ServerRecords

DMARC-Eintrag Generator

Verwandte Tools

Betrifft nur Fehlerberichte (ruf) und benötigt eine ruf-Adresse. Die meisten großen Anbieter senden diese nicht; fo=1 ist die sinnvolle Wahl.

Domain und Richtlinie sind erforderlich.

Häufig gestellte Fragen

Wie verwende ich den DMARC-Generator?
Wählen Sie Ihre Richtlinie (p=none, quarantine oder reject), legen Sie optional eine Subdomain-Richtlinie (sp) fest, fügen Sie Berichtsadressen für aggregierte (rua) und forensische (ruf) Berichte hinzu und passen Sie pct, adkim und aspf nach Bedarf an. Der Eintrag wird live in Ihrem Browser erstellt; kopieren Sie ihn und fügen Sie ihn als TXT-Eintrag unter _dmarc.ihredomain.com hinzu.
Was ist ein DMARC-Eintrag?
DMARC (Domain-based Message Authentication, Reporting and Conformance) ist ein TXT-Eintrag unter _dmarc, der empfangenden Mailservern mitteilt, wie sie mit Nachrichten umgehen sollen, die die SPF- und DKIM-Ausrichtung nicht bestehen. Er beginnt immer mit v=DMARC1, gefolgt von Ihrer Richtlinie und den Berichtsoptionen.
Warum ist DMARC wichtig?
Ohne DMARC kann jeder Ihre Domain in der Absenderadresse fälschen, und Empfänger haben keine Anweisung, wie sie damit umgehen sollen. Eine DMARC-Richtlinie ermöglicht es, solche Fälschungen abzulehnen oder in Quarantäne zu stellen und Berichte darüber zu erhalten, wer im Namen Ihrer Domain E-Mails versendet.
Wie lese ich die erstellte Richtlinie?
p=none überwacht nur und sammelt Berichte, ohne die Zustellung zu beeinflussen, p=quarantine verschiebt fehlgeschlagene E-Mails in den Spam, und p=reject blockiert sie vollständig. Beginnen Sie mit p=none und einer rua-Adresse, prüfen Sie die Berichte und verschärfen Sie dann auf quarantine und reject, sobald legitime Absender bestehen.
Welchen häufigen DMARC-Fehler sollte ich vermeiden?
DMARC greift nur, wenn SPF oder DKIM ebenfalls mit der From-Domain ausgerichtet sind. Wenn Sie p=reject veröffentlichen, bevor Ihre echten Absender korrekt authentifizieren, können Sie Ihre eigenen legitimen E-Mails blockieren. Nutzen Sie pct, um die Durchsetzung zunächst auf einen Teil der Mails auszurollen, und bestätigen Sie die Ausrichtung, bevor Sie auf 100 % gehen.
Was ist das fo-Tag?
fo (failure reporting options) legt fest, wann forensische/Fehler-Berichte (ruf) erzeugt werden, und ist nur relevant, wenn Sie eine ruf-Adresse festlegen. fo=1 (melden, wenn SPF oder DKIM die Ausrichtung nicht besteht) ist am nützlichsten; fo=0 ist der Standard (nur melden, wenn beide fehlschlagen); fo=d und fo=s zielen speziell auf DKIM- bzw. SPF-Fehler ab. Beachten Sie, dass die meisten großen Mailbox-Anbieter forensische Berichte überhaupt nicht senden.