DMARC-Datensatz erstellen

DMARC-Datensatz zur Bekämpfung von Spoofing für DNS-Eintrag erstellen

Funktionen

Erstellung durch Auswahl von Elementen

Hostnamen und Wert für DNS-Eintrag sofort erstellen

Anzeige einer dreistufigen Implementierungsanleitung

Überprüfen Sie die aktuelle Konfigurationsstufe auf dem Bildschirm

Überprüfung von Richtlinienbedingungen

Überprüfung auf Einhaltung der Anforderungen von Google und Yahoo!

Verarbeitung nur im Browser

Eingegeben Domänen und Adressen werden nicht gesendet

Anwendung

1

Domänennamen eingeben

Geben Sie den Domänennamen als E-Mail-Absenderadresse ein

2

Richtlinie und Berichtsziel auswählen

Wählen Sie die Richtlinie aus drei Optionen und geben Sie das Ziel für Aggregatberichte ein

3

Erweiterte Einstellungen anpassen

Passen Sie bei Bedarf den Anwendungsprozentsatz, die Abgleichgenauigkeit und die Subdomain-Richtlinie an

4

In DNS kopieren und registrieren

Kopieren Sie den Hostnamen und den Wert und registrieren Sie sie als TXT-Datensatz

Anwendungsbeispiele

Anfängliche Konfiguration für Richtlinien-Compliance

Erstellen Sie einen Datensatz mit nur Überwachungsrichtlinie und starten Sie den Betrieb

Schrittweise Richtlinienerhöhung

Erhöhen Sie die Richtlinie nach Überprüfung der Berichte auf Quarantäne oder Ablehnung

Verwaltung mehrerer Domänen auf einmal

Designagenturen oder Agenturen erstellen für jede Kundendomäne

Unterschiedliche Richtlinie für Subdomänen

Unterschiedliche Handhabung für E-Mails, die nur von Subdomänen gesendet werden

Grundwissen

Was ist DMARC?

DMARC ist ein Mechanismus, bei dem der Domäneninhaber in DNS erklärt, wie E-Mails behandelt werden sollen, die seinen Domänennamen spoofing versuchen. Das System nutzt die Authentifizierungsergebnisse von SPF und DKIM, um dem Empfänger mitzuteilen, wie authentifizierungsfehlgeschlagene E-Mails behandelt werden sollen.

  • SPFSPF ist ein Mechanismus, bei dem die Server, die E-Mails von dieser Domäne senden dürfen, in DNS aufgelistet werden.
  • DKIMDKIM ist ein Mechanismus, bei dem E-Mails digital signiert werden und der Empfänger die Signatur mithilfe des öffentlichen Schlüssels in DNS überprüft.

Unterschied zwischen den drei Richtlinien

Die Richtlinie (p-Tag) ist eine Anweisung, wie der Empfänger mit E-Mails umgehen soll, die die Authentifizierung nicht bestanden haben. Es gibt drei Stufen: none (keine Maßnahme), quarantine (in den Spam-Ordner verschieben) und reject (nicht akzeptieren).

  • nonenone ist die anfängliche Phase der Implementierung, bei der E-Mails normal zugestellt werden und nur Aggregatberichte empfangen werden.
  • quarantinequarantine ist eine Stufe, in der die Anforderung besteht, authentifizierungsfehlgeschlagene E-Mails in den Spam-Ordner zu verschieben.
  • rejectreject ist die stärkste Stufe, bei der die Anforderung besteht, authentifizierungsfehlgeschlagene E-Mails vor dem Empfang abzulehnen.

Hostname und wichtige Tags

Der DMARC-Datensatz wird als TXT-Datensatz mit dem Hostnamen registriert, der _dmarc. vor der Zieldomäne hat (z. B. _dmarc.example.com). Der Wert beginnt mit v=DMARC1 und Tags werden durch Semikolons getrennt.

  • ruarua ist das Tag, das die E-Mail-Adresse angibt, an die der Authentifizierungsergebnisbericht gesendet wird. Es wird mit mailto: geschrieben.
  • pctpct ist das Tag, das den Prozentsatz der E-Mails angibt, auf die die Richtlinie angewendet wird, mit einer Zahl von 1 bis 100. Der Standardwert ist 100.

Sicherheit und Datenschutz

Vollständig im Browser

Die eingegebenen Daten werden ausschließlich in Ihrem Browser verarbeitet und nicht nach außen übertragen.

Nur im Browser verarbeitet

Zusammenstellung von Datensätzen wird vollständig in Ihrem Browser durchgeführt, Eingabedaten werden nicht an den Server gesendet.

Kommunikation mit HTTPS verschlüsselt

Das Laden der Seite wird ebenfalls durch TLS verschlüsselt, der Inhalt kann von Dritten nicht gelesen werden.

Keine Übermittlung an Dritte

Eingabeinhalte werden nicht an externe Dienste wie Werbenetzwerke oder Tracker gesendet.

Keine automatische Speicherung von Ergebnissen

Eingegebene Domänennamen und E-Mail-Adressen und Eingabevorschläge werden nicht auf dem Server gespeichert.

Update-Informationen

Verwandte Tools