim._domainkey.yourdomain.com
dig +short CNAME mta-sts.yourdomain.com

Vergleichen Sie die Ausgabe mit den Werten Ihrer eigenen Domain im Dashboard. Kopieren Sie niemals einen DKIM-Schlüssel, eine MTA-STS-Richtlinien-ID oder einen anderen domainspezifischen Wert aus einem Beispiel.

Häufige Fallen bei DNS-Anbietern

  • Cloudflare: Mail-CNAMEs müssen Nur DNS sein. Der Anbieter kann einen abschließenden Punkt im Ziel verbergen; vergleichen Sie das aufgelöste Ziel, statt doppelte Punkte einzutragen.
  • GoDaddy: Verwenden Sie @ für die Stammdomain und _dmarc für DMARC. GoDaddy ergänzt den Domainnamen selbst.
  • Namecheap: Fügen Sie Einträge nur dann unter Advanced DNS hinzu, wenn Namecheap das autoritative DNS verwaltet. Verwenden Sie @ für die Stammdomain.
  • Route 53: Wählen Sie die tatsächlich mit der Domain verbundene gehostete Zone und fügen Sie den gesamten Dashboard-Wert ein.
  • Website-Baukästen und Registrare: Der Verkäufer Ihrer Domain verwaltet möglicherweise nicht deren DNS. Prüfen Sie die Nameserver und bearbeiten Sie Einträge beim zuständigen Anbieter.

Wenn alles stimmt und der Status dennoch rot bleibt

Zeigen Dashboard und unabhängige öffentliche Abfrage dieselben erforderlichen Einträge, TrekMail aber weiter eine Abweichung, öffnen Sie ein Supportticket mit:

  • Ihrem Domainnamen.
  • Dem öffentlichen Abfrageergebnis des betroffenen Eintrags.
  • Einem Bildschirmfoto von Konflikte anzeigen, falls verfügbar.

Geben Sie keine Konto- oder Postfachkennwörter, Wiederherstellungscodes oder Zugriffstoken an.

Verwandte Artikel

Springen Sie zu nahegelegenen Anleitungen, die den Workflow fortsetzen.

Wir verwenden notwendige Technologien, um TrekMail zu betreiben und zu schützen. Mit „Okay“ erlauben Sie außerdem begrenzte Analysen und Werbemessung gemäß unserer Cookie-Richtlinie.

Bei TrekMail anmelden

Zugriff auf Ihr Dashboard, Ihre Postfächer und DNS.

oder

12 Zeichen Passwörter stimmen überein

oder

E-Mail zum Zurücksetzen gesendet

Falls für diese E-Mail-Adresse ein Konto existiert, haben wir Anweisungen zum Zurücksetzen des Passworts gesendet.

Indem Sie fortfahren, stimmen Sie den Nutzungsbedingungen und der Datenschutzrichtlinie von TrekMail zu.