DMARC einrichten: Spoofing wirksam blockieren

DMARC einrichten und Spoofing stoppen

Themenbereich: Spoof-Pruefung

Nutzen Sie direkt den kostenlosen E-Mail Spoof-Check von Protecta360 → und pruefen Sie Ihre Sicherheit in weniger als 2 Minuten.

Auf einen Blick

MerkmalDetails
Schwerpunktdmarc einrichten
Kostenloser CheckE-Mail Spoof-Check
ZielgruppeKMU, Selbststaendige, IT-Verantwortliche
Passender BeitragPhishing-Mails erkennen – die wichtigsten Warnzeichen

DMARC (Domain-based Message Authentication, Reporting and Conformance) ist der Schlussstein der E-Mail-Authentifizierung. Es legt fest, was mit Mails geschehen soll, die SPF- oder DKIM-Pruefung nicht bestehen, und liefert Reports ueber Missbrauch.

Warum DMARC entscheidend ist

Verwandte Artikel im Bereich Spoof-Pruefung

ArtikelKurzzusammenfassung
Phishing-Mails erkennen – die wichtigsten WarnzeichenAn diesen 9 Warnzeichen erkennen Sie und Ihr Team Phishing-Mails, bevor Schaden entsteht.
Microsoft 365: SPF, DKIM und DMARC einrichtenSo konfigurieren Sie die E-Mail-Authentifizierung in Microsoft 365 / Exchange Online vollstaendig und korrekt.
Google Workspace: SPF, DKIM und DMARC einrichtenSo konfigurieren Sie die E-Mail-Authentifizierung in Google Workspace (Gmail) vollstaendig und korrekt.

SPF und DKIM allein sagen dem Empfaenger nicht, wie er mit Faelschungen umgehen soll. Erst DMARC gibt eine klare Anweisung: zustellen, in Quarantaene verschieben oder ablehnen.

Der DMARC-Record

Ein Beispiel: v=DMARC1; p=none; rua=mailto:dmarc@ihre-domain.de. Der Parameter p legt die Policy fest, rua die Adresse fuer aggregierte Reports.

Schrittweise Einfuehrung

  • Starten Sie mit p=none zur Beobachtung
  • Werten Sie die Reports aus und korrigieren Sie Quellen
  • Wechseln Sie zu p=quarantine
  • Setzen Sie final p=reject fuer vollen Schutz

Reports nutzen

Die aggregierten Reports zeigen, wer in Ihrem Namen versendet. So erkennen Sie Missbrauch und vergessene legitime Dienste. Pruefen Sie Ihren aktuellen DMARC-Status mit dem Spoof-Check.

Haeufige Fragen (FAQ)

Mit welcher Policy sollte ich starten?

Beginnen Sie mit p=none, um den Mailverkehr zu beobachten, ohne Zustellung zu beeinflussen. Erst danach verschaerfen Sie schrittweise.

Was bedeutet p=reject?

Mit p=reject werden Mails, die SPF und DKIM nicht bestehen, vom Empfaenger abgewiesen. Das ist der staerkste Schutz vor Spoofing Ihrer Domain.

Brauche ich SPF und DKIM fuer DMARC?

Ja. DMARC baut auf SPF und DKIM auf. Mindestens einer der beiden muss bestehen und zur Domain ausgerichtet sein.

Was sind RUA- und RUF-Reports?

RUA liefert aggregierte Statistiken, RUF einzelne forensische Berichte. Fuer den Alltag sind die RUA-Reports am wichtigsten.

Wie lange dauert die Umstellung auf reject?

Je nach Anzahl der sendenden Dienste sind 4 bis 12 Wochen Monitoring ueblich, bevor p=reject gefahrlos aktiviert werden kann.

Weiterhin relevant: Spam CheckDSGVO CheckProtecta360 Startseite

Kostenloser E-Mail Spoof-Check

Pruefen Sie jetzt Ihre Sicherheit – ohne Anmeldung, in unter 2 Minuten.

Jetzt kostenlos pruefen →

Post Tags:

Share: