You are viewing an old version of this page. View the current version.

Compare with Current View Page History

Version 1 Next »

DMARC (Domain-based Message Authentication, Reporting, and Conformance) verwendet SPF (Sender Policy Framework) und DKIM (DomainKeys Identified Mail) zum Authentifizieren von E-Mail-Absendern und um sicherzustellen, dass Ziel-E-Mail-Systeme die von Ihrer Domäne gesendeten E-Mail-Nachrichten als vertrauenswürdig einstufen. Die Implementierung von DMARC zusammen mit SPF und DKIM bietet zusätzlichen Schutz vor Spoofing- und Phishing-E-Mails.

DMARC bedient sich hierzu, wie auch SPF und DKIM, der TXT-Records des Domain Name Systems (DNS)

DMARC erstellen und prüfen

Zusätzlich zu den SPF- und DKIM-Einträgen im DNS (Domain Name System) wird ein weiterer RR-Eintrag (Resource Record) angelegt. Um einen SPF Eintrag zu erstellen, können Sie als Beispiel einen der vielen Generatoren verwenden, die Online zur Verfügung stehen. Zum Überprüfen kann man auch auf diverse Web-Tools zurückgreifen, wie beispielsweise: MX Toolbox

Info

Der DMARC-Record lässt sich, wie andere RR-Einträge auch, auf der Kommandozeile mit dem Befehl host oder dig abfragen.

Der Aufbau:

v=DMARC1;p=quarantine;pct=100;rua=mailto:postmaster@example.org;ruf=mailto:forensik@example.org;adkim=s;aspf=r
AbkürzungBedeutung
vProtokollversion
pctProzentualer Anteil der zu filternden Mails
rufForensischer Report wird versandt an:
ruaAggregierter Report wird versandt an:
pAnweisung, wie mit Mails der Hauptdomäne zu verfahren ist.
sp
adkim
aspf


  • No labels