E-Mail

Was ist DMARC?

Definition

DMARC tells receivers what to do with messages that fail SPF and DKIM, and where to send aggregate reports. Start at p=none and read the reports for a fortnight before tightening. Going straight to p=reject on an established domain reliably breaks systems you had forgotten were sending mail.

Warum DMARC wichtig ist

Beginnen Sie mit p=none und lesen Sie die Berichte zwei Wochen lang, bevor Sie verschärfen. Direkt auf p=reject zu gehen bei einer etablierten Domain bricht zuverlässig Systeme, von denen Sie vergessen hatten, dass sie E-Mails senden.

DMARC in der Praxis

Bei DMARC beginnen Sie mit der Veröffentlichung eines TXT-Eintrags mit p=none. Dann lesen Sie die aggregierten Berichte, die er generiert. Diese Berichte zeigen, welche Ihrer Mail-Streams SPF oder DKIM nicht bestehen. Sie beheben diese Quellen und verschärfen dann die Richtlinie. Die Kosten einer falschen Handhabung sind stiller Zustellungsverlust: Nachrichten, die abgelehnt oder in Quarantäne verschoben werden, und niemand informiert Sie. Sie prüfen die Berichte regelmäßig, nicht nur einmal.

Was Leute bei DMARC falsch machen

Der häufige Fehler ist, DMARC als Spam-Filter zu behandeln, sodass Leute direkt zu p=reject auf einer Domain übergehen, die nie DMARC hatte. Sie brechen den Versand alter Marketing-Tools, CRM-Systeme oder vergessener Drucker. Die Korrektur: Beginnen Sie mit p=none, überwachen Sie die Berichte mindestens zwei Wochen und verschärfen Sie erst, nachdem Sie bestätigt haben, dass alle legitimen Absender bestehen.

DMARC – häufige Fragen

Brauche ich sowohl SPF als auch DKIM?

DMARC benötigt mindestens eines von SPF oder DKIM, das besteht, sowie Ausrichtung auf Ihre Domain. Beide zu haben ist sicherer, da ein Weiterleitungsserver SPF brechen kann, aber DKIM überlebt Weiterleitungen. Führen Sie also beide aus und richten Sie beide zur Widerstandsfähigkeit aus.

Was bewirkt p=none?

p=none weist Empfänger an, bei Fehlern keine Aktion zu ergreifen, sendet Ihnen aber dennoch aggregierte Berichte. Es ist der sichere Ausgangspunkt. Sie lernen, wo Ihre E-Mails fehlgehen, bevor Sie etwas durchsetzen. Es schützt Benutzer nicht, schützt Sie aber davor, die Zustellung zu brechen.

Mehr aus e-mail

SPF
SPF ist ein DNS-Eintrag, der auflistet, welche Server autorisiert sind, E-Mails für eine Domain zu senden.
DKIM
DKIM signiert ausgehende Nachrichten kryptografisch, damit ein Empfänger die Domain verifizieren und feststellen kann, dass der Inhalt nicht auf dem Transportweg verändert wurde.