DMARC-Richtlinien mit MailOut konfigurieren
Zuletzt aktualisiert am
Eine DMARC-Richtlinie wird verwendet, um betrügerisches Verhalten per E-Mail zu reduzieren. Es gibt eine Vielzahl von Parametereinstellungen, um Ihr DNS-Setup mit DMARC zu härten.
Im Allgemeinen muss Ihr DMARC-Record mit dem Attribut „v=DMARC1” beginnen.
Um die DNS-Einträge für Ihre Absendedomäne mit STACKIT MailOut erfolgreich zu validieren, müssen Sie das Attribut „p” festlegen, um das Verhalten für Ihre Absendedomäne zu definieren.
| Modus | Beschreibung |
|---|---|
| p=‘none’ | Diese Einstellung weist den empfangenden Server an, keine Aktionen für nicht authentifizierte E-Mails zu ergreifen. |
| p=‘quarantine’ | Nicht authentifizierte E-Mails werden vom empfangenden Server als verdächtig gekennzeichnet oder als Spam markiert. |
| p=‘reject’ | Der empfangende Server wird angewiesen, E-Mails abzulehnen, welche die DMARC-Prüfung nicht bestehen. |
Zusätzlich können Sie auch das Verhalten für Subdomänen mit dem Attribut „sp” des DMARC-Records definieren.
| Modus | Beschreibung |
|---|---|
| sp=‘none’ | Diese Einstellung weist den empfangenden Server an, keine Aktionen für nicht authentifizierte E-Mails zu ergreifen. |
| sp=‘quarantine’ | Nicht authentifizierte E-Mails werden vom empfangenden Server als verdächtig gekennzeichnet oder als Spam markiert. |
| sp=‘reject’ | Der empfangende Server wird angewiesen, E-Mails abzulehnen, welche die DMARC-Prüfung nicht bestehen. |
Kunden sind selbst dafür verantwortlich, eine angemessene DMARC-Richtlinie festzulegen. STACKIT MailOut akzeptiert die Einstellungen „none”, „quarantine” und „reject” für die Parameter „p” und „sp”. Der Modus „none” wird nur zu Testzwecken empfohlen.
Ein empfohlener DMARC-DNS-Record sollte mindestens folgendermaßen aussehen:
Sobald Sie vollkommen sicher sind, dass Ihr p=quarantine-Rollout einwandfrei funktioniert, ist es Zeit, zu p=reject zu wechseln. Dieser Schritt schaltet die höchste Stufe der E-Mail-Sicherheit frei und bietet den absolut stärksten Schutz gegen Domain-Spoofing und Phishing-Angriffe.