Skip to content
Zustellbarkeit & Authentifizierung

DMARC

Definition

DMARC ist eine Richtlinienebene über SPF und DKIM. Sie legt fest, wie Empfänger mit Mail umgehen, die die Authentifizierung nicht besteht — überwachen, in Quarantäne stellen oder ablehnen — und liefert Ihnen Berichte darüber, wer in Ihrem Namen versendet.

So funktioniert DMARC

DMARC ist ein TXT-Eintrag mit zwei Aufgaben. Erstens legt er eine Richtlinie fest — none, quarantine oder reject — und sagt Empfängern, wie sie mit Nachrichten umgehen, die Authentifizierung und Ausrichtung nicht bestehen. Zweitens fordert er aggregierte Berichte an, sodass Sie einen Überblick über jede Quelle erhalten, die als Ihre Domain sendet — legitim oder nicht.

Eine Nachricht besteht DMARC, wenn entweder SPF oder DKIM besteht UND ausgerichtet ist — das heißt, die authentifizierte Domain stimmt mit der sichtbaren Absender-Domain überein. Genau diese Ausrichtungsanforderung stoppt Spoofing wirksam.

Die drei DMARC-Richtlinien

  • p=none — nur überwachen; Berichte sammeln, ohne die Zustellung zu beeinflussen. Der Ausgangspunkt.
  • p=quarantine — nicht bestehende Mail in den Spam verschieben. Nutzen Sie dies, sobald alle legitimen Quellen authentifiziert sind.
  • p=reject — nicht bestehende Mail direkt abweisen. Das Ziel; von Gmail/Yahoo für Versender mit hohem Volumen verlangt.

DMARC sicher einführen

  1. 1

    p=none veröffentlichen

    Starten Sie im Überwachungsmodus mit einer Berichtsadresse, um jede Versandquelle zu sehen, ohne legitime Mail zu gefährden.

  2. 2

    Jede Quelle authentifizieren

    Arbeiten Sie sich durch die Berichte und stellen Sie sicher, dass jeder legitime Dienst SPF oder DKIM mit Ausrichtung besteht.

  3. 3

    Zu p=quarantine wechseln

    Ist alles sauber, heben Sie die Richtlinie an, sodass nicht authentifizierte Mail im Spam landet, und beobachten Sie die Berichte weiter.

  4. 4

    Mit p=reject durchsetzen

    Weisen Sie schließlich nicht bestehende Mail ab. Ihre Domain kann dann nicht mehr in Postfächer gefälscht werden.

Häufig gestellte Fragen

Brauche ich SPF und DKIM vor DMARC?

Ja. DMARC wertet die Ergebnisse von SPF und DKIM aus, deshalb sollten beide eingerichtet und ausgerichtet sein, bevor Sie eine strengere Richtlinie als p=none durchsetzen.

Was ist DMARC-Ausrichtung?

Ausrichtung bedeutet, dass die von SPF oder DKIM authentifizierte Domain mit der Domain in der sichtbaren Absenderadresse übereinstimmt. Ohne Ausrichtung würde eine technisch gültige Signatur einer anderen Domain nicht zählen.

Ist p=reject riskant?

Nur, wenn Sie zu schnell vorgehen. Beginnen Sie bei p=none, korrigieren Sie anhand der Berichte jede Quelle und steigern Sie dann schrittweise. In dieser Reihenfolge ist reject sicher und sehr zu empfehlen.

In Minuten mit dem Versand starten

Kostenloses Konto erstellen, Domain verbinden und Ihre Zielgruppe über alle Kanäle erreichen – ohne Kreditkarte.

Dauerhaft kostenloser Tarif · Keine Kreditkarte · In Minuten startklar

Was ist DMARC? Richtlinie, Ausrichtung & Berichte erklärt — Climails