DMARC-Berichte – leicht verständlich

Sehen Sie genau, wer E-Mails unter Ihrer Domain versendet – ohne sich durch rohes XML wühlen zu müssen.

DMARC generiert einen ständigen Strom von Aggregat- und Fehlerberichten, doch für sich genommen sind diese nichts weiter als eine Flut maschinenlesbarer Daten, die niemand öffnen möchte. PowerDMARC wandelt diesen Rohdatenstrom in übersichtliche, visuelle Dashboards um, sodass Sie sich einen umfassenden Überblick über Ihre E-Mail-Authentifizierung verschaffen können, anstatt Dateien Zeile für Zeile durchzugehen.

Übersicht zur Authentifizierung Live
94 % Bestanden
12.480 E-Mails wurden diese Woche ausgewertet
SPF Bestanden
DKIM Pass
DMARC Durchgesetzt
1.204 überwachte Quellen
Wöchentliches Volumen

Was ist DMARC-Reporting?

Die DMARC-Berichterstattung ist der im DMARC-Standard integrierte Rückmeldemechanismus, der es E-Mail-Anbietern ermöglicht, Ihnen mitzuteilen, welche Server E-Mails unter Ihrer Domain versenden und ob diese E-Mails die SPF- und DKIM-Authentifizierung bestanden oder nicht bestanden haben. Es gibt zwei Arten der Berichterstattung, und es lohnt sich, den Unterschied zu kennen, bevor Sie sich näher damit befassen.

Aggregierte Berichte (RUA)

DMARC-Gesamtberichte werden täglich im XML-Format von E-Mail-Anbietern wie Google, Microsoft und Yahoo versendet. Sie fassen in zusammengefasster Form alle Nachrichten zusammen, die angeblich von Ihrer Domain stammen, und geben an, wie sie authentifiziert wurden, ob sie die SPF- und DKIM-Prüfung bestanden haben und woher sie stammen.

Fehlerberichte (RUF)

DMARC-Fehlerberichte werden pro Vorfall im ARF-Format nahezu in Echtzeit gesendet, sobald eine bestimmte Nachricht die Authentifizierung nicht besteht. Sie enthalten detailliertere Informationen zu einzelnen Fehlern, werden jedoch derzeit von weitaus weniger Anbietern unterstützt.

Warum wird ein DMARC-Berichtsdienst benötigt?

Die Rohberichte enthalten die Antworten darauf, wer E-Mails unter Ihrer Domain versendet und wie gut die Authentifizierung funktioniert, aber Sie benötigen eine Möglichkeit, diese tatsächlich einzusehen. Mit einem speziellen Berichtsservice können Sie:

Sehen Sie nach, wer unter Ihrer Domain E-Mails versendet

Alle seriösen Anbieter und alle Betrüger – alles an einem Ort.

Finden Sie Schwachstellen bei der Authentifizierung, bevor Sie Maßnahmen ergreifen

Erkennen Sie falsch konfigurierte SPF- oder DKIM-Einträge, bevor Sie zu einer strengeren DMARC-Richtlinie übergehen und damit riskieren, legitime E-Mails zu blockieren.

Missbrauch und Spoofing erkennen

Erfassen Sie Domains und IP-Adressen, die in Ihrem Namen unberechtigte E-Mails versenden – oft das erste Anzeichen für eine Phishing-Kampagne.

Einhaltung der Vorschriften nachweisen und sicherstellen

Führen Sie einen Prüfpfad für Sicherheitsüberprüfungen, Cyberversicherungen und behördliche Anforderungen, ohne XML-Dateien manuell archivieren zu müssen.

Die Berichtsansichten, die Sie erhalten

Hier übernimmt PowerDMARC die Hauptarbeit. Anstelle eines einzigen pauschalen Berichts erhalten Sie sieben unterschiedliche Einblicke in Ihren E-Mail-Verkehr, von denen jeder eine andere Frage beantwortet: Wer versendet E-Mails in Ihrem Namen und wie gut ist die Authentifizierung?

Screenshot des Berichts „Nach Absender“

Pro Sendequelle

Lieferantenprüfung Erkennung von Schatten-IT Absenderüberprüfung

Sehen Sie sich alle Dienste und IP-Adressen an, die in Ihrem Namen E-Mails versenden – beispielsweise Ihre E-Mail-Marketing-Plattform, Ihr CRM, Ihren Helpdesk und alles andere –, und erfahren Sie, wie sich die einzelnen Dienste authentifizieren. Nutzen Sie diese Informationen, um sicherzustellen, dass alle legitimen Absender korrekt konfiguriert sind, und um solche zu erkennen, die gar nicht zu Ihnen gehören.

Screenshot des Ergebnisberichts

Pro Ergebnis

Schneller „Bestanden/Nicht bestanden“-Scan Ausrichtungsabweichungen Vorbereitung auf die Durchsetzung

Eine übersichtliche Aufschlüsselung nach „bestanden“ und „nicht bestanden“ für DMARC, SPF und DKIM. Dies ist der schnellste Weg, um Abweichungen zu erkennen, die oft das erste Anzeichen dafür sind, dass vor der Durchsetzung noch etwas korrigiert werden muss.

Screenshot des Berichts „Pro Organisation“

Pro Organisation

Anbieterabdeckung Sichtweise von Google und Microsoft Einheitliche Berichterstattung

Die Berichte sind nach den Mailbox-Anbietern gruppiert, von denen sie gesendet wurden (Google, Microsoft, Yahoo und andere). Nutzen Sie diese Ansicht, um sicherzustellen, dass Sie bei allen wichtigen Anbietern, die Ihre Empfänger nutzen, eine gleichmäßige Reichweite erzielen – und nicht nur bei den ein oder zwei, die am häufigsten Berichte liefern.

Screenshot aus dem „Per Host“-Bericht

Pro Host

Details auf Serverebene Infrastruktur-Tracing Eingrenzung der Grundursache

Führen Sie eine detaillierte Analyse der Daten auf IP-Ebene durch, um die einzelnen sendenden Hosts und die dahinterliegenden Server zu ermitteln. Dies ist nützlich, wenn Sie ein Problem nicht auf einen gesamten Dienst, sondern auf eine bestimmte Komponente der Infrastruktur zurückführen müssen.

Screenshot des detaillierten Statistikberichts

Detaillierte Statistiken

Trendbeobachtung Einhaltung der Vorschriften im Zeitverlauf Nachweis des Fortschritts bei der Umsetzung von Richtlinien

Gesamtbestehensquoten, Volumentrends und Compliance-Quoten im Zeitverlauf. Dies ist Ihr Dashboard für die langfristige Übersicht, mit dem Sie verfolgen können, ob sich die Authentifizierung verbessert, wenn Sie Ihre Richtlinien verschärfen, und eventuelle Rückschritte frühzeitig erkennen können.

Screenshot des Geolokalisierungsberichts

Geolokalisierungsbericht

Ursprungszuordnung Markierung verdächtiger Bereiche Visuelle Risikoprüfung

Sehen Sie auf einer Karte nach, woher E-Mails, die Ihre Domain beanspruchen, tatsächlich stammen. Wenn Sie aus bestimmten Regionen keine E-Mails versenden, ist ein unerwartetes E-Mail-Aufkommen aus diesen Regionen ein sofortiges Warnsignal, das einer Untersuchung bedarf.

Screenshot des Länderberichts

Pro Land

Absatz auf Länderebene Erkennung von Missbrauchsmustern Regionale Risikopriorität

Erkennung von Datenvolumen und Missbrauch auf Länderebene, speziell für die Verwendung in Verbindung mit der Geolokalisierungsansicht entwickelt. Nutzen Sie diese Funktion, um Spoofing-Muster zu erkennen, die sich auf bestimmte Länder konzentrieren, und um zu entscheiden, wo Sie zuerst genauer nachforschen sollten.

Berichtsfunktionen von PowerDMARC

Für Menschen verständliche Dashboards

Alle oben aufgeführten Ansichten werden visuell dargestellt und nicht als reine Tabellen.

Geplante Exporte

Lassen Sie sich Berichte in einem Rhythmus zusenden, der zu Ihrem Überprüfungsprozess passt.

Echtzeit-Benachrichtigungen

Lassen Sie sich benachrichtigen, wenn es zu einem sprunghaften Anstieg von Authentifizierungsfehlern oder verdächtigen Versandmustern kommt.

RUF mit PGP-Verschlüsselung

Erhalten Sie in Echtzeit detaillierte Informationen zu einzelnen Fehlern und nutzen Sie die Option, Berichte zu verschlüsseln, sodass nur autorisierte Benutzer den Inhalt der fehlerhaften Nachrichten einsehen können.

Unterstützung für 11 Sprachen

Die Plattform und die Berichte sind auf Englisch, Spanisch, Französisch, Deutsch, Japanisch, Italienisch, Niederländisch, Schwedisch, Norwegisch, Russisch und Portugiesisch verfügbar.

Verwaltung mehrerer Domänen

Verwalten Sie die Berichterstellung für alle Ihre Domains über eine einzige Ansicht.

MSP / White-Label-Support

Entwickelt für Partner, die die DMARC-Berichterstattung für mehrere Kundendomänen unter ihrer eigenen Marke verwalten möchten.

Häufig gestellte Fragen

Was ist ein DMARC-Bericht?
Ein DMARC-Bericht enthält Daten, die von E-Mail-Anbietern übermittelt werden und Aufschluss darüber geben, wie E-Mails, die angeblich von Ihrer Domain stammen, bei den SPF- und DKIM-Authentifizierungsprüfungen abgeschnitten haben. Es gibt zwei Arten von Berichten: aggregierte (RUA) Zusammenfassungen und detaillierte Fehlerberichte (RUF) pro Vorfall.
Wie oft werden DMARC-Berichte versendet?
Gesamtberichte werden in der Regel einmal alle 24 Stunden von jedem teilnehmenden E-Mail-Anbieter versendet. Fehlerberichte werden, sofern dies unterstützt wird, nahezu in Echtzeit versendet, sobald einzelne Fehler auftreten.
Was ist der Unterschied zwischen RUA- und RUF-Berichten?
RUA-Berichte (Gesamtberichte) fassen die Authentifizierungsergebnisse täglich in zusammengefasster Form zusammen. RUF-Berichte (Fehlerberichte) liefern detaillierte Informationen zu einzelnen fehlgeschlagenen Nachrichten, sobald diese auftreten.
Wie lese ich einen DMARC-Bericht?
Unverarbeitete DMARC-RUA-Berichte sind XML-Dateien, deren manuelle Auswertung bei jedem Umfang unpraktisch ist. Ein DMARC-Berichtsdienst wertet dieses XML aus und stellt es in Form von Dashboards dar, die nach Absender, Ergebnis, Organisation, Host und Standort aufgeschlüsselt sind, sodass Sie die Daten ohne technische Auswertung interpretieren können.
Reichen kostenlose DMARC-Berichte aus?
Kostenlose Tools können für eine einzelne Domain mit geringem E-Mail-Aufkommen und grundlegenden Anforderungen ausreichend sein. Da die Anzahl der Absender zunimmt und die Vorschriften immer strenger werden, benötigen die meisten Teams jedoch detailliertere Einblicke wie Host-spezifische Details, Geolokalisierung, historische Trends und Benachrichtigungen, die in kostenlosen Tarifen in der Regel nicht enthalten sind.
Was soll ich tun, nachdem ich einen DMARC-Bericht geprüft habe?
Nutzen Sie den Bericht, um sicherzustellen, dass jede legitime Absenderquelle ordnungsgemäß authentifiziert ist, nicht erkannte Einträge zu untersuchen und etwaige SPF- oder DKIM-Abweichungen zu beheben, bevor Sie Ihre Richtlinie von der Überwachung in die Durchsetzung (p=quarantine oder p=reject) überführen.

Visualisieren Sie Ihre DMARC-Berichte in wenigen Minuten

Hören Sie auf, XML-Dateien zu öffnen. Verschaffen Sie sich einen umfassenden Überblick über Ihre DMARC-Berichte – Quellen, Ergebnisse, Organisationen, Hosts, Geolokalisierung und Länder – in einem einzigen Dashboard.