DMARC-Datensatz erstellen
DMARC-Datensatz zur Bekämpfung von Spoofing für DNS-Eintrag erstellen
Funktionen
Erstellung durch Auswahl von Elementen
Hostnamen und Wert für DNS-Eintrag sofort erstellen
Anzeige einer dreistufigen Implementierungsanleitung
Überprüfen Sie die aktuelle Konfigurationsstufe auf dem Bildschirm
Überprüfung von Richtlinienbedingungen
Überprüfung auf Einhaltung der Anforderungen von Google und Yahoo!
Verarbeitung nur im Browser
Eingegeben Domänen und Adressen werden nicht gesendet
Anwendung
Domänennamen eingeben
Geben Sie den Domänennamen als E-Mail-Absenderadresse ein
Richtlinie und Berichtsziel auswählen
Wählen Sie die Richtlinie aus drei Optionen und geben Sie das Ziel für Aggregatberichte ein
Erweiterte Einstellungen anpassen
Passen Sie bei Bedarf den Anwendungsprozentsatz, die Abgleichgenauigkeit und die Subdomain-Richtlinie an
In DNS kopieren und registrieren
Kopieren Sie den Hostnamen und den Wert und registrieren Sie sie als TXT-Datensatz
Anwendungsbeispiele
Anfängliche Konfiguration für Richtlinien-Compliance
Erstellen Sie einen Datensatz mit nur Überwachungsrichtlinie und starten Sie den Betrieb
Schrittweise Richtlinienerhöhung
Erhöhen Sie die Richtlinie nach Überprüfung der Berichte auf Quarantäne oder Ablehnung
Verwaltung mehrerer Domänen auf einmal
Designagenturen oder Agenturen erstellen für jede Kundendomäne
Unterschiedliche Richtlinie für Subdomänen
Unterschiedliche Handhabung für E-Mails, die nur von Subdomänen gesendet werden
Grundwissen
Was ist DMARC?
DMARC ist ein Mechanismus, bei dem der Domäneninhaber in DNS erklärt, wie E-Mails behandelt werden sollen, die seinen Domänennamen spoofing versuchen. Das System nutzt die Authentifizierungsergebnisse von SPF und DKIM, um dem Empfänger mitzuteilen, wie authentifizierungsfehlgeschlagene E-Mails behandelt werden sollen.
- SPF:SPF ist ein Mechanismus, bei dem die Server, die E-Mails von dieser Domäne senden dürfen, in DNS aufgelistet werden.
- DKIM:DKIM ist ein Mechanismus, bei dem E-Mails digital signiert werden und der Empfänger die Signatur mithilfe des öffentlichen Schlüssels in DNS überprüft.
Unterschied zwischen den drei Richtlinien
Die Richtlinie (p-Tag) ist eine Anweisung, wie der Empfänger mit E-Mails umgehen soll, die die Authentifizierung nicht bestanden haben. Es gibt drei Stufen: none (keine Maßnahme), quarantine (in den Spam-Ordner verschieben) und reject (nicht akzeptieren).
- none:none ist die anfängliche Phase der Implementierung, bei der E-Mails normal zugestellt werden und nur Aggregatberichte empfangen werden.
- quarantine:quarantine ist eine Stufe, in der die Anforderung besteht, authentifizierungsfehlgeschlagene E-Mails in den Spam-Ordner zu verschieben.
- reject:reject ist die stärkste Stufe, bei der die Anforderung besteht, authentifizierungsfehlgeschlagene E-Mails vor dem Empfang abzulehnen.
Hostname und wichtige Tags
Der DMARC-Datensatz wird als TXT-Datensatz mit dem Hostnamen registriert, der _dmarc. vor der Zieldomäne hat (z. B. _dmarc.example.com). Der Wert beginnt mit v=DMARC1 und Tags werden durch Semikolons getrennt.
- rua:rua ist das Tag, das die E-Mail-Adresse angibt, an die der Authentifizierungsergebnisbericht gesendet wird. Es wird mit mailto: geschrieben.
- pct:pct ist das Tag, das den Prozentsatz der E-Mails angibt, auf die die Richtlinie angewendet wird, mit einer Zahl von 1 bis 100. Der Standardwert ist 100.
Sicherheit und Datenschutz
Vollständig im Browser
Die eingegebenen Daten werden ausschließlich in Ihrem Browser verarbeitet und nicht nach außen übertragen.
Nur im Browser verarbeitet
Zusammenstellung von Datensätzen wird vollständig in Ihrem Browser durchgeführt, Eingabedaten werden nicht an den Server gesendet.
Kommunikation mit HTTPS verschlüsselt
Das Laden der Seite wird ebenfalls durch TLS verschlüsselt, der Inhalt kann von Dritten nicht gelesen werden.
Keine Übermittlung an Dritte
Eingabeinhalte werden nicht an externe Dienste wie Werbenetzwerke oder Tracker gesendet.
Keine automatische Speicherung von Ergebnissen
Eingegebene Domänennamen und E-Mail-Adressen und Eingabevorschläge werden nicht auf dem Server gespeichert.
Update-Informationen
- update #251
DMARC-Datensatz-Generator zum Erstellen von DMARC-Datensätzen zur Bekämpfung von Spoofing hinzugefügt
Ausgewählte Tools
173 kostenlose Webtools stehen Ihnen sofort zur Verfügung!