Select location & language
  • Österreich German
  • Australia English
  • België Dutch
  • Canada English
  • Schweiz German
  • Deutschland German
  • Eesti English
  • Ελλάδα English
  • España Spanish
  • France French
  • Hrvatska English
  • Italia English
  • Latvija English
  • Lietuva English
  • Nederland Dutch
  • Norge Norwegian
  • Polska Polish
  • Portugal Portuguese
  • Slovensko English
  • Suomi Finnish
  • Sverige Swedish
  • United Kingdom English
  • United States English
  • American Samoa English
  • Andorra English
  • Anguilla English
  • Antarctica English
  • Bermuda English
  • British Indian Ocean Territory English
  • British Virgin Islands English
  • Cayman Islands English
  • Christmas Island English
  • Città del Vaticano English
  • Cocos (Keeling) Islands English
  • Falkland Islands English
  • French Southern Territories English
  • Gibraltar English
  • Guadeloupe French
  • Guam English
  • Guernsey English
  • Guyane française French
  • Heard & McDonald Islands English
  • Ireland English
  • Isle of Man English
  • Jersey English
  • Liechtenstein German
  • Luxembourg French
  • Malta English
  • Martinique French
  • Mayotte English
  • Monaco French
  • Montserrat English
  • New Zealand English
  • Norfolk Island English
  • Northern Mariana Islands English
  • Pitcairn Islands English
  • Puerto Rico Spanish
  • Réunion English
  • San Marino English
  • Slovenija English
  • St. Barthélemy English
  • St. Helena English
  • St. Martin English
  • St. Pierre & Miquelon English
  • Svalbard & Jan Mayen English
  • Turks & Caicos Islands English
  • U.S. Outlying Islands English
  • U.S. Virgin Islands English
  • Åland Islands English
  • Κύπρος English
  • Црна Гора English

Was ist DMARC und warum braucht Ihre Domain es?

1 Minute lesen

DMARC (Domain-based Message Authentication, Reporting and Conformance) ist eine E-Mail-Richtlinie, die auf SPF und DKIM aufbaut und den empfangenden Servern vorgibt, wie sie mit Nachrichten umgehen sollen, die die Authentifizierung nicht bestehen. Einfach ausgedrückt: SPF und DKIM weisen die Echtheit Ihrer E-Mails nach, und DMARC legt fest, was mit E-Mails geschieht, die vorgeben, von Ihnen zu stammen. Die Einrichtung schützt Ihre Marke und erhöht die Wahrscheinlichkeit, dass Ihre echten E-Mails den Posteingang erreichen.

Warum DMARC wichtig ist #

Ohne DMARC haben empfangende Server – selbst wenn Sie über SPF und DKIM verfügen – keine Anweisungen, wie sie mit gefälschten Nachrichten umgehen sollen, und entscheiden daher jeweils eigenständig. DMARC schließt diese Lücke. Außerdem erhalten Sie Berichte, aus denen hervorgeht, wer E-Mails unter Verwendung Ihrer Domain versendet, was für die Aufdeckung von Missbrauch von unschätzbarem Wert ist. Die wichtigsten Vorteile sind:

  • Anti-Spoofing: verhindert, dass Kriminelle sich überzeugend als Ihre Domain ausgeben.
  • Zustellbarkeit: Eine klare, einheitliche Richtlinie schafft Vertrauen bei den E-Mail-Anbietern.
  • Sichtbarkeit: Die Berichte zeigen alle Quellen an, die unter Ihrer Domain senden.

So funktioniert DMARC #

DMARC wird als TXT-Eintrag unter einem speziellen Hostnamen veröffentlicht, _dmarc.IhreDomain.com. Darin werden die Richtlinien sowie die Anschrift für die Übermittlung von Meldungen festgelegt. Es gibt drei verschiedene Stufen dieser Richtlinien, und es empfiehlt sich, diese schrittweise zu durchlaufen, sobald Sie mehr Sicherheit gewonnen haben.

  • p=keine: Nur beobachten, keine Maßnahmen ergreifen. Beginnen Sie hier mit der Erfassung von Berichten.
  • p=Quarantäne: Fehlerhafte E-Mails in den Spam-Ordner verschieben.
  • p=ablehnen: E-Mails, die nicht zugestellt werden können, werden sofort blockiert. Der beste Schutz.

So richten Sie DMARC ein #

  • Stellen Sie zunächst sicher, dass SPF und DKIM bereits konfiguriert sind und die Überprüfung bestehen.
  • Melden Sie sich bei Ihrem DNS-Manager oder Control Panel an.
  • Erstellen Sie ein TXT Aufzeichnung mit dem Moderator _dmarc.
  • Geben Sie einen Startwert ein, zum Beispiel v=DMARC1; p=none; rua=mailto:[email protected].
  • Speichern und Zeit für die Ausbreitung einplanen.

Beginnen Sie mit p=keine, überprüfen Sie die Berichte einige Wochen lang, um sicherzustellen, dass alle Ihre legitimen Absender die Prüfung bestehen, und verschärfen Sie dann die Richtlinie, sodass E-Mails zunächst in Quarantäne verschoben und schließlich abgelehnt werden.

Die Berichte lesen #

Die rua Die E-Mail-Adresse erhält täglich zusammengefasste Berichte im XML-Format. Da diese auf den ersten Blick schwer zu lesen sein können, nutzen viele Nutzer einen kostenlosen DMARC-Berichts-Viewer, um sie zu verstehen. Das Ziel besteht darin, sicherzustellen, dass jede Quelle, die in Ihrem Namen E-Mails versendet, authentifiziert ist, bevor Sie strengere Richtlinien durchsetzen.

Fehlerbehebung #

  • Legitime E-Mails werden in Quarantäne verschoben: Stellen Sie den Wert wieder auf „p=none“ zurück und überprüfen Sie, ob SPF und DKIM für diesen Absender erfolgreich sind.
  • Es gehen keine Berichte ein: Überprüfen Sie, ob die RUA-Adresse gültig ist und die Angaben korrekt sind.
  • Datensatz nicht erkannt: Überprüfen Sie, ob der Host genau _dmarc lautet.

Brauchen Sie Hilfe? #

DMARC profitiert von einer sorgfältigen, schrittweisen Einführung. Wenn Sie Hilfe bei der Auswertung von Berichten oder der Auswahl einer Richtlinie benötigen, steht Ihnen unser Support-Team per Live-Chat zur Verfügung.

Was sind Ihre Gefühle