DNS
Domain-Verifizierungsdatensätze
How to prove you own a domain, whether the service asking is KapsuleHost, Google, Microsoft or anyone else, and how to add the record in KPanel.
Domain-Verifizierungseinträge
Wie Sie nachweisen, dass Sie eine Domain besitzen, egal ob die anfordernde Stelle KapsuleHost, Google, Microsoft oder eine andere ist, und wie Sie den Eintrag in KPanel hinzufügen.
Früher oder später wird ein Dienst sich weigern, etwas mit Ihrer Domain zu tun, bis Sie nachweisen, dass die Domain Ihnen gehört. Der Nachweis hat fast immer die gleiche Form: Sie erhalten einen String, veröffentlichen ihn als DNS-Eintrag, und der Dienst schlägt ihn nach. Wenn er ihn sehen kann, kontrollieren Sie offensichtlich die Domain, denn nur der Besitzer kann DNS dafür veröffentlichen.
Dieser Leitfaden behandelt den Eintrag, den Kapsule anfordert, die Einträge, die andere Dienste anfordern, und wie Sie einen dieser Einträge hinzufügen.
Wo der DNS-Editor ist
Domains in der Seitenleiste, klicken Sie auf die Domain und dann auf die Registerkarte DNS. Das ist der vollständige Eintragseditor und der einzige Ort, an dem Sie Einträge hinzufügen oder ändern können.
Die DNS-Ansicht unter einer Website (Websites, Website, Domain, DNS) ist schreibgeschützt. Sie zeigt Ihnen, was veröffentlicht ist, und hat einen Link zum vollständigen Editor. Wenn Sie nach einer Schaltfläche zum Hinzufügen suchen und keine finden können, befinden Sie sich in der schreibgeschützten Ansicht.
Der Editor funktioniert nur für Domains, deren DNS bei Kapsule gehostet wird. Wenn Ihre Domain hier registriert ist, aber die Nameserver auf eine andere Stelle verweisen, müssen Sie den Eintrag dort veröffentlichen, wo Ihr DNS tatsächlich gehostet ist. Siehe Nameserver.

Kapsules eigener Verifizierungseintrag
Kapsule fordert einen Verifizierungseintrag in einer Situation an: Sie fügen Postfächer auf einer Domain hinzu, deren DNS wir nicht verwalten.
Wenn Ihre Domain bei uns registriert ist oder ihr DNS bei uns gehostet wird, können wir bereits sehen, dass Sie sie besitzen, und es wird nichts von Ihnen verlangt. Wenn Ihr DNS woanders ist, können wir das nicht, daher fordern wir Sie auf, es nachzuweisen, bevor wir Mail für diese Domain akzeptieren.
Der Eintrag
| Feld | Wert |
|---|---|
| Typ | TXT |
| Name | _kapsule-verify.yourdomain.com |
| Wert | kapsule-verify= gefolgt vom Token, der im Panel angezeigt wird |
Das Token wird für Ihr Konto generiert und Ihnen im Panel angezeigt. Kopieren Sie sowohl den Namen als auch den Wert mit den Kopierschaltflächen, anstatt sie neu einzugeben.
Die Schritte
- Öffnen Sie in KPanel das Postfach oder die Domain und gehen Sie zum Abschnitt Deliverability.
- Suchen Sie nach der Domain-Verifizierungskarte. Sie zeigt den Eintragsname und -wert sowie ein Statuszeichen an.
- Veröffentlichen Sie diesen TXT-Eintrag dort, wo Ihr DNS gehostet wird.
- Warten Sie eine oder zwei Minuten.
- Kehren Sie zurück und klicken Sie auf verify.
Die Überprüfung wird live gegen öffentliche Resolver durchgeführt, nicht gegen unsere eigenen, daher sieht sie, was der Rest des Internets sieht. Das bedeutet, dass die Antwort ehrlich ist, und es bedeutet auch, dass sie eine oder zwei Minuten lang fehlschlagen kann, nachdem Sie sie veröffentlicht haben, während Caches aktualisiert werden.
Wenn die Verifizierung fehlschlägt, gehen Sie nicht sofort davon aus, dass der Eintrag falsch ist. Die häufigste Ursache bei weitem ist, dass Sie „verify" angeklickt haben, bevor der Eintrag sichtbar war. Warten Sie zwei Minuten und versuchen Sie es erneut. Die zweithäufigste Ursache ist, dass Ihr DNS-Host einen Namen, der ihn bereits enthielt, automatisch um die Domain ergänzt und Ihnen _kapsule-verify.yourdomain.com.yourdomain.com gibt. Überprüfen Sie, worauf der Eintrag tatsächlich aufgelöst wird.
Danach
Nach der Verifizierung wird die Domain als Ihre registriert und bleibt so. Sie können den TXT-Eintrag entfernen, wenn Sie eine aufgeräumte Zone möchten, und nichts wird kaputt gehen.
Ein Vorbehalt: Wenn Sie die Verifizierung für diese Domain jemals neu starten, wird ein neuer Token ausgestellt und der alte veröffentlichte Wert wird nutzlos. Wenn Sie also den Eintrag entfernen und später feststellen, dass Sie erneut zur Verifizierung aufgefordert werden, kopieren Sie den frischen Wert aus dem Panel, anstatt den zu wiederholen, den Sie vorher hatten.
Verifizierungseinträge für andere Dienste
Alle anderen Verifizierungseinträge funktionieren gleich. Der Dienst gibt Ihnen einen Wert, Sie fügen ihn auf der DNS-Registerkarte hinzu, Sie gehen zurück und klicken auf seine „verify"-Schaltfläche.
Die häufigsten:
| Dienst | Typ | Typischer Name | Wert sieht aus wie |
|---|---|---|---|
| Google Search Console | TXT | die bare Domain | google-site-verification=... |
| Microsoft 365 | TXT | die bare Domain | MS=ms... |
| Meta business domains | TXT | die bare Domain | facebook-domain-verification=... |
| Verschiedene SaaS-Tools | TXT oder CNAME | eine _something Subdomain | ein zufälliger Token |
So fügen Sie einen hinzu
- Gehen Sie zu Domains, klicken Sie auf die Domain und dann auf DNS.
- Fügen Sie einen Eintrag hinzu.
- Legen Sie den Typ fest, normalerweise TXT.
- Geben Sie für den Namen
@ein, wenn der Dienst sagt, dass er auf die bare Domain oder root gestellt werden soll. Geben Sie nur das Label ein, z. B._dnsauth, wenn es eine Subdomain anfordert. Fügen Sie Ihren Domainnamen nicht in das Label ein. - Fügen Sie den Wert genau so ein, wie er angegeben ist, ohne dass Sie Anführungszeichen hinzufügen und ohne nachfolgende Leerzeichen.
- Speichern Sie, warten Sie ein Paar Minuten, und klicken Sie dann auf „verify" beim anderen Dienst.
Drei Dinge, die der Editor für Sie handhabt und die die üblichen Diskussionen sparen:
- Lange Werte sind kein Problem. Verifizierungstokens, die die 255-Zeichen-Grenze eines einzelnen DNS-Strings überschreiten, werden ordnungsgemäß für Sie aufgeteilt.
- Anführungszeichen werden behandelt. Fügen Sie den Rohwert ein. Umhüllen Sie ihn nicht selbst mit Anführungszeichen.
- Mehrere TXT-Einträge mit dem gleichen Namen koexistieren. Ein Google-Verifizierungseintrag auf der bare Domain ersetzt Ihren SPF-Eintrag dort nicht. Beide werden veröffentlicht und beide werden gefunden. Dies verwirrt Leute ständig, weil es nicht so funktioniert wie die meisten anderen Eintragstypen.
Ersetzen Sie niemals einen bestehenden SPF-, DKIM- oder DMARC-Eintrag durch einen Verifizierungstoken. Sie befinden sich unter verschiedenen Namen oder nebeneinander unter dem gleichen Namen. Wenn ein Dienst Ihnen sagt, Ihren „TXT-Eintrag zu ersetzen", bedeutet das, den, den er Ihnen zuvor gegeben hat, zu ersetzen, nicht die, die Ihre E-Mail-Authentifizierung durchführen. Siehe SPF, DKIM und DMARC.
Einträge, die Sie in Ruhe lassen sollten
Während Sie im DNS-Editor sind, können Sie Einträge bemerken, die Sie nicht erstellt haben.
_acme-challengeTXT-Einträge werden automatisch erstellt und entfernt, wenn ein Zertifikat ausgestellt oder erneuert wird. Löschen Sie sie nicht von Hand. Wenn einer nach der Ausstellung bestehen bleibt, ist er harmlos. Siehe SSL-Zertifikate._dmarcund_domainkeyEinträge enthalten Ihre E-Mail-Authentifizierung. Wenn Sie sie entfernen, wird Ihre E-Mail-Zustellbarkeit beschädigt, nicht Ihre Verifizierung. Siehe SPF, DKIM und DMARC.- SOA und NS Einträge für die Domain selbst sind die Rohrleitungen der Zone.
Welche Eintragstypen der Editor unterstützt
Das Dropdown-Menü „Typ" bietet A, AAAA, CNAME, MX, TXT, NS, SRV und CAA. Ein Prioritätsfeld wird für MX und SRV angezeigt, da diese die einzigen zwei Typen sind, die eines verwenden.
Wenn ein Dienst einen Eintragstyp anfordert, der nicht in der Liste vorhanden ist, öffnen Sie ein Support-Ticket, anstatt zu versuchen, ihn mit etwas anderem anzunähern. Siehe Ein Support-Ticket öffnen.
Wie lange es dauert
Eine Änderung ist auf unseren Nameservern im Grunde sofort live: Der Eintrag wird geschrieben und unsere anderen Nameserver werden sofort angewiesen, ihn aufzunehmen. Der Editor fordert Sie nicht auf, ein TTL festzulegen, daher müssen Sie sich keine Gedanken darüber machen.
Was Sie wirklich abwarten, sind die Caches anderer Leute. Ein Resolver, der diesen Namen bereits gesucht hat, behält seine alte Antwort, bis seine zwischengespeicherte Kopie abläuft. In der Praxis gelingen Verifizierungsprüfungen normalerweise innerhalb einer oder zwei Minuten, und gelegentlich dauern sie länger.
Wenn ein Dienst Ihren Eintrag nach einer Stunde immer noch nicht sehen kann, ist der Eintrag selbst falsch. Überprüfen Sie zuerst den Namen, da ein doppeltes Domain-Suffix im Label der häufigste Fehler bei weitem ist.