Skip to content

DMARC-Einstellungen

Die DMARC-Einstellungsseite ermöglicht es Ihnen, die DMARC-Richtlinie, Berichterstattung und Ausrichtung für Ihre Domain zu konfigurieren.

Verifizierungsstatus

Eine Statusanzeige am oberen Rand der Seite zeigt den aktuellen Verifizierungsstatus des DMARC-DNS-Delegierungseintrags Ihrer Domain sowie das Datum der letzten Prüfung. Klicken Sie auf Verifizieren, um den Eintrag sofort erneut zu prüfen, oder auf Setup-Anweisungen, um die zu veröffentlichenden DNS-Einträge anzuzeigen.

Hinweis: Wenn Ihre Domain nur teilweise verifiziert ist, zeigt das Speichern Ihrer Änderungen eine Warnung an, dass diese erst wirksam werden, wenn der DMARC-Eintrag vollständig delegiert und verifiziert ist. Eine teilweise verifizierte Domain verarbeitet nur DMARC-Aggregatberichte.

Klicken Sie auf Raw-DMARC-Eintrag anzeigen, um den rohen DMARC-DNS-Eintrag in seiner aktuellen Konfiguration zu sehen, basierend auf der Richtlinie und den Einstellungen unten.

Einige Felder sind mit Neues DMARCbis oder Veraltet gekennzeichnet:

Hinweis: DMARCbis ist die aktualisierte DMARC-Spezifikation. Felder mit der Kennzeichnung Neues DMARCbis veröffentlichen ein Tag, das nicht Teil des ursprünglichen DMARC-Standards ist und möglicherweise noch nicht von jedem Mailbox-Anbieter unterstützt wird. Felder mit der Kennzeichnung Veraltet veröffentlichen ein Tag, das im Rahmen von DMARCbis ausläuft — es wird weiterhin aus Gründen der Abwärtskompatibilität veröffentlicht, aber Sie sollten künftig die DMARCbis-Alternative bevorzugen.

Richtlinieneinstellungen

DMARC-Richtlinie

Veröffentlicht das p=-Tag — die Richtlinie, die auf E-Mails Ihrer Domain angewendet wird, die DMARC nicht bestehen.

RichtlinieBeschreibung
NoneÜberwacht E-Mails, ohne Maßnahmen zu ergreifen; Berichte werden gesendet, aber keine Nachrichten werden blockiert oder gefiltert.
QuarantineVerdächtige E-Mails werden markiert und in Spam- oder Junk-Ordner zugestellt.
RejectE-Mails, die DMARC nicht bestehen, werden vollständig blockiert und nicht zugestellt.

Subdomain-Richtlinie

Veröffentlicht das sp=-Tag — die DMARC-Richtlinie, die auf E-Mails von Subdomains Ihrer Domain angewendet wird. Setzen Sie diese auf Erben, damit Subdomains dieselbe Richtlinie wie die übergeordnete Domain verwenden (es wird kein sp=-Tag veröffentlicht); wählen Sie None, Quarantine oder Reject, um sie zu überschreiben.

DMARC-Richtlinie für nicht vorhandene Subdomains

Veröffentlicht das np=-Tag — die Richtlinie, die auf E-Mails angewendet wird, die vorgeben, von einer Subdomain zu stammen, die im DNS nicht existiert. Setzen Sie diese auf Erben, um dieselbe Richtlinie wie die Subdomain-Richtlinie zu verwenden (es wird kein np=-Tag veröffentlicht); wählen Sie None, Quarantine oder Reject, um sie zu überschreiben.

Neues DMARCbis: Das np-Tag gab es vor DMARCbis nicht. Manche Mail-Empfänger unterstützen es möglicherweise noch nicht.

Testmodus

Veröffentlicht das t=-Tag, gesetzt auf y (Testmodus aktiv) oder n (aus). Solange dieser aktiv ist, werden Mailbox-Anbieter gebeten, die Richtlinie nur als Empfehlung zu behandeln und keine Maßnahmen zu ergreifen, obwohl sie veröffentlicht ist — nützlich, um eine strengere Richtlinie zu testen, bevor sie erzwungen wird.

Neues DMARCbis: Das t-Tag gab es vor DMARCbis nicht. Manche Mail-Empfänger unterstützen es möglicherweise noch nicht. DMARCbis empfiehlt, den Testmodus anstelle eines reduzierten Prozentsatzes zu verwenden, um eine Richtlinie zu testen.

Prozentsatz

Veröffentlicht das pct=-Tag — den Prozentsatz der E-Mails, auf die Empfängerserver die DMARC-Richtlinie anwenden sollen. Alle anderen E-Mails erhalten die nächstniedrigere DMARC-Richtlinie (z. B. wenn die veröffentlichte Richtlinie Reject ist und der Prozentsatz 30 % beträgt, erhalten die verbleibenden 70 % Quarantine).

Veraltet: Das pct-Tag läuft im Rahmen von DMARCbis zugunsten des Testmodus aus, wird aber weiterhin veröffentlicht, wenn es gesetzt ist, um die Abwärtskompatibilität zu erhalten.

Aggregierte Berichte

Berichtsintervall

Veröffentlicht das ri=-Tag — wie oft Empfängerserver aggregierte Berichte senden sollen.

Veraltet: Das ri-Tag läuft im Rahmen von DMARCbis aus. Die meisten Anbieter berichten unabhängig von dieser Einstellung in einem 24-Stunden-Zyklus.

Berichte werden gesendet an

Veröffentlicht das rua=-Tag — die E-Mail-Adressen, die die rohen DMARC-Aggregatberichte erhalten sollen.

Hinweis: Aggregatberichte werden zusätzlich zu allen hier hinzugefügten E-Mail-Adressen immer auch an die eindeutige Meldeadresse von DMARC Manager gesendet, damit die Plattform sie verarbeiten kann.

Fehlerberichte

Steuert, ob das ruf=-Tag veröffentlicht wird, und wer Fehlerberichte erhält.

OptionBeschreibung
DeaktiviertDie Verarbeitung von Fehlerberichten durch DMARC Manager ist deaktiviert; es wird kein ruf=-Tag veröffentlicht.
AktiviertDie Verarbeitung von Fehlerberichten ist aktiviert; ruf= wird veröffentlicht und zeigt auf DMARC Manager.
Spezifische Empfängerruf= wird veröffentlicht und zeigt auf spezifische Empfänger außer der DMARC-Manager-Plattform.

Hinweis: Der Wechsel von Deaktiviert zu Aktiviert zeigt einen Bestätigungsdialog an, der erklärt, dass Fehlerberichte personenbezogene Informationen wie E-Mail-Adressen oder Nachrichteninhalte enthalten können. Wenn die rechtlichen Richtlinien Ihrer Organisation dies nicht zulassen, wählen Sie stattdessen Spezifische Empfänger und verarbeiten Sie die Berichte manuell.

Hinweis: Die Auswahl von Spezifische Empfänger verhindert, dass DMARC Manager Fehlerberichte für diese Domain erfasst.

Berichtsoptionen

Veröffentlicht das fo=-Tag — die Bedingungen, unter denen ein Fehlerbericht erstellt wird.

OptionBeschreibung
SPF oder DKIM schlagen fehl und stimmen nicht übereinBericht erstellen, wenn SPF oder DKIM fehlschlägt und nicht ausgerichtet ist.
SPF und DKIM schlagen fehl und stimmen nicht übereinBericht erstellen, wenn sowohl SPF als auch DKIM fehlschlagen und nicht ausgerichtet sind.
DKIM schlägt unabhängig von der Ausrichtung fehlBericht erstellen, wenn DKIM aus beliebigem Grund fehlschlägt.
SPF schlägt unabhängig von der Ausrichtung fehlBericht erstellen, wenn SPF aus beliebigem Grund fehlschlägt.

Abgleicheinstellungen

DKIM-Abgleichmodus

Veröffentlicht das adkim=-Tag — wie streng die DKIM-Domain mit Ihrer Domain übereinstimmen muss, damit DKIM als ausgerichtet gilt.

ModusBeschreibung
EntspanntErmöglicht Subdomain-Übereinstimmungen (z. B. ist mail.example.com mit example.com ausgerichtet)
StriktErfordert genaue Domain-Übereinstimmung

SPF-Abgleichmodus

Veröffentlicht das aspf=-Tag — wie streng die SPF-Domain mit Ihrer Domain übereinstimmen muss, damit SPF als ausgerichtet gilt.

ModusBeschreibung
EntspanntErmöglicht Subdomain-Übereinstimmungen (z. B. ist mail.example.com mit example.com ausgerichtet)
StriktErfordert genaue Domain-Übereinstimmung

Verwandte Themen