DMARC-Datensatz-Prüfer

Überprüfen, validieren und verstehen Sie Ihren DMARC-Eintrag

Überprüfen Sie sofort den DMARC-Eintrag, die Syntax, die Richtlinie, die Übereinstimmung und die Berichts-Tags einer beliebigen Domain.

Bitte geben Sie einen gültigen Domainnamen ein, ohne http:// Präfix.

So verwenden Sie den DMARC-Checker

1

Domain eingeben

Geben Sie Ihren Domainnamen ohne das http:// Präfix (z. B. unternehmen.com).

2

Klicken Sie auf „DMARC prüfen“

Starten Sie den Live-DNS-Mapping-Vorgang, indem Sie auf die Schaltfläche für die primäre Suche klicken.

3

Ergebnisse der Überprüfung

Analysieren Sie Ihre detaillierte Sicherheitslage und die übersichtliche Aufschlüsselung der Datensätze nach Tags.

Das Tool funktioniert bei jeder Domain. Sie müssen nicht der Eigentümer sein, um eine Überprüfung durchzuführen.

Was Ihre DMARC-Prüfergebnisse bedeuten

Ihr Ergebnis fällt in eine von drei Kategorien. Hier erfahren Sie, wie Sie die einzelnen Ergebnisse interpretieren und wie Sie nun weiter vorgehen sollten.

DMARC-Eintrag gefunden

Gültig

Ein gültiges Ergebnis bedeutet, dass Ihre Domain eine korrekt formatierte _dmarc Ein TXT-Eintrag, den E-Mail-Empfänger lesen und entsprechend bearbeiten können. Überprüfen Sie die Richtlinie. (p=) Wert, da er darüber entscheidet, ob der Datensatz Sie tatsächlich schützt:

  • p=none Nur Überwachung. Sie erfassen Berichte, aber die Empfänger ergreifen keine Maßnahmen gegen gefälschte E-Mails, sodass die Domain noch nicht vor Missbrauch geschützt ist. Sobald Sie Ihre Berichte überprüft und sichergestellt haben, dass Ihre legitimen Absender korrekt erfasst sind, wechseln Sie zu „Quarantäne“ oder „Ablehnen“. Informieren Sie sich über unsere gehostete DMARC-Option, um diesen Übergang sicher zu gestalten.
  • p=Quarantäne Fehlerhafte E-Mails werden in den Spam-/Junk-Ordner verschoben. Teilweise Durchsetzung.
  • p=ablehnen Fehlerhafte E-Mails werden sofort blockiert. Dies entspricht der vollständigen Durchsetzung und ist der empfohlene Endzustand.
So schützt Sie Ihre p= Richtlinie Eine gefälschte E-Mail scheitert am DMARC-Check – sehen Sie, wo sie auf den einzelnen Ebenen landet.
Gefälschte E-Mail DMARC-Prüfung nicht bestanden
Posteingang Fälschung wurde dennoch zugestellt
Spam / Junk-Mails Unter Quarantäne gestellt
Gesperrt Fälschung abgelehnt
Schutz Nur Überwachung – noch nicht geschützt

DMARC-Eintrag gefunden

Ungültig

Ein ungültiges Ergebnis bedeutet, dass ein Datensatz zwar vorhanden ist, jedoch Fehler enthält, die verhindern, dass er wie vorgesehen funktioniert. Die häufigsten Ursachen:

  • Es fehlen obligatorische Tags. Jeder Datensatz muss mit folgendem beginnen: v=DMARC1 und enthalten eine p= „policy“-Tag. Fehlt eines von beiden, wird der Datensatz bei der Validierung abgelehnt.
  • Syntaxfehler. Tags müssen durch Semikolons getrennt sein und dürfen keine überflüssigen Zeichen enthalten. Ein falsch platziertes Leerzeichen, ein fehlendes Semikolon oder ein doppeltes Tag führen zu einem Fehler bei der Analyse.
  • Fehlerhafte RUA-/RUF-Adressen. Die Adressen für die Meldung müssen das mailto: Präfix (z. B. rua=mailto:[email protected]). Eine E-Mail-Adresse ohne mailto: ist ungültig.

Beheben Sie den jeweiligen Fehler oder erstellen Sie mithilfe unseres kostenlosen DMARC-Record-Generators einen neuen, fehlerfreien Eintrag von Grund auf neu.

Kein DMARC-Eintrag gefunden

Ungeschützt

Wenn kein Eintrag vorhanden ist, bedeutet dies, dass Ihre Domain überhaupt keinen DMARC-Schutz hat. Die Folgen:

  • Die Domain ist nicht vor Spoofing und Identitätsbetrug geschützt, sodass jeder E-Mails versenden kann, die den Anschein erwecken, von Ihnen zu stammen.
  • Sie halten die Anforderungen von Google und Yahoo für Massenversender nicht ein, was dazu führen kann, dass Ihre legitimen E-Mails abgelehnt oder gefiltert werden.

Was ist ein DMARC-Eintrag?

Ein DMARC-Eintrag ist ein DNS-TXT-Eintrag, der empfangenden Mail-Servern mitteilt, wie E-Mails zu behandeln sind, die die DMARC-Authentifizierung nicht bestehen. Er baut auf SPF und DKIM auf, indem er die E-Mail-Authentifizierungsrichtlinie Ihrer Domain definiert und Anweisungen zur Meldung der Authentifizierungsergebnisse bereitstellt.

Ein DMARC-Eintrag wird als DMARC-DNS-Eintrag unter der _dmarc Subdomain Ihrer Domain. Wenn Ihre Domain beispielsweise example.com lautet, wird der Eintrag unter folgender Adresse gespeichert:

_dmarc.example.com

Der Eintrag selbst wird als DMARC-TXT-Eintrag gespeichert, der eine Reihe von Tags und Werten enthält, die Ihre Richtlinien, Berichtseinstellungen und Anpassungsoptionen definieren.

Wenn ein empfangender Mailserver eine E-Mail erhält, die angeblich von Ihrer Domain stammt, dann:

  • Überprüft SPF und DKIM.
  • Prüft, ob einer der beiden die DMARC-Ausrichtung erfüllt.
  • Liest Ihren DMARC-Eintrag aus.
  • Wendet die von Ihnen veröffentlichte Richtlinie an.

Je nach Ihrer Konfiguration können E-Mails, bei denen die Authentifizierung fehlschlägt, folgende Ursachen haben:

Überwachtp=keine
Anspamp=quarantine gesendet
Abgelehnt p=abgelehnt

DMARC ermöglicht es Mailbox-Anbietern zudem, Berichte an den Domain-Inhaber zurückzusenden, wodurch legitime E-Mail-Quellen, unbefugte Absender und Konfigurationsprobleme identifiziert werden können.

Beispiel für einen DMARC-Eintrag

Ein DMARC-Eintrag kann so einfach oder so detailliert sein, wie es Ihre Bereitstellung erfordert. Nachfolgend finden Sie einige gängige Beispiele.

Grundlegender DMARC-Eintrag p=kein
v=DMARC1; p=keine;
Dadurch wird DMARC eingerichtet, ohne dass die E-Mail-Zustellung beeinträchtigt wird.
DMARC-Überwachung Berichterstattung
v=DMARC1; p=none; rua=mailto:[email protected];
Hier werden die Authentifizierungsergebnisse protokolliert und zusammengefasste Berichte an die angegebene E-Mail-Adresse gesendet. Zu diesem Zeitpunkt bietet dies noch keinen Schutz.
Teilweise Vollstreckung p=Quarantäne
v=DMARC1; p=quarantine; pct=50; rua=mailto:[email protected];
Die Hälfte der Nachrichten, die die DMARC-Prüfung nicht bestehen, wird in Quarantäne gestellt, sodass Unternehmen schrittweise zur Durchsetzung übergehen können.
Vollständige Durchsetzung p=ablehnen
v=DMARC1; p=reject; rua=mailto:[email protected]; ruf=mailto:[email protected]; adkim=s; aspf=s;
Dies bietet den bestmöglichen Schutz, indem nicht authentifizierte E-Mails zurückgewiesen werden und gleichzeitig eine aggregierte und forensische Berichterstattung unter strikter Einhaltung der Vorgaben ermöglicht wird.

Möchten Sie einen eigenen Eintrag erstellen? Erstellen Sie eine gültige DMARC-Richtlinie für Ihre Domain.

DMARC-Datensatzformat und Syntaxregeln

Ein DMARC-Eintrag folgt einer bestimmten Syntax. Schon kleine Formatierungsfehler können dazu führen, dass E-Mail-Anbieter den Eintrag ignorieren.

Wichtige Regeln
  • Jeder Datensatz muss mit folgendem beginnen: v=DMARC1.
  • Tags werden durch Semikolons (;) getrennt.
  • Der Eintrag muss als TXT-Eintrag unter dem _dmarc Subdomain.
  • Für jede Domain sollte nur ein DMARC-Eintrag vorhanden sein. Mehrere DMARC-Einträge können zu Validierungsfehlern führen.
  • Nach dem erforderlichen „v“-Tag können die übrigen Tags in beliebiger Reihenfolge folgen.
  • Bei den DMARC-Tag-Namen wird die Groß-/Kleinschreibung nicht berücksichtigt, allerdings wird empfohlen, durchgehend Kleinbuchstaben zu verwenden.

Hier ist zum Beispiel ein korrekt formatierter Datensatz:

v=DMARC1; p=reject; rua=mailto:[email protected]; adkim=s; aspf=s;

DMARC-Datensatz-Tags erklärt

Tag Was macht das? Beispielwert Optional/Erforderlich
v Protokollversion. Muss das erste Tag sein. v=DMARC1 Erforderlich
p Richtlinie für die Hauptdomain, die festlegt, wie Empfänger mit fehlgeschlagenen E-Mails umgehen sollen. p=reject Erforderlich
rua Adresse(n) für aggregierte (zusammenfassende) Berichte. rua=mailto:[email protected] Optional (empfohlen)
ruf Adresse(n) für forensische Berichte (pro Ausfall). ruf=mailto:[email protected] Optional (empfohlen)
sp Richtlinie für Subdomains. Wird standardmäßig auf den p-Wert gesetzt, falls nicht angegeben. sp=quarantine Optional
np Richtlinie für nicht existierende Subdomains (DNS gibt „NXDOMAIN“ zurück). Schließt eine Sicherheitslücke im Zusammenhang mit Subdomain-Spoofing. np=reject Optional
adkim DKIM-Abgleichmodus adkim=s Optional
aspf SPF-Ausrichtungsmodus aspf=r Optional
t Testmodus (RFC 9989). Fordert Empfänger auf, die nächstweniger strenge Richtlinie anzuwenden. t=y Optional
psd Flag für Domänen mit öffentlichem Suffix, das beim Durchlaufen des DNS-Baums verwendet wird. Bei den meisten Domänen sollte es weggelassen werden. psd=y Optional
für Optionen für die forensische Berichterstellung bei der Erstellung von Fehlerberichten. fo=1 Optional

So finden Sie Ihren DMARC-Eintrag

Wählen Sie den Pfad aus, der Ihrem Ergebnis entspricht:

Verwendung von nslookup
nslookup -type=TXT _dmarc.yourdomain.com
Verwendung von „dig“
dig TXT _dmarc.yourdomain.com

Wenn ein gültiger DMARC-Eintrag vorhanden ist, geben diese Befehle den unter Ihrer Domain veröffentlichten TXT-Eintrag zurück. Wird kein Eintrag zurückgegeben, ist DMARC für Ihre Domain möglicherweise nicht konfiguriert.

Nächste Schritte nach Ihrer DMARC-Prüfung

Wählen Sie den Pfad aus, der Ihrem Ergebnis entspricht:

Kein Eintrag gefunden?

Erstellen Sie mit dem kostenlosen Generator in weniger als 2 Minuten einen gültigen DMARC-Eintrag – ganz ohne manuelle Bearbeitung.

DMARC-Generator

Bei p=none? Weiter zur Durchsetzung.

Der gehostete DMARC-Dienst von PowerDMARC begleitet Sie sicher von der Überwachung bis hin zur vollständigen Durchsetzung von „p=reject“ und bietet Ihnen dabei Transparenz in Echtzeit.

Gehostetes DMARC

Möchten Sie eine kontinuierliche Überwachung?

PowerDMARC wertet Sammelberichte automatisch aus und benachrichtigt Sie, wenn neue Absender auftreten oder Authentifizierungsprobleme auftreten.

Kostenlos starten

Möchten Sie eine kontinuierliche Überwachung statt einmaliger Überprüfungen? PowerDMARC wertet Ihre DMARC-Gesamtberichte automatisch aus und benachrichtigt Sie, sobald Probleme auftreten. 

10,000+

ORGANISATIONEN WELTWEIT

100+

FORTUNE-100-UNTERNEHMEN & REGIERUNGEN

130+

LÄNDER, IN DENEN WIR TÄTIG SIND

DMARC-PrüferDMARC-Prüfer

Häufig gestellte Fragen

Ist der DMARC-Checker kostenlos?
Ja. Sie können den DMARC-Eintrag jeder beliebigen Domain kostenlos und ohne Registrierung überprüfen.
Muss ich Eigentümer der Domain sein, die ich überprüfe?
Nein. DMARC-Einträge werden im öffentlichen DNS veröffentlicht, sodass Sie jede beliebige Domain überprüfen können.
Wie oft sollte ich meinen DMARC-Eintrag überprüfen?
Überprüfen Sie dies nach jeder Änderung der DNS- oder E-Mail-Konfiguration, vor dem Start einer Kampagne sowie regelmäßig im Rahmen der routinemäßigen E-Mail-Sicherheitsmaßnahmen.
Warum wird bei meiner Domain „kein DMARC-Eintrag“ angezeigt, obwohl ich gerade einen hinzugefügt habe?
Es kann eine Weile dauern, bis sich DNS-Änderungen durchgesetzt haben. Warten Sie, bis die TTL abgelaufen ist (oft bis zu einigen Stunden), und überprüfen Sie es dann erneut.
Was ist der Unterschied zwischen einem gültigen und einem vollstreckten Eintrag?
Ein gültiger Datensatz ist korrekt formatiert, doch wenn seine Richtlinie „p=none“ lautet, werden gefälschte E-Mails lediglich überwacht, aber nicht blockiert. Eine Durchsetzung bedeutet „p=quarantine“ oder „p=reject“.
Wie sieht ein DMARC-Eintrag aus?
Ein DMARC-Eintrag ist ein DNS-TXT-Eintrag, der durch Semikolons getrennte Tag-Wert-Paare enthält. Jeder gültige Eintrag beginnt mit „v=DMARC1“, gefolgt von einer Richtlinie wie „p=none“, „p=quarantine“ oder „p=reject“. Optionale Tags können Berichtsadressen, Abgleichseinstellungen und Durchsetzungsprozentsätze definieren. Beispiel: v=DMARC1; p=quarantine; rua=mailto:[email protected];
Wo wird ein DMARC-Eintrag gespeichert?
Ein DMARC-Eintrag wird als TXT-Eintrag unter der Subdomain „_dmarc“ Ihrer Domain gespeichert. Der DMARC-Eintrag für example.com wird beispielsweise unter folgender Adresse veröffentlicht: _dmarc.example.com
Wie füge ich einen DMARC-Eintrag zu meinem DNS hinzu?
Sie benötigen Zugriff auf Ihren DNS-Hosting-Anbieter. Erstellen Sie einen neuen TXT-Eintrag unter dem Host „_dmarc“ und veröffentlichen Sie Ihre DMARC-Richtlinie. Eine vollständige Schritt-für-Schritt-Anleitung finden Sie in unserem Leitfaden zur Veröffentlichung eines DMARC-Eintrags.

Nutzen Sie noch heute unseren kostenlosen DMARC Record Checker!