DMARC-Datensatz-Prüfer
Überprüfen, validieren und verstehen Sie Ihren DMARC-Eintrag
Überprüfen Sie sofort den DMARC-Eintrag, die Syntax, die Richtlinie, die Übereinstimmung und die Berichts-Tags einer beliebigen Domain.
Überprüfen, validieren und verstehen Sie Ihren DMARC-Eintrag
Überprüfen Sie sofort den DMARC-Eintrag, die Syntax, die Richtlinie, die Übereinstimmung und die Berichts-Tags einer beliebigen Domain.
Die folgenden Tags wurden im veröffentlichten DMARC-Eintrag konfiguriert.
| Tag | Beschreibung |
|---|
Die folgenden Standardwerte werden für die Tags verwendet, die nicht explizit im veröffentlichten DMARC-Datensatz konfiguriert wurden:
| Tag | Beschreibung |
|---|
Geben Sie Ihren Domainnamen ohne das http:// Präfix (z. B. unternehmen.com).
Starten Sie den Live-DNS-Mapping-Vorgang, indem Sie auf die Schaltfläche für die primäre Suche klicken.
Analysieren Sie Ihre detaillierte Sicherheitslage und die übersichtliche Aufschlüsselung der Datensätze nach Tags.
Das Tool funktioniert bei jeder Domain. Sie müssen nicht der Eigentümer sein, um eine Überprüfung durchzuführen.
Ihr Ergebnis fällt in eine von drei Kategorien. Hier erfahren Sie, wie Sie die einzelnen Ergebnisse interpretieren und wie Sie nun weiter vorgehen sollten.
Ein gültiges Ergebnis bedeutet, dass Ihre Domain eine korrekt formatierte _dmarc Ein TXT-Eintrag, den E-Mail-Empfänger lesen und entsprechend bearbeiten können. Überprüfen Sie die Richtlinie. (p=) Wert, da er darüber entscheidet, ob der Datensatz Sie tatsächlich schützt:
Ein ungültiges Ergebnis bedeutet, dass ein Datensatz zwar vorhanden ist, jedoch Fehler enthält, die verhindern, dass er wie vorgesehen funktioniert. Die häufigsten Ursachen:
v=DMARC1 und enthalten eine p= „policy“-Tag. Fehlt eines von beiden, wird der Datensatz bei der Validierung abgelehnt.mailto: Präfix (z. B. rua=mailto:[email protected]). Eine E-Mail-Adresse ohne mailto: ist ungültig.Beheben Sie den jeweiligen Fehler oder erstellen Sie mithilfe unseres kostenlosen DMARC-Record-Generators einen neuen, fehlerfreien Eintrag von Grund auf neu.
Wenn kein Eintrag vorhanden ist, bedeutet dies, dass Ihre Domain überhaupt keinen DMARC-Schutz hat. Die Folgen:
Ein DMARC-Eintrag ist ein DNS-TXT-Eintrag, der empfangenden Mail-Servern mitteilt, wie E-Mails zu behandeln sind, die die DMARC-Authentifizierung nicht bestehen. Er baut auf SPF und DKIM auf, indem er die E-Mail-Authentifizierungsrichtlinie Ihrer Domain definiert und Anweisungen zur Meldung der Authentifizierungsergebnisse bereitstellt.
Ein DMARC-Eintrag wird als DMARC-DNS-Eintrag unter der _dmarc Subdomain Ihrer Domain. Wenn Ihre Domain beispielsweise example.com lautet, wird der Eintrag unter folgender Adresse gespeichert:
Der Eintrag selbst wird als DMARC-TXT-Eintrag gespeichert, der eine Reihe von Tags und Werten enthält, die Ihre Richtlinien, Berichtseinstellungen und Anpassungsoptionen definieren.
Wenn ein empfangender Mailserver eine E-Mail erhält, die angeblich von Ihrer Domain stammt, dann:
Je nach Ihrer Konfiguration können E-Mails, bei denen die Authentifizierung fehlschlägt, folgende Ursachen haben:
DMARC ermöglicht es Mailbox-Anbietern zudem, Berichte an den Domain-Inhaber zurückzusenden, wodurch legitime E-Mail-Quellen, unbefugte Absender und Konfigurationsprobleme identifiziert werden können.
Ein DMARC-Eintrag kann so einfach oder so detailliert sein, wie es Ihre Bereitstellung erfordert. Nachfolgend finden Sie einige gängige Beispiele.
v=DMARC1; p=keine;
v=DMARC1; p=none; rua=mailto:[email protected];
v=DMARC1; p=quarantine; pct=50; rua=mailto:[email protected];
v=DMARC1; p=reject; rua=mailto:[email protected]; ruf=mailto:[email protected]; adkim=s; aspf=s;
Ein DMARC-Eintrag folgt einer bestimmten Syntax. Schon kleine Formatierungsfehler können dazu führen, dass E-Mail-Anbieter den Eintrag ignorieren.
v=DMARC1. _dmarc Subdomain. Hier ist zum Beispiel ein korrekt formatierter Datensatz:
v=DMARC1; p=reject; rua=mailto:[email protected]; adkim=s; aspf=s;
| Tag | Was macht das? | Beispielwert | Optional/Erforderlich |
|---|---|---|---|
| v | Protokollversion. Muss das erste Tag sein. | v=DMARC1 | Erforderlich |
| p | Richtlinie für die Hauptdomain, die festlegt, wie Empfänger mit fehlgeschlagenen E-Mails umgehen sollen. | p=reject | Erforderlich |
| rua | Adresse(n) für aggregierte (zusammenfassende) Berichte. | rua=mailto:[email protected] | Optional (empfohlen) |
| ruf | Adresse(n) für forensische Berichte (pro Ausfall). | ruf=mailto:[email protected] | Optional (empfohlen) |
| sp | Richtlinie für Subdomains. Wird standardmäßig auf den p-Wert gesetzt, falls nicht angegeben. | sp=quarantine | Optional |
| np | Richtlinie für nicht existierende Subdomains (DNS gibt „NXDOMAIN“ zurück). Schließt eine Sicherheitslücke im Zusammenhang mit Subdomain-Spoofing. | np=reject | Optional |
| adkim | DKIM-Abgleichmodus | adkim=s | Optional |
| aspf | SPF-Ausrichtungsmodus | aspf=r | Optional |
| t | Testmodus (RFC 9989). Fordert Empfänger auf, die nächstweniger strenge Richtlinie anzuwenden. | t=y | Optional |
| psd | Flag für Domänen mit öffentlichem Suffix, das beim Durchlaufen des DNS-Baums verwendet wird. Bei den meisten Domänen sollte es weggelassen werden. | psd=y | Optional |
| für | Optionen für die forensische Berichterstellung bei der Erstellung von Fehlerberichten. | fo=1 | Optional |
Wählen Sie den Pfad aus, der Ihrem Ergebnis entspricht:
nslookup -type=TXT _dmarc.yourdomain.com
dig TXT _dmarc.yourdomain.com
Wenn ein gültiger DMARC-Eintrag vorhanden ist, geben diese Befehle den unter Ihrer Domain veröffentlichten TXT-Eintrag zurück. Wird kein Eintrag zurückgegeben, ist DMARC für Ihre Domain möglicherweise nicht konfiguriert.
Wählen Sie den Pfad aus, der Ihrem Ergebnis entspricht:
Erstellen Sie mit dem kostenlosen Generator in weniger als 2 Minuten einen gültigen DMARC-Eintrag – ganz ohne manuelle Bearbeitung.
DMARC-Generator →Der gehostete DMARC-Dienst von PowerDMARC begleitet Sie sicher von der Überwachung bis hin zur vollständigen Durchsetzung von „p=reject“ und bietet Ihnen dabei Transparenz in Echtzeit.
Gehostetes DMARC →PowerDMARC wertet Sammelberichte automatisch aus und benachrichtigt Sie, wenn neue Absender auftreten oder Authentifizierungsprobleme auftreten.
Kostenlos starten →Möchten Sie eine kontinuierliche Überwachung statt einmaliger Überprüfungen? PowerDMARC wertet Ihre DMARC-Gesamtberichte automatisch aus und benachrichtigt Sie, sobald Probleme auftreten.
10,000+
ORGANISATIONEN WELTWEIT
100+
FORTUNE-100-UNTERNEHMEN & REGIERUNGEN
130+
LÄNDER, IN DENEN WIR TÄTIG SIND