Kostenloses Tool
DMARC-Record-Generator
Sag Empfängern, was mit E-Mail zu tun ist, die SPF oder DKIM nicht besteht — und erhalte Berichte.
Mehr als nur dieses Tool. Verwalte DNS bei jedem Anbieter — über ein Dashboard.
Kostenlos starten →DMARC baut auf SPF und DKIM auf. Es legt eine Richtlinie (überwachen, in Quarantäne stellen oder ablehnen) für Nachrichten fest, die die Authentifizierung nicht bestehen, und kann dir Berichte darüber senden, wer Mail als deine Domain sendet. Es ist der Schlüssel-Eintrag, um Spoofing und Phishing zu stoppen.
Das startet bei deiner Domain statt bei einem leeren Formular, denn fast alles, was ein DMARC-Eintrag braucht, lässt sich aus dem DNS lesen. Geprüft wird, ob SPF und DKIM wirklich vorhanden sind — eine Richtlinie quarantine oder reject ohne beides darunter weist deine eigene Mail ab — und empfohlen wird die eine Stufe der Leiter, die du erreicht hast, statt drei gleichwertige Auswahlpunkte für jemanden, der gerade herausfinden wollte, welche richtig ist.
Außerdem wird die Berichtsadresse geprüft, und genau dort geht es still schief: Ein vorgeschlagenes dmarc@deinedomain, das nie angelegt wurde, sieht völlig in Ordnung aus und liefert nichts, und eine Berichtsadresse bei einer anderen Domain funktioniert überhaupt nicht, solange diese Domain deine nicht autorisiert hat. Beide Fehler sind lautlos, und ein leeres Postfach sieht genauso aus wie „nichts zu melden“.
Vollständige E-Mail-Sicherheit mit einem Klick
InfraNest wendet SPF, DKIM und DMARC gemeinsam mit seiner E-Mail-Sicherheitsvorlage an — kein manuelles Eintrags-Jonglieren, über alle deine Domains.
- SPF + DKIM + DMARC mit einem Klick
- Diff-Vorschau vor dem Anwenden
- Live-Sync zu deinem Anbieter
- Funktioniert über alle deine Domains
Häufig gestellte Fragen
#Was macht DMARC eigentlich?
DMARC verbindet SPF und DKIM mit der Adresse, die deine Empfänger sehen. Es sagt empfangenden Servern, was mit Nachrichten geschehen soll, die beide Prüfungen nicht bestehen, und bittet sie um Berichte darüber, wer als deine Domain sendet.
#Wohin gehört der Eintrag?
Als TXT-Eintrag auf _dmarc.deinedomain.de — nicht auf die Root-Domain, dort steht SPF. DMARC versehentlich auf die Root zu legen ist der häufigste Grund, warum eine Policy scheinbar wirkungslos bleibt.
#Was ist der Unterschied zwischen p=none, quarantine und reject?
none ändert nichts und sammelt nur Berichte. quarantine bittet Empfänger, fehlschlagende Mail als verdächtig zu behandeln, meist der Spam-Ordner. reject bittet sie, sie ganz abzuweisen. Geh sie in dieser Reihenfolge durch.
#Was sind rua und ruf?
rua ist die Adresse für aggregierte Berichte — tägliche XML-Zusammenfassungen, wer als deine Domain gesendet hat und ob es bestanden hat. ruf ist für forensische Einzelberichte, die die meisten großen Anbieter aus Datenschutzgründen nicht mehr senden. rua ist der wichtige.
#Brauche ich vorher SPF und DKIM?
Ja. DMARC authentifiziert selbst nichts — es prüft, ob ein SPF- oder DKIM-Pass zur sichtbaren From-Domain passt (Alignment). Veröffentliche beide zuerst, beobachte die Berichte einige Wochen mit p=none, und zieh dann die Policy an.
Aus dem Blog
Weitere kostenlose Tools
In Sekunden startklar
Bring deine gesamte Infrastruktur in ein modernes Dashboard.
Kostenloser Plan · Keine Kreditkarte nötig · In Minuten eingerichtet