Wichtigste Erkenntnisse
- DMARC ist für die Verbesserung der E-Mail-Sicherheit gegen Domain-Spoofing und Phishing unerlässlich.
- Die Einrichtung von DMARC erfordert vorhandene SPF- oder DKIM-Einträge für die E-Mail-Authentifizierung.
- Microsoft 365 behandelt eingehende DMARC-Fehler anders; verwenden Sie Transportregeln für eine strikte Durchsetzung (Quarantäne/Ablehnung).
- Erhöhen Sie schrittweise die Strenge der DMARC-Richtlinie (keine bis Ablehnung) und überwachen Sie dabei die Berichte, um zu vermeiden, dass legitime E-Mails blockiert werden.
- Konfigurieren Sie DMARC auch für inaktive Domänen, um deren unberechtigte Nutzung zu verhindern.
Microsoft unterstützt und fördert DMARC für Office 365-Benutzer, was es ihnen ermöglicht, E-Mail-Authentifizierungsprotokolle einheitlich für alle registrierten Domains zu verwenden. In diesem Blog erklären wir die Prozesse zur Konfiguration von DMARC für Office 365, um alle Office 365-E-Mails zu validieren, die:
- Online-E-Mail-Routing-Adressen mit Microsoft haben
- Benutzerdefinierte Domains im Verwaltungszentrum hinzugefügt haben
- Geparkte oder inaktive, aber registrierte Domains haben
Im zweiten Quartal 2023 wurde Microsoft von verschiedenen Quellen als die Marke bezeichnet, die bei Phishing-Betrügereien am häufigsten nachgeahmt wird. Protokolle wie DMARC sind zwingend erforderlich, um Ihre Abwehrmechanismen zu verstärken.
Finden wir heraus, wie DMARC in Office 365 dazu beiträgt, ausgeklügelte E-Mail-Bedrohungen zu verhindern.
Was ist DMARC?
DMARC (Domain-based Message Authentication, Reporting, and Conformance) ist ein E-Mail-Authentifizierungsprotokoll, das Ihre Domain vor E-Mail-Spoofing und Phishing-Angriffen schützen soll. Es baut auf zwei bestehenden Standards auf:
- SPF (Sender Policy Framework)
- DKIM (DomainKeys Identified Mail)
Diese geben den Domaininhabern mehr Kontrolle darüber, wie nicht authentifizierte E-Mails, die angeblich von ihrer Domain stammen, von den empfangenden Mailservern behandelt werden.
Wenn Sie DMARC für Office 365 implementieren, veröffentlichen Sie eine DMARC-Richtlinie als DNS-TXT-Eintrag, der mit Ihrer Domain verknüpft ist. Diese Richtlinie weist die E-Mail-Empfänger an, Nachrichten, die SPF- und DKIM-Prüfungen nicht bestehen, zu akzeptieren, unter Quarantäne zu stellen oder abzulehnen, wodurch die Wahrscheinlichkeit, dass sich böswillige Akteure erfolgreich als Ihre Domäne ausgeben, erheblich verringert wird.
DMARC bietet auch wertvolle Einblicke durch Berichtsmechanismen, die es Domainbesitzern ermöglichen, detaillierte Rückmeldungen über die Ergebnisse der E-Mail-Authentifizierung zu erhalten. Diese Berichte helfen dabei, nicht autorisierte E-Mail-Quellen zu identifizieren und die allgemeine E-Mail-Sicherheitslage zu verbessern.
Vereinfachen Sie DMARC für Office 365 mit PowerDMARC!
Dinge, die vor dem Start zu beachten sind
Laut den Microsofts Dokumenten:
- Wenn Sie MOERA (Microsoft Online Email Routing Address) verwenden, das mit onmicrosoft.com enden sollte, sind SPF und DKIM bereits dafür konfiguriert. Allerdings müssen Sie Ihre DMARC-Einträge über das Microsoft 365 Admin Center erstellen.
- Wenn Sie eine benutzerdefinierte Domäne (z. B. example.com) verwenden, müssen Sie SPF, DKIM und DMARC für Ihre Domäne manuell konfigurieren.
- Für Ihre geparkten Domänen (inaktive Domänen) empfiehlt Microsoft, dass Sie ausdrücklich festlegen, dass von diesen Domänen keine E-Mails gesendet werden sollen. Andernfalls können diese Domänen für Spoofing- und Phishing-Angriffe verwendet werden.
- Für weitergeleitete oder geänderte Nachrichten, die sich im Transit befinden, ist es wichtig, dass Sie ARC einrichten. Dadurch bleiben die ursprünglichen E-Mail-Authentifizierungs-Header trotz Änderungen erhalten, was eine genaue Authentifizierung ermöglicht.
Konfigurieren von DMARC für Office 365
Befolgen Sie diese schrittweisen Anweisungen, um DMARC für Office 365 sicher und klar zu konfigurieren:
Schritt 1: Identifizieren Sie gültige E-Mail-Quellen für Ihre Domain
Dabei handelt es sich um Quell-IP-Adressen (einschließlich Dritter), denen Sie erlauben möchten, in Ihrem Namen E-Mails zu versenden.
Schritt 2: Richten Sie SPF für Ihre Domäne ein
Jetzt müssen Sie SPF für die Absenderüberprüfung konfigurieren. Dazu erstellen Sie einen SPF-TXT-Eintrag, der alle Ihre gültigen Absenderquellen einschließlich externer E-Mail-Anbieter enthält. Sie können sich kostenlos bei PowerDMARC anmelden und unser SPF-Eintragsgenerator-Tool verwenden, um Ihren Eintrag zu erstellen.
Schritt 3: Richten Sie DKIM für Office 365 auf Ihrer Domäne ein
Sie müssen entweder SPF oder DKIM für Ihre Domäne konfigurieren, damit Sie DMARC für Office 365 aktivieren können. Wir empfehlen, dass Sie DKIM und DMARC für Office 365 einrichten, um eine zusätzliche Sicherheitsebene für die E-Mails Ihrer Domäne zu schaffen. Sie können sich kostenlos bei PowerDMARC anmelden und unser DKIM-Datensatz-Generator-Tool verwenden, um Ihren Datensatz zu erstellen.
Schritt 4: Erstellen eines DMARC-TXT-Eintrags
Sie können PowerDMARCs kostenlosen DMARC-Datensatz-Generator für diesen Schritt verwenden. Generieren Sie sofort einen Eintrag mit der richtigen Syntax, um ihn in Ihrem DNS zu veröffentlichen und DMARC für Ihre Domain zu konfigurieren!
Beachten Sie, dass nur eine Durchsetzungspolitik von ablehnen Angriffe auf die Identität wirksam verhindern kann. Wir empfehlen, mit einer “none” Richtlinie zu beginnen und Ihren E-Mail-Verkehr regelmäßig zu überwachen. Tun Sie dies einige Zeit lang, bevor Sie schließlich zur Durchsetzung übergehen. Die Ablehnung von DMARC sollte nicht auf die leichte Schulter genommen werden, da sie zum Verlust von legitimen E-Mails führen kann, wenn die Sendequellen nicht richtig konfiguriert oder überwacht werden.
Definieren Sie für Ihren DMARC-Datensatz den Richtlinienmodus (keine/Quantäne/zurückweisen) und eine E-Mail-Adresse im Feld "rua", wenn Sie DMARC-Gesamtberichte erhalten möchten.
| DMARC-Richtlinie | Art der Politik | Syntax | Aktion |
|---|---|---|---|
| keine | entspannt/untätig/nachgiebig | p=none; | Keine Maßnahmen gegen Nachrichten ergreifen, die die Authentifizierung nicht bestehen, d. h. sie zustellen. |
| Quarantäne | durchgesetzt | p=Quarantäne; | Quarantäne von Nachrichten, die DMARC nicht bestehen |
| zurückweisen | durchgesetzt | p=ablehnen; | Verwerfen von Nachrichten, die DMARC nicht bestehen |
Die Syntax Ihres DMARC-Datensatzes könnte wie folgt aussehen:
v=DMARC1; p=ablehnen; rua=mailto:[email protected];
Dieser Datensatz hat die erzwungene Richtlinie "Ablehnen" und verfügt über eine aktivierte DMARC-Gesamtberichtserstattung für die Domäne.
Hinzufügen eines Office 365 DMARC-Eintrags mithilfe des Microsoft Admin Center
So fügen Sie Ihren DMARC Office 365-Eintrag für MOERA-Domänen (*onmicrosoft.com-Domänen)gehen Sie wie folgt vor:
1. Melden Sie sich bei Ihrem Microsoft Admin Center an
2. Gehen Sie zu Alle anzeigen > Einstellungen > Domains
3. Wählen Sie Ihre *onmicrosoft.com-Domäne in der Domänenliste auf der Seite Domänen aus, um die Seite Domänendetails zu öffnen
4. Klicken Sie auf die Registerkarte DNS-Einträge auf dieser Seite und wählen Sie + Eintrag hinzufügen
5. Es erscheint ein Textfeld zum Hinzufügen eines neuen DMARC-Datensatzes mit verschiedenen Feldern. Im Folgenden finden Sie die Werte, die Sie für die einzelnen Felder eingeben müssen:
Typ: TXT
Name: _dmarc
TTL: 1 Stunde
Wert( fügen Sie den Wert des von Ihnen erstellten DMARC-Eintrags ein)
6. Klicken Sie auf Speichern
Hinzufügen eines Office 365 DMARC-Eintrags für Ihre benutzerdefinierte Domäne
Wenn Sie eine benutzerdefinierte Domain wie example.com haben, haben wir eine detaillierte Anleitung, wie man DMARC einrichtet. Sie können die Schritte in unserem Leitfaden befolgen, um das Protokoll einfach zu konfigurieren. Microsoft gibt einige wertvolle Empfehlungen für die Konfiguration von DMARC für benutzerdefinierte Domains. Wir stimmen mit diesen Tipps überein und empfehlen sie auch unseren Kunden! Schauen wir uns an, welche das sind:
- Beginnen Sie bei der Konfiguration von DMARC mit einer "none"-Richtlinie
- Langsamer Übergang zur Quarantäne und dann Zurückweisung
- Sie können auch einen niedrigen Prozentsatz (pct) für die Auswirkungen auf die Politik festlegen, indem Sie mit 10 beginnen und ihn langsam auf 100 erhöhen.
- Stellen Sie sicher, dass Sie die DMARC-Berichterstattung aktiviert haben, um Ihre E-Mail-Kanäle regelmäßig zu überwachen.
Hinzufügen eines DMARC Office 365-Eintrags für inaktive Domänen
Unter haben wir eine ausführliche Anleitung zur Sicherung Ihrer inaktiven/geparkten Domains mit SPF, DKIM und DMARC veröffentlicht. Sie können die detaillierten Schritte dort nachlesen, aber für einen schnellen Überblick müssen auch Ihre inaktiven Domänen DMARC konfiguriert haben.
Veröffentlichen Sie einfach einen DMARC-Eintrag, indem Sie auf Ihre DNS-Verwaltungskonsole für die inaktive Domäne zugreifen. Wenn Sie keinen Zugang zu Ihrem DNS haben, wenden Sie sich noch heute an Ihren DNS-Anbieter. Dieser Eintrag kann so konfiguriert werden, dass alle von inaktiven Domänen stammenden Nachrichten, die DMARC nicht bestehen, abgelehnt werden:
v=DMARC1; p=ablehnen;
Konfigurieren Sie DMARC für Office 365 auf die richtige Weise mit PowerDMARC!
Warum DMARC für Office 365 konfigurieren?
Office 365 wird mit Anti-Spam-Lösungen und E-Mail-Sicherheit Gateways bereits in die Sicherheitssuite integriert. Warum sollten Sie also eine DMARC-Richtlinie in Office 365 für die Authentifizierung benötigen? Der Grund dafür ist, dass diese Lösungen in erster Linie vor eingehenden Phishing-E-Mails, die an Ihre Domäne gesendet werden, schützen. Das DMARC-Authentifizierungsprotokoll ist Ihre Lösung zum Schutz vor ausgehenden Phishing-E-Mails. Es ermöglicht Domäneninhabern, den empfangenden E-Mail-Servern mitzuteilen, wie sie auf E-Mails reagieren sollen, die von Ihrer Domäne gesendet werden und die Authentifizierung nicht bestehen. DMARC verringert auch das Risiko, dass legitime Nachrichten im Spam-Ordner landen. Es ist wichtig zu wissen, dass DMARC in erster Linie vor Direct-Domain-Spoofing (Verwendung des exakten Domänennamens) und nicht vor Lookalike-Domain-Spoofing (Verwendung visuell ähnlicher Domänennamen) schützt.
DMARC verwendet zwei Standard-Authentifizierungsverfahren, nämlich SPF und DKIM. Diese überprüfen die Authentizität von E-Mails. Ihre Office 365 DMARC-Richtlinie kann bei der Durchsetzung einen verbesserten Schutz gegen Imitationsangriffe und Spoofing bieten.
Die Einrichtung von DMARC für geschäftliche E-Mails ist im aktuellen Szenario wichtiger denn je, denn:
- Bundesbehörden haben Warnungen vor Hackern herausgegeben, die fehlende oder schwache DMARC-Richtlinien nutzen könnten.
- Die DMARC-Konformität ist obligatorisch für Yahoo und Google Massenversender.
- IBM berichtet, dass die durchschnittlichen Kosten eines Einbruchs, bei dem Angreifer kompromittierte Anmeldedaten verwenden, 4,8 Millionen Dollar betragen.
Ein Beispiel aus der Praxis für die Auswirkungen von DMARC stammt von HCITeinem Anbieter von verwalteten Diensten(MSP), der mit zunehmenden Problemen durch Phishing und E-Mail-Spoofing zu kämpfen hatte, die auf seine Kunden abzielten. Durch die Implementierung von DMARC mit PowerDMARC gelang es HCIT, mehrere Domains zu schützen, das Risiko von Imitationen zu verringern und die Zustellbarkeit von E-Mails zu verbessern. Dies zeigt, wie die richtige Lösung Unternehmen und ihre Kunden vor kostspieligen Angriffen schützen kann.
Häufige Fallstricke und wie man sie vermeidet
Während die Einrichtung von DMARC für Office 365 die E-Mail-Sicherheit Ihrer Domäne erheblich verbessert, können Fehltritte bei der Konfiguration die Wirksamkeit untergraben. Hier sind einige der häufigsten Fallstricke für Unternehmen und wie Sie diese proaktiv vermeiden können:
Vergessene Subdomain-Richtlinien
DMARC-Richtlinien, die auf die Root-Domäne angewendet werden (z. B., website.com), erstrecken sich nicht automatisch auf Subdomains wie mail.website.com, oder news.website.com es sei denn, Sie geben dies explizit mit der Option sp Tag in Ihrem DMARC-Eintrag ein.
Dieses Versäumnis schafft ein Schlupfloch, das Angreifer gerne ausnutzen. Cyberkriminelle zielen oft auf ungeschützte Subdomänen ab, um gefälschte E-Mails zu versenden und so die DMARC-Durchsetzung Ihrer Hauptdomäne zu umgehen.
Lösung: Fügen Sie sp=reject; (oder Quarantäne) zu Ihrer DMARC-Richtlinie hinzu, um den Schutz auf alle Subdomänen auszuweiten. Überprüfen Sie Ihre Subdomains regelmäßig und wenden Sie strenge Richtlinien auf Domains an, die überhaupt keine E-Mails senden sollten.
Falsch konfiguriertes SPF/DKIM bricht DMARC
DMARC funktioniert nur, wenn die SPF- oder DKIM-Prüfungen erfolgreich sind und ordnungsgemäß mit der Domäne in der Absenderkopfzeile abgeglichen werden. Es reicht nicht aus, dass diese Protokolle einfach nur existieren. Sie müssen sich im Namen der genauen Domäne authentifizieren, die zum Versenden von E-Mails verwendet wird.
Ein paar häufige Probleme:
- SPF enthält die IP-Adresse des Absenders eines Drittanbieters, aber seine Umschlag-aus-Domäne stimmt nicht überein
- DKIM signiert mit einer anderen Domäne als der, die in der "Von"-Adresse erscheint
- Die Einträge in Ihrem DNS sind syntaktisch falsch oder unvollständig
Lösung: Verwenden Sie domänenspezifische Tools, um SPF-, DKIM- und DMARC-Konfigurationen zu testen. Überprüfen Sie immer die Ausrichtung - nicht nur den Status "bestanden/nicht bestanden". Tools wie der Analysator von PowerDMARC helfen bei der Visualisierung und Validierung der korrekten Einrichtung und minimieren die Risiken, die mit einer fehlerhaften Authentifizierung verbunden sind.
Drittabsender, die den Abgleich nicht durchführen
Dienste wie Mailchimp, SendGridoder Salesforce unterstützen zwar SPF und DKIM, aber wenn sie nicht richtig konfiguriert sind, um mit Ihrer Domäne übereinzustimmen, wird DMARC fehlschlagen, selbst wenn Ihre DNS-Einträge gut aussehen.
Eine falsche Abstimmung mit diesen Plattformen kann dazu führen, dass Ihre E-Mails markiert oder blockiert werden, was sich auf die Zustellbarkeit und das Vertrauen in Ihre Marke auswirken kann.
Lösung:
- Vergewissern Sie sich, dass Ihre E-Mail-Dienste von Drittanbietern die DKIM-Signierung mit Ihrer Domäne unterstützen und den SPF-Abgleich über die Umschlaganpassung erlauben.
- Überprüfen Sie stets die Dokumentation und die Testkonfigurationen der einzelnen Plattformen.
- Führen Sie eine zentrale Liste aller externen Absender, die von Ihrer Organisation verwendet werden, und überprüfen Sie diese regelmäßig auf DMARC-Konformität.
Keine Meldeadresse oder unleserliche Berichte
Die Berichtsfunktion von DMARC ist eine der leistungsfähigsten Funktionen, aber nur, wenn sie richtig aktiviert ist. Wenn Sie die Tags rua (aggregierte Berichte) oder ruf (forensische Berichte) in Ihrem DMARC-Datensatz auslassen, verlieren Sie jeglichen Einblick in nicht autorisierte Sendeversuche.
Noch schlimmer ist es, wenn Sie zwar Berichte erhalten, diese aber an einen persönlichen Posteingang leiten. Dann können die Menge und das rohe XML-Format schnell überwältigend und unbrauchbar werden.
Lösung: Geben Sie in Ihrem DMARC-Datensatz immer die Tags rua und ruf an, um die Berichterstattung zu aktivieren. Verwenden Sie außerdem eine spezielle E-Mail-Adresse oder einen DMARC-Berichtsanalysator eines Drittanbieters, der die Daten analysieren und in einem verständlichen Format darstellen kann.
Brauchen Sie DMARC wirklich, wenn Sie Office 365 verwenden?
Es gibt einen weit verbreiteten Irrglauben unter Unternehmen: Sie glauben, dass Office 365 Sicherheit vor Spam und betrügerischen E-Mails bietet. Im Mai 2020 wurde jedoch eine Reihe von Phishing-Angriffen auf mehrere Versicherungsunternehmen im Nahen Osten durchgeführt. Die Angreifer nutzten Office 365 und verursachten erhebliche Datenverluste und Sicherheitslücken. Hier ist also, was wir daraus gelernt haben:
Grund 1: Die Sicherheitslösung von Microsoft ist nicht narrensicher
Aus diesem Grund reicht es nicht aus, sich einfach auf die integrierten Sicherheitslösungen von Microsoft zu verlassen. Es müssen externe Anstrengungen unternommen werden, um Ihre Domäne zu schützen, was ein großer Fehler sein kann.
Grund 2: Sie müssen DMARC für Office 365 zum Schutz vor ausgehenden Angriffen konfigurieren
Während die integrierten Sicherheitslösungen von Office 365 Schutz vor eingehenden E-Mail-Bedrohungen und Phishing-Versuchen bieten können, müssen Sie dennoch sicherstellen, dass ausgehende Nachrichten, die von Ihrer eigenen Domäne aus gesendet werden, effektiv authentifiziert werden, bevor sie in den Posteingängen Ihrer Kunden und Partner landen. An dieser Stelle kommt DMARC für Office 365 ins Spiel.
Grund 3: DMARC hilft Ihnen bei der Überwachung Ihrer E-Mail-Kanäle
DMARC schützt Ihre Domain nicht nur vor direktem Domain-Spoofing und Phishing-Angriffen. Es hilft Ihnen auch bei der Überwachung Ihrer E-Mail-Kanäle. Unabhängig davon, ob Sie eine erzwungene Richtlinie wie "Ablehnen/Quarantäne" oder eine weniger strenge Richtlinie wie "Keine" verwenden, können Sie die Ergebnisse Ihrer Authentifizierung mit DMARC-Berichte n verfolgen. Diese Berichte werden entweder an Ihre E-Mail-Adresse oder an ein DMARC-Bericht-Analysator- Werkzeug gesendet. Die Überwachung stellt sicher, dass Ihre legitimen E-Mails erfolgreich zugestellt werden.
DMARC-Berichterstattung und -Überwachung mit PowerDMARC
PowerDMARC lässt sich nahtlos in Office 365 integrieren und bietet Domaininhabern fortschrittliche Authentifizierungslösungen, die vor raffinierten Social-Engineering-Angriffen wie BEC und Direct-Domain-Spoofing schützen.
Wenn Sie sich bei PowerDMARC anmelden, melden Sie sich für eine mandantenfähige SaaS-Plattform an, die nicht nur alle bewährten E-Mail-Authentifizierungsverfahren (SPF, DKIM, DMARC, MTA-STSTLS-RPT und BIMI) vereint, sondern auch einen umfassenden und detaillierten DMARC-Berichtsmechanismus bietet, der Ihnen einen vollständigen Einblick in Ihr E-Mail-Ökosystem ermöglicht. DMARC-Berichte auf dem PowerDMARC Dashboard werden in zwei Formaten erstellt:
- Aggregierte Berichte (RUA)
- Forensische Berichte (RUF - falls aktiviert und vom Reporter unterstützt)
Wir haben uns bemüht, die Authentifizierungserfahrung für Sie zu verbessern, indem wir verschiedene Branchenprobleme gelöst haben. Wir stellen die Verschlüsselung Ihrer DMARC-Forensikberichte sicher und zeigen aggregierte Berichte in 7 verschiedenen Ansichten an, um die Benutzerfreundlichkeit und Übersichtlichkeit zu verbessern.
PowerDMARC unterstützt Sie bei der Überwachung des E-Mail-Flusses und von Authentifizierungsfehlern sowie beimBlacklisting bösartiger IP-Adressen aus aller Welt. Unser DMARC-Analysator hilft Ihnen, DMARC für Ihre Domäne korrekt zu konfigurieren und im Handumdrehen von der Überwachung zur Durchsetzung überzugehen. Dies kann Ihnen helfen, DMARC für Office 365 zu aktivieren, ohne sich über die damit verbundenen Komplexitäten Gedanken zu machen.
Häufig gestellte Fragen
Wie funktioniert DMARC in O365?
In Office 365 schützt DMARC Ihre E-Mails auf zwei Arten:
- Bei eingehenden E-Mailsüberprüft Office 365 die DMARC-Richtlinie des Absenders. Dann werden Nachrichten, die die SPF- und DKIM-Authentifizierung nicht bestehen, unter Quarantäne gestellt (an Junk gesendet) oder zurückgewiesen.
- Für Ihre ausgehende Postveröffentlichen Sie einen DMARC-Eintrag für Ihre Domäne. Office 365 kümmert sich dann automatisch um die erforderliche SPF- und DKIM-Signierung. So wird sichergestellt, dass Ihre E-Mails von den Empfangsservern ordnungsgemäß authentifiziert und als vertrauenswürdig eingestuft werden.
Ist DMARC für die GDPR oder andere Compliance-Regelungen erforderlich?
DMARC wird von der GDPR oder den meisten Compliance-Standards nicht explizit gefordert, aber es unterstützt den Datenschutz, indem es Spoofing und die unbefugte Nutzung von E-Mails verhindert und so dazu beiträgt, breitere Sicherheitserwartungen zu erfüllen.
Funktioniert DMARC mit Gmail- und Yahoo-E-Mail-Adressen?
DMARC schützt Ihre Domäne, nicht den Posteingangsanbieter. Große Anbieter wie Gmail und Yahoo erzwingen DMARC jedoch bei eingehenden E-Mails, so dass es für Absender unerlässlich ist, die Authentifizierung zu bestehen.
Kann DMARC die Öffnungsrate von E-Mails verbessern?
Indirekt, ja. Authentifizierte E-Mails werden mit geringerer Wahrscheinlichkeit als Spam markiert oder zurückgewiesen, was eine bessere Platzierung im Posteingang und eine höhere Chance, geöffnet zu werden, bedeutet.
Ist die Implementierung von DMARC mit Kosten verbunden?
Die Einrichtung von DMARC ist kostenlos, wenn Sie Ihr eigenes DNS verwalten. Sie können sich jedoch für kostenpflichtige Tools oder Dienste entscheiden, um die Überwachung, Berichtsanalyse und laufende Verwaltung zu vereinfachen.
Inhaltliche Überprüfung und Faktencheck-Prozess
Die Informationen über den Office 365 DMARC-Einrichtungsprozess stammen hauptsächlich aus der offiziellen Microsoft-Dokumentation und aus praktischen Erfahrungen. Diese Dokumentation kann von Microsoft aktualisiert werden. Die in diesem Artikel erwähnten Empfehlungen, einschließlich der Verwendung von Transportregeln und der schrittweisen Einführung von Richtlinien, basieren auf bewährten Praktiken der Branche und praktischen Erfahrungen von Kunden.
"`
- ActiveCampaign DKIM-, DMARC- und SPF-Einrichtungsanleitung - 25. November 2025
- Constant Contact DKIM und DMARC Einrichtungsanleitung - 25. November 2025
- Eine Schritt-für-Schritt-Anleitung zur Einrichtung von SPF, DKIM und DMARC für Squarespace-E-Mail-Kampagnen - November 24, 2025
