DMARC (Domain-based Message Authentication, Reporting and Conformance) ist der E-Mail-Authentifizierungsstandard, der SPF und DKIM verknüpft und empfangenden Servern sagt, was bei Authentifizierungsfehlern zu tun ist. Ohne DMARC können Angreifer Ihre Domäne weiterhin fälschen, selbst wenn SPF und DKIM gesetzt sind.

Warum es wichtig ist: Seit 2024 verlangen Gmail, Yahoo und Microsoft einen DMARC-Eintrag (mindestens p=none) für Domänen mit mehr als 5.000 Nachrichten pro Tag. Ohne DMARC sinkt die Zustellrate oder die E-Mail wird abgelehnt.

So funktioniert DMARC

Sie veröffentlichen einen TXT-Eintrag unter _dmarc.ihrdomain.com mit Ihrer Richtlinie und einer Reporting-Adresse. Bei Eingang einer E-Mail prüft der Server SPF und DKIM, konsultiert dann Ihren DMARC-Eintrag, um zu entscheiden, ob die Nachricht zugestellt, in Quarantäne verschoben oder abgelehnt wird — und wohin er den Tagesbericht senden soll.

Die drei DMARC-Richtlinien

RichtlinieWirkungWann verwenden
p=noneNur Beobachtung — alles zustellen, Berichte sendenImmer mit dieser Richtlinie 2–4 Wochen starten
p=quarantineNicht authentifizierte Mail in Spam verschiebenWenn SPF/DKIM für alle Absender stabil ist
p=rejectNicht authentifizierte Mail direkt ablehnenEndzustand für vollen Schutz

Beispiel-DMARC-Eintrag

v=DMARC1; p=none; rua=mailto:[email protected]; ruf=mailto:[email protected]; fo=1

Wichtige Tags: p = Richtlinie, rua = aggregierte Berichte, ruf = Forensik, fo=1 = jede Abweichung melden. Siehe DMARC mit Mailpro konfigurieren.

DMARC-Berichte lesen

Empfänger senden täglich XML-Berichte an Ihre rua-Adresse. Sie zeigen, wie viele Nachrichten bestanden/versagten und von welchen IPs. Mehr in unserem DMARC-Monitoring-Leitfaden.

Häufiger Fehler: Direkt auf p=reject springen ohne vorherige Beobachtung. Sie blockieren eigene legitime Absender (CRM, Helpdesk) und verlieren Geschäfts-E-Mails.

DMARC + SPF + DKIM

DMARC ist nur so stark wie die Standards, die es durchsetzt. Stellen Sie sicher, dass SPF und DKIM für jede sendende Quelle korrekt sind, bevor Sie die Richtlinie verschärfen.

DMARC in 5 Minuten hinzufügen

Mailpro liefert fertige DMARC-Einträge und aggregiertes Report-Monitoring. Besuchen Sie die DMARC-Konfigurationsseite oder lesen Sie die DMARC-FAQ.

Nächste Nachricht

   

Vorherige Nachricht

Sie könnten auch interessiert sein an:

Was ist DMARC? Richtlinien, Alignment & sicheres Senden

DMARC (Domain-based Message Authentication, Reporting and Conformance) ist der Schutzschild Ihrer Domain gegen Spoofing und Phishing. Es kombiniert SPF und...

mehr lesen

Was ist DMARC und wie nutzen Sie es?

DMARC (Domain-based Message Authentication, Reporting and Conformance) ist der E-Mail-Authentifizierungsstandard, der SPF und DKIM verknüpft und empfangenden Servern sagt, was...

mehr lesen

Was sind SPF, DKIM und DMARC?

SPF, DKIM und DMARC sind drei E-Mail-Authentifizierungsprotokolle, die beweisen, dass eine E-Mail wirklich von Ihrer Domain stammt. Moderne Postfachanbieter —...

mehr lesen

Was Ist Eine Überwachungs-DMARC-Richtlinie?

Eine DMARC-Überwachungsrichtlinie ist der sicherste Einstieg in DMARC. Sie veröffentlichen einen TXT-Eintrag mit p=none, der den empfangenden Mailservern sagt: nichts...

mehr lesen

DMARC policy not enabled beheben

Wenn ein Tool meldet "DMARC policy not enabled", existiert Ihr DMARC-Eintrag, steht aber auf p=none. Empfänger beobachten nur — Spoofer...

mehr lesen

Professionelles E-Mail-Marketing. Ohne Kompromisse.

Sichern Sie sich 500 kostenlose Credits und erleben Sie
maximale Zustellraten mit Mailpro.
Jetzt loslegen