Infrastruktur

DMARC

Kurzdefinition

DMARC verbindet die Ergebnisse von SPF und DKIM zu einer Richtlinie, die dem empfangenden Server sagt, was mit fehlgeschlagener Post zu tun ist.

DMARC, Domain-based Message Authentication, führt die Ergebnisse der SPF- und DKIM-Prüfungen zusammen und wendet eine vom Domaininhaber festgelegte Richtlinie an: Nachricht annehmen, in Quarantäne stellen oder ganz ablehnen.

Es sendet dem Domaininhaber auch regelmäßig Berichte darüber, wer im Namen der Domain Post versendet und mit welchem Ergebnis, der praktischste Weg, um Fälschungsversuche früh zu erkennen.

Ohne DMARC bleiben SPF und DKIM nur Empfehlungen, der empfangende Server muss sich nicht danach richten. DMARC macht aus diesen beiden Prüfungen eine verbindliche Regel.

Der häufigste Fehler ist, ohne vorheriges Monitoring direkt zu einer Reject-Richtlinie überzugehen, was legitime, noch nicht vollständig geprüfte Post blockieren und stillschweigend verschwinden lassen kann. Richtig ist, zunächst mit einer None-Richtlinie nur Berichte zu sammeln, dann auf Quarantäne umzusteigen, sobald keine legitime Post mehr betroffen ist, und erst zuletzt Reject einzusetzen.

Warum es wichtig ist

Eine Domain ohne DMARC lässt Phishing und gefälschte Rechnungs-E-Mails ungehindert zu, Betrugsversuche im Namen des Unternehmens können sich unbemerkt verbreiten. Eine Richtlinie festzulegen schützt den Ruf der Marke unmittelbar.

Beispielszenario

Ein Zahlungsdienstleister entdeckte über DMARC-Berichte, dass gefälschte Rechnungen an seine Kunden durch das Nachahmen der eigenen Domain versendet wurden.

Verwandte Begriffe

Passender Artikel

Wenn Sie nicht wissen, wo Sie anfangen sollen: Kein Problem, Sie sind hier richtig.

Ihr Projekt kann bereits klar umrissen sein oder noch eine Idee. Beides passt. In einem kurzen Gespräch klären wir gemeinsam, wo Sie stehen und wohin es gehen kann.

Ein Gespräch vereinbaren
Projekt besprechen