# Warum werden meine DNS-Einträge nicht verifiziert?

> Beheben Sie Probleme mit SPF-, DKIM- und Return-Path-Einträgen, die Missing oder Invalid bleiben. Behandelt doppelte Hostnamen, zusätzliche MX-Einträge, falsche Zonen und Verzögerungen bei der Verbreitung.

Dieser Artikel hilft, wenn Ihre Versanddomain **Not verified** bleibt, nachdem Sie die DNS-Einträge angelegt haben. Eine Domain ist verifiziert, wenn ihre SPF-, DKIM- und Return-Path-Einträge alle **OK** zeigen.

## Symptome

- Die Domain zeigt unter **Email API → Domains** **Not verified**.
- Ein oder mehrere Einträge zeigen **Missing** oder **Invalid**, nachdem Sie **Check DNS** gewählt haben.
- Die Spalte **Error** zeigt eine Meldung wie `An SPF record exists but it doesn't include _spf.emailit.com` oder `The MX record at emailit.acme.com does not point to the expected mail server`.

## Ursache

Emailit benötigt drei Einträge. Alle liegen auf Subdomains und berühren daher Ihre bestehenden Einträge für Website und Postfächer nicht:

| Typ | Name | Wert |
| --- | --- | --- |
| TXT (SPF) | `emailit.acme.com` | `v=spf1 include:_spf.emailit.com ~all` |
| TXT (DKIM) | `emailit._domainkey.acme.com` | `v=DKIM1; t=s; h=sha256; p=…` (Ihr Schlüssel) |
| MX (Return-Path) | `emailit.acme.com` | `feedback-smtp.ffdc-1.emailit.com`, Priorität 10 |

Häufige Fehler:

- **Doppelter Hostname.** Viele DNS-Anbieter hängen Ihre Domain automatisch an, sodass die Eingabe von `emailit.acme.com` den Eintrag `emailit.acme.com.acme.com` erzeugt. Geben Sie nur `emailit` oder `emailit._domainkey` ein.
- **Zusätzliche MX-Einträge bei `emailit`.** Der Name des Return-Path muss genau einen MX-Eintrag haben, der auf Emailit zeigt.
- **Abgeschnittener oder veränderter DKIM-Schlüssel.** Ein Teil des Schlüssels fehlt, oder es wurden zusätzliche Anführungszeichen oder Leerzeichen eingefügt.
- **SPF auf dem falschen Namen.** Der SPF-Eintrag von Emailit gehört auf `emailit.acme.com`, nicht auf `acme.com`.
- **Ein CNAME auf demselben Namen.** Ein CNAME bei `emailit.acme.com` blockiert die TXT- und MX-Einträge dort.
- **Falsche DNS-Zone.** Sie haben Einträge bei Ihrem Registrar bearbeitet, aber Ihre Nameserver zeigen auf einen anderen Anbieter wie Cloudflare.
- **Verbreitung.** Die meisten Anbieter veröffentlichen Änderungen innerhalb von Minuten, es kann aber bis zu 48 Stunden dauern.

## Lösung

1. **Fehlermeldung lesen.** Öffnen Sie die Domain. Die Spalte **Error** neben jedem Eintrag erklärt, was Emailit gefunden hat.

2. **Einträge selbst nachschlagen.**

```bash
dig NS acme.com +short
dig TXT emailit.acme.com +short
dig TXT emailit._domainkey.acme.com +short
dig MX emailit.acme.com +short
```

   Der erste Befehl zeigt, welcher Anbieter Ihr DNS hostet. Nehmen Sie Ihre Änderungen dort vor. Jeder der anderen Befehle sollte genau den Wert aus der Tabelle liefern.

3. **Hostnamen korrigieren.** Liefert ein Lookup nichts, prüfen Sie, ob der Hostname doppelt ist, und geben Sie nur den Subdomain-Teil erneut ein.

4. **Werte mit der Kopierschaltfläche kopieren.** Verwenden Sie die Kopierschaltflächen in der Weboberfläche. Wenn Ihr Anbieter lange TXT-Werte in mehrere Strings aufteilt, ist das in Ordnung.

5. **Widersprüchliche Einträge entfernen.** Löschen Sie andere MX- oder CNAME-Einträge auf `emailit.acme.com`.

6. **Erneut prüfen.** Wählen Sie **Check DNS**. Emailit prüft außerdem jeden Tag erneut.

7. **Weitergeben, wenn Sie das DNS nicht verwalten.** Senden Sie die Einträge mit **Send to email** auf der Domainseite per E-Mail an die zuständige Person.

Wenn alle drei Einträge **OK** zeigen, die Domain aber **Pending verification** anzeigt, wartet sie auf eine manuelle Prüfung. Siehe [Warum wartet meine Domain auf die Verifizierung?](/de/docs/kb/domain-pending-review-new-domain/). Details zu den Einträgen finden Sie unter [DNS-Einträge](/de/docs/domains/dns-records/). Wenn Ihr DNS bei Cloudflare liegt, vermeidet die [Einrichtung per Klick](/de/docs/domains/cloudflare/) Tippfehler.

## Weiterhin Probleme?

[Kontaktieren Sie den Support](/contact/) oder fragen Sie auf [Discord](https://discord.emailit.com). Geben Sie den Domainnamen und die Ausgabe der `dig`-Befehle an.

---
Quelle: https://emailit.com/de/docs/kb/dns-records-not-verifying/
