Domain-based Message Authentication, Reporting and Conformance
DMARC · Ein DNS-Eintrag, der Empfängern sagt, was mit E-Mails zu tun ist, die die SPF- und DKIM-Prüfungen nicht bestehen (überwachen, in Spam verschieben, ablehnen), und Berichte an Sie senden lässt.
- 01
Warum es wichtig ist
SPF und DKIM allein stoppen keine gefälschten E-Mails; ohne DMARC weiß der Empfänger nicht, was zu tun ist. Große Postfach-Anbieter erwarten DMARC von Domains mit Massenversand. Berichte lassen Sie sehen, wer E-Mails mit Ihrer Domain sendet, und die Richtlinie wird Schritt für Schritt verschärft.
- 02
Beispiel
Ein Unternehmen sammelt zunächst Berichte mit p=none und stellt fest, dass sein Rechnungsdienst unsignierte E-Mails sendet. Nachdem der Dienst behoben ist, wechselt die Richtlinie zu quarantine, einige Wochen später zu reject, und gefälschte Rechnungen erreichen die Empfänger nicht mehr.
- 03
Häufiger Fehler
Direkt zu reject zu springen, ohne die Berichte zu lesen, oder jahrelang bei none zu bleiben. Beim ersten gehen legitime E-Mails verloren; das zweite bietet keinen Schutz.
- 04
Verwandte Begriffe
- SPF · Sender Policy Framework
- DKIM · DomainKeys Identified Mail
- BEC · Betrug mit kompromittierten Geschäfts-E-Mails
Passende Leistungen und Ratgeber
Über Ihr Projekt sprechen.
Erzählen Sie uns Ihren Bedarf; den Umfang klären wir gemeinsam.