Wähle deine Richtlinie
Beginne mit einer Überwachungsrichtlinie (p=none), um deinen Datenverkehr zu beobachten, ohne die Zustellung zu beeinflussen. Wechsle dann zu quarantine oder reject, sobald du sicher bist.
Erstelle einen gültigen DMARC-Eintrag und schütze deine Domain vor Spoofing.
Wähle deine Richtlinie und Berichtsoptionen, und wir erstellen einen kopierfertigen DMARC-TXT-Eintrag für dein DNS.
Jedes Tag wird verständlich erklärt, damit du genau weißt, was du veröffentlichst.
_dmarc.yourdomain.com
Dein DMARC-Eintrag
v=DMARC1; p=none
Beginne mit einer Überwachungsrichtlinie (p=none), um deinen Datenverkehr zu beobachten, ohne die Zustellung zu beeinflussen. Wechsle dann zu quarantine oder reject, sobald du sicher bist.
Gib eine Adresse für aggregierte Berichte (rua) ein. Diese Berichte zeigen dir jede Quelle, die im Namen deiner Domain sendet. So erkennst du Spoofing und falsch konfigurierte Absender.
Wir erstellen während deiner Eingabe einen gültigen DMARC-TXT-Eintrag. Kopiere ihn und lege in deinen DNS-Einstellungen einen TXT-Eintrag für den Host _dmarc.yourdomain.com an.
Speichere den Eintrag bei deinem DNS-Anbieter und warte, bis er verbreitet wurde. Prüfe anschließend deine Konfiguration mit dem E-Mail-Zustellbarkeitscheck, um sicherzustellen, dass DMARC, SPF und DKIM alle erfolgreich sind.
DMARC funktioniert nur, wenn SPF, DKIM und DMARC aufeinander abgestimmt sind. Das manuell im DNS einzurichten ist aufwendig und fehleranfällig. Erspare dir den Kampf mit DNS-Einträgen. Verbinde deine Domain mit Hunter, und wir helfen dir, die E-Mail-Authentifizierung einzurichten, damit deine Nachrichten im Posteingang ankommen.
Deine Domain einrichtenDMARC verbindet SPF und DKIM zu einer Richtlinie, auf die Empfänger reagieren können. So hoffst du nicht nur, dass deine E-Mails ankommen, sondern weißt es.
Gmail und Yahoo verlangen inzwischen DMARC für Massenversender. Ein gültiger Eintrag sorgt dafür, dass deine E-Mails nicht im Spamordner landen und zugestellt werden.
DMARC weist Empfänger an, Nachrichten abzulehnen, die deine Domain vortäuschen, und schützt deine Marke vor Phishing und Identitätsmissbrauch.
Aggregierte Berichte zeigen jeden Dienst, der in deinem Namen sendet. So erkennst du unberechtigte Absender, bevor sie deiner Reputation schaden.
Alles, was du über DMARC-Einträge und ihre Einrichtung wissen musst.
Ein DMARC-Eintrag ist ein DNS-TXT-Eintrag, der empfangenden Mailservern vorgibt, wie sie mit E-Mails umgehen sollen, die angeblich von deiner Domain stammen, aber die Authentifizierung nicht bestehen. Er baut auf SPF und DKIM auf, ergänzt eine Richtlinie (überwachen, in Quarantäne verschieben oder ablehnen) und kann dir Berichte darüber senden, wer im Namen deiner Domain versendet. Er wird unter dem Host _dmarc.yourdomain.com veröffentlicht.
Wähle oben eine Richtlinie aus (starte mit p=none zum Überwachen), füge eine Adresse für aggregierte Berichte hinzu und kopiere den erstellten Eintrag. Erstelle dann in deinen DNS-Einstellungen einen TXT-Eintrag mit dem Host _dmarc.yourdomain.com und füge den Eintrag als Wert ein. Speichere ihn. Sobald die DNS-Änderung verbreitet wurde, ist er aktiv.
Ein sicherer Ausgangspunkt ist v=DMARC1; p=none; rua=mailto:you@yourdomain.com. Damit überwachst du deinen E-Mail-Verkehr, ohne die Zustellung zu beeinflussen, und erhältst tägliche Berichte. Sobald diese bestätigen, dass deine legitimen Absender DMARC bestehen, verschärfe die Richtlinie auf quarantine und anschließend auf reject.
Das Richtlinien-Tag p gibt Empfängern vor, was mit Nachrichten geschehen soll, die DMARC nicht bestehen. none überwacht nur und greift nicht ein, quarantine verschiebt solche Nachrichten in den Spamordner und reject blockiert sie vollständig. Üblicherweise startest du mit none, prüfst deine Berichte und wechselst dann zu quarantine und schließlich zu reject.
Ja. DMARC prüft, ob eine Nachricht SPF oder DKIM besteht und ob die dabei bestätigte Domain mit deiner Domain übereinstimmt. Deshalb solltest du beide zuerst einrichten. Erstelle deinen SPF-Eintrag mit dem SPF-Eintragsgenerator, richte DKIM bei deinem E-Mail-Anbieter ein und ergänze anschließend DMARC.
Veröffentliche ihn als TXT-Eintrag unter dem Host _dmarc.yourdomain.com in den Einstellungen deines DNS-Anbieters, also dort, wo du auch deine anderen DNS-Einträge verwaltest. Der Wert ist der vollständige oben erstellte Eintrag. Pro Domain ist nur ein DMARC-Eintrag zulässig.
Ja, komplett kostenlos, ohne Registrierung und ohne Limits. Wenn du DNS nicht manuell verwalten möchtest, kannst du ein kostenloses Hunter-Konto erstellen. Wir helfen dir dann, die E-Mail-Authentifizierung für deine Versanddomain einzurichten.
Nachdem du den Eintrag veröffentlicht hast und die DNS-Änderung verbreitet wurde, prüfe deine Domain mit dem E-Mail-Zustellbarkeitscheck, um sicherzustellen, dass DMARC, SPF und DKIM alle erfolgreich sind. Außerdem erhältst du erste aggregierte Berichte (rua), die dir jede Quelle zeigen, die im Namen deiner Domain sendet.
Das Tag rua legt die Adresse für aggregierte Berichte fest. Sie fassen täglich zusammen, welche Nachrichten im Namen deiner Domain versendet wurden und ob sie die Authentifizierung bestanden haben. Das Tag ruf legt die Adresse für forensische Berichte fest, die Fehlerbeispiele einzelner Nachrichten enthalten. Aggregierte Berichte sind am nützlichsten. Viele Anbieter versenden keine forensischen Berichte mehr.
SPF listet die Server auf, die E-Mails für deine Domain versenden dürfen. DKIM signiert deine Nachrichten, damit Empfänger prüfen können, dass sie nicht manipuliert wurden. DMARC verbindet beides mit einer Richtlinie und Berichten. Gemeinsam weisen alle drei nach, dass deine E-Mails echt sind. Nutze den SPF-Eintragsgenerator, um zusätzlich deinen SPF-Eintrag zu erstellen.
Nach dem Speichern verbreitet sich der TXT-Eintrag normalerweise innerhalb weniger Minuten bis Stunden, abhängig von deinem DNS-Anbieter und der TTL des Eintrags. Danach wenden empfangende Server deine Richtlinie an. Die ersten aggregierten Berichte treffen innerhalb eines Tages ein.