DMARC-Einstellungen
Die DMARC-Einstellungsseite ermöglicht es Ihnen, die DMARC-Richtlinie, Berichterstattung und Ausrichtung für Ihre Domain zu konfigurieren.
Verifizierungsstatus
Eine Statusanzeige am oberen Rand der Seite zeigt den aktuellen Verifizierungsstatus des DMARC-DNS-Delegierungseintrags Ihrer Domain sowie das Datum der letzten Prüfung. Klicken Sie auf Verifizieren, um den Eintrag sofort erneut zu prüfen, oder auf Setup-Anweisungen, um die zu veröffentlichenden DNS-Einträge anzuzeigen.
Hinweis: Wenn Ihre Domain nur teilweise verifiziert ist, zeigt das Speichern Ihrer Änderungen eine Warnung an, dass diese erst wirksam werden, wenn der DMARC-Eintrag vollständig delegiert und verifiziert ist. Eine teilweise verifizierte Domain verarbeitet nur DMARC-Aggregatberichte.
Klicken Sie auf Raw-DMARC-Eintrag anzeigen, um den rohen DMARC-DNS-Eintrag in seiner aktuellen Konfiguration zu sehen, basierend auf der Richtlinie und den Einstellungen unten.
Einige Felder sind mit Neues DMARCbis oder Veraltet gekennzeichnet:
Hinweis: DMARCbis ist die aktualisierte DMARC-Spezifikation. Felder mit der Kennzeichnung Neues DMARCbis veröffentlichen ein Tag, das nicht Teil des ursprünglichen DMARC-Standards ist und möglicherweise noch nicht von jedem Mailbox-Anbieter unterstützt wird. Felder mit der Kennzeichnung Veraltet veröffentlichen ein Tag, das im Rahmen von DMARCbis ausläuft — es wird weiterhin aus Gründen der Abwärtskompatibilität veröffentlicht, aber Sie sollten künftig die DMARCbis-Alternative bevorzugen.
Richtlinieneinstellungen
DMARC-Richtlinie
Veröffentlicht das p=-Tag — die Richtlinie, die auf E-Mails Ihrer Domain angewendet wird, die DMARC nicht bestehen.
| Richtlinie | Beschreibung |
|---|---|
| None | Überwacht E-Mails, ohne Maßnahmen zu ergreifen; Berichte werden gesendet, aber keine Nachrichten werden blockiert oder gefiltert. |
| Quarantine | Verdächtige E-Mails werden markiert und in Spam- oder Junk-Ordner zugestellt. |
| Reject | E-Mails, die DMARC nicht bestehen, werden vollständig blockiert und nicht zugestellt. |
Subdomain-Richtlinie
Veröffentlicht das sp=-Tag — die DMARC-Richtlinie, die auf E-Mails von Subdomains Ihrer Domain angewendet wird. Setzen Sie diese auf Erben, damit Subdomains dieselbe Richtlinie wie die übergeordnete Domain verwenden (es wird kein sp=-Tag veröffentlicht); wählen Sie None, Quarantine oder Reject, um sie zu überschreiben.
DMARC-Richtlinie für nicht vorhandene Subdomains
Veröffentlicht das np=-Tag — die Richtlinie, die auf E-Mails angewendet wird, die vorgeben, von einer Subdomain zu stammen, die im DNS nicht existiert. Setzen Sie diese auf Erben, um dieselbe Richtlinie wie die Subdomain-Richtlinie zu verwenden (es wird kein np=-Tag veröffentlicht); wählen Sie None, Quarantine oder Reject, um sie zu überschreiben.
Neues DMARCbis: Das
np-Tag gab es vor DMARCbis nicht. Manche Mail-Empfänger unterstützen es möglicherweise noch nicht.
Testmodus
Veröffentlicht das t=-Tag, gesetzt auf y (Testmodus aktiv) oder n (aus). Solange dieser aktiv ist, werden Mailbox-Anbieter gebeten, die Richtlinie nur als Empfehlung zu behandeln und keine Maßnahmen zu ergreifen, obwohl sie veröffentlicht ist — nützlich, um eine strengere Richtlinie zu testen, bevor sie erzwungen wird.
Neues DMARCbis: Das
t-Tag gab es vor DMARCbis nicht. Manche Mail-Empfänger unterstützen es möglicherweise noch nicht. DMARCbis empfiehlt, den Testmodus anstelle eines reduzierten Prozentsatzes zu verwenden, um eine Richtlinie zu testen.
Prozentsatz
Veröffentlicht das pct=-Tag — den Prozentsatz der E-Mails, auf die Empfängerserver die DMARC-Richtlinie anwenden sollen. Alle anderen E-Mails erhalten die nächstniedrigere DMARC-Richtlinie (z. B. wenn die veröffentlichte Richtlinie Reject ist und der Prozentsatz 30 % beträgt, erhalten die verbleibenden 70 % Quarantine).
Veraltet: Das
pct-Tag läuft im Rahmen von DMARCbis zugunsten des Testmodus aus, wird aber weiterhin veröffentlicht, wenn es gesetzt ist, um die Abwärtskompatibilität zu erhalten.
Aggregierte Berichte
Berichtsintervall
Veröffentlicht das ri=-Tag — wie oft Empfängerserver aggregierte Berichte senden sollen.
Veraltet: Das
ri-Tag läuft im Rahmen von DMARCbis aus. Die meisten Anbieter berichten unabhängig von dieser Einstellung in einem 24-Stunden-Zyklus.
Berichte werden gesendet an
Veröffentlicht das rua=-Tag — die E-Mail-Adressen, die die rohen DMARC-Aggregatberichte erhalten sollen.
Hinweis: Aggregatberichte werden zusätzlich zu allen hier hinzugefügten E-Mail-Adressen immer auch an die eindeutige Meldeadresse von DMARC Manager gesendet, damit die Plattform sie verarbeiten kann.
Fehlerberichte
Steuert, ob das ruf=-Tag veröffentlicht wird, und wer Fehlerberichte erhält.
| Option | Beschreibung |
|---|---|
| Deaktiviert | Die Verarbeitung von Fehlerberichten durch DMARC Manager ist deaktiviert; es wird kein ruf=-Tag veröffentlicht. |
| Aktiviert | Die Verarbeitung von Fehlerberichten ist aktiviert; ruf= wird veröffentlicht und zeigt auf DMARC Manager. |
| Spezifische Empfänger | ruf= wird veröffentlicht und zeigt auf spezifische Empfänger außer der DMARC-Manager-Plattform. |
Hinweis: Der Wechsel von Deaktiviert zu Aktiviert zeigt einen Bestätigungsdialog an, der erklärt, dass Fehlerberichte personenbezogene Informationen wie E-Mail-Adressen oder Nachrichteninhalte enthalten können. Wenn die rechtlichen Richtlinien Ihrer Organisation dies nicht zulassen, wählen Sie stattdessen Spezifische Empfänger und verarbeiten Sie die Berichte manuell.
Hinweis: Die Auswahl von Spezifische Empfänger verhindert, dass DMARC Manager Fehlerberichte für diese Domain erfasst.
Berichtsoptionen
Veröffentlicht das fo=-Tag — die Bedingungen, unter denen ein Fehlerbericht erstellt wird.
| Option | Beschreibung |
|---|---|
| SPF oder DKIM schlagen fehl und stimmen nicht überein | Bericht erstellen, wenn SPF oder DKIM fehlschlägt und nicht ausgerichtet ist. |
| SPF und DKIM schlagen fehl und stimmen nicht überein | Bericht erstellen, wenn sowohl SPF als auch DKIM fehlschlagen und nicht ausgerichtet sind. |
| DKIM schlägt unabhängig von der Ausrichtung fehl | Bericht erstellen, wenn DKIM aus beliebigem Grund fehlschlägt. |
| SPF schlägt unabhängig von der Ausrichtung fehl | Bericht erstellen, wenn SPF aus beliebigem Grund fehlschlägt. |
Abgleicheinstellungen
DKIM-Abgleichmodus
Veröffentlicht das adkim=-Tag — wie streng die DKIM-Domain mit Ihrer Domain übereinstimmen muss, damit DKIM als ausgerichtet gilt.
| Modus | Beschreibung |
|---|---|
| Entspannt | Ermöglicht Subdomain-Übereinstimmungen (z. B. ist mail.example.com mit example.com ausgerichtet) |
| Strikt | Erfordert genaue Domain-Übereinstimmung |
SPF-Abgleichmodus
Veröffentlicht das aspf=-Tag — wie streng die SPF-Domain mit Ihrer Domain übereinstimmen muss, damit SPF als ausgerichtet gilt.
| Modus | Beschreibung |
|---|---|
| Entspannt | Ermöglicht Subdomain-Übereinstimmungen (z. B. ist mail.example.com mit example.com ausgerichtet) |
| Strikt | Erfordert genaue Domain-Übereinstimmung |
Verwandte Themen
- Was ist DMARC?: Einführung in DMARC und seinen Zweck
- Wie funktioniert DMARC?: Technische Details zum Betrieb von DMARC
- Warum ist DMARC wichtig?: Vorteile und Bedeutung von DMARC
- Einschränkungen von DMARC: Aktuelle Einschränkungen und Herausforderungen
- DMARC-Syntax: Detaillierte Informationen zu DMARC-DNS-Eintragsfeldern
- DMARC-Berichte: Einführung in die DMARC-Berichterstattung, Häufigkeit und Einschränkungen