DMARC-Eintrag Generator
Verwandte Tools
Betrifft nur Fehlerberichte (ruf) und benötigt eine ruf-Adresse. Die meisten großen Anbieter senden diese nicht; fo=1 ist die sinnvolle Wahl.
Domain und Richtlinie sind erforderlich.
Weiterführende Artikel
- Reading DMARC Reports: Turn Raw XML Into a Path to p=rejectDMARC aggregate reports arrive as compressed XML nobody can read by hand. Learn how to parse them, spot spoofers, and safely move your domain to p=reject.
- BIMI Records Explained: Getting Your Logo to Show Up in the InboxHow BIMI puts your verified logo next to your emails, why it depends on strict DMARC, and how to read your BIMI DNS record and catch the usual setup mistakes.
- SPF, DKIM, and DMARC: A Practical Guide to Email Authentication and DeliverabilityHow SPF, DKIM, and DMARC work together to prove your mail is genuine, keep it out of spam, and stop spoofing of your domain. A step-by-step setup guide.
Häufig gestellte Fragen
- Wie verwende ich den DMARC-Generator?
- Wählen Sie Ihre Richtlinie (p=none, quarantine oder reject), legen Sie optional eine Subdomain-Richtlinie (sp) fest, fügen Sie Berichtsadressen für aggregierte (rua) und forensische (ruf) Berichte hinzu und passen Sie pct, adkim und aspf nach Bedarf an. Der Eintrag wird live in Ihrem Browser erstellt; kopieren Sie ihn und fügen Sie ihn als TXT-Eintrag unter _dmarc.ihredomain.com hinzu.
- Was ist ein DMARC-Eintrag?
- DMARC (Domain-based Message Authentication, Reporting and Conformance) ist ein TXT-Eintrag unter _dmarc, der empfangenden Mailservern mitteilt, wie sie mit Nachrichten umgehen sollen, die die SPF- und DKIM-Ausrichtung nicht bestehen. Er beginnt immer mit v=DMARC1, gefolgt von Ihrer Richtlinie und den Berichtsoptionen.
- Warum ist DMARC wichtig?
- Ohne DMARC kann jeder Ihre Domain in der Absenderadresse fälschen, und Empfänger haben keine Anweisung, wie sie damit umgehen sollen. Eine DMARC-Richtlinie ermöglicht es, solche Fälschungen abzulehnen oder in Quarantäne zu stellen und Berichte darüber zu erhalten, wer im Namen Ihrer Domain E-Mails versendet.
- Wie lese ich die erstellte Richtlinie?
- p=none überwacht nur und sammelt Berichte, ohne die Zustellung zu beeinflussen, p=quarantine verschiebt fehlgeschlagene E-Mails in den Spam, und p=reject blockiert sie vollständig. Beginnen Sie mit p=none und einer rua-Adresse, prüfen Sie die Berichte und verschärfen Sie dann auf quarantine und reject, sobald legitime Absender bestehen.
- Welchen häufigen DMARC-Fehler sollte ich vermeiden?
- DMARC greift nur, wenn SPF oder DKIM ebenfalls mit der From-Domain ausgerichtet sind. Wenn Sie p=reject veröffentlichen, bevor Ihre echten Absender korrekt authentifizieren, können Sie Ihre eigenen legitimen E-Mails blockieren. Nutzen Sie pct, um die Durchsetzung zunächst auf einen Teil der Mails auszurollen, und bestätigen Sie die Ausrichtung, bevor Sie auf 100 % gehen.
- Was ist das fo-Tag?
- fo (failure reporting options) legt fest, wann forensische/Fehler-Berichte (ruf) erzeugt werden, und ist nur relevant, wenn Sie eine ruf-Adresse festlegen. fo=1 (melden, wenn SPF oder DKIM die Ausrichtung nicht besteht) ist am nützlichsten; fo=0 ist der Standard (nur melden, wenn beide fehlschlagen); fo=d und fo=s zielen speziell auf DKIM- bzw. SPF-Fehler ab. Beachten Sie, dass die meisten großen Mailbox-Anbieter forensische Berichte überhaupt nicht senden.