DMARC-Eintragsgenerator

Erstelle einen gültigen DMARC-Eintrag und schütze deine Domain vor Spoofing.

Wähle deine Richtlinie und Berichtsoptionen, und wir erstellen einen kopierfertigen DMARC-TXT-Eintrag für dein DNS.
Jedes Tag wird verständlich erklärt, damit du genau weißt, was du veröffentlichst.

Optional. Wir erstellen damit den DNS-Hostnamen (_dmarc.yourdomain.com). Die Angabe verlässt deinen Browser nicht.
Richtlinie
Legt fest, wie Empfänger mit Nachrichten umgehen, die DMARC nicht bestehen. Starte mit none zum Überwachen und verschärfe dann auf quarantine und reject.
Überschreibt die Richtlinie für Subdomains. Übernimm die übergeordnete Richtlinie, sofern Subdomains keine andere Behandlung benötigen.
Der Anteil fehlgeschlagener Nachrichten, auf die die Richtlinie angewendet wird, von 0 bis 100. Erhöhe ihn schrittweise, wenn du erstmals eine strenge Richtlinie durchsetzt.
Berichte
Adresse für tägliche zusammengefasste Berichte. Wir ergänzen das Präfix mailto: für dich. Anhand dieser Berichte siehst du, wer in deinem Namen sendet.
Zieladresse für Fehlerberichte zu einzelnen Nachrichten. Viele Anbieter versenden diese nicht mehr, deshalb ist die Angabe optional.
Wie oft aggregierte Berichte erstellt werden, in Sekunden. Der Standardwert ist 86400 (einmal täglich).
Legt fest, wann forensische Berichte erstellt werden. 1 ist die umfassendste Option.
Das Format für forensische Berichte. Fast alle verwenden den Standard afrf.
Domainabgleich
Wie genau die DKIM-Domain mit deiner Domain übereinstimmen muss. Gelockert erlaubt Subdomains; strikt verlangt eine exakte Übereinstimmung.
Wie genau die SPF-Domain mit deiner Domain übereinstimmen muss. Gelockert erlaubt Subdomains; strikt verlangt eine exakte Übereinstimmung.
DNS-Hostname _dmarc.yourdomain.com Dein DMARC-Eintrag
v=DMARC1; p=none
Du möchtest DNS lieber nicht selbst bearbeiten? Von Hunter konfigurieren lassen

Mehr als 7.000.000 Fachleute vertrauen uns, um ihre Kunden zu finden und zu erreichen

  • Semrush
  • Vimeo
  • Cisco
  • Canva
  • Customer.io

So erstellst du deinen DMARC-Eintrag

Wähle deine Richtlinie

Beginne mit einer Überwachungsrichtlinie (p=none), um deinen Datenverkehr zu beobachten, ohne die Zustellung zu beeinflussen. Wechsle dann zu quarantine oder reject, sobald du sicher bist.

Adressen für Berichte hinzufügen

Gib eine Adresse für aggregierte Berichte (rua) ein. Diese Berichte zeigen dir jede Quelle, die im Namen deiner Domain sendet. So erkennst du Spoofing und falsch konfigurierte Absender.

Kopiere deinen Eintrag

Wir erstellen während deiner Eingabe einen gültigen DMARC-TXT-Eintrag. Kopiere ihn und lege in deinen DNS-Einstellungen einen TXT-Eintrag für den Host _dmarc.yourdomain.com an.

Veröffentlichen und prüfen, ob der Eintrag aktiv ist

Speichere den Eintrag bei deinem DNS-Anbieter und warte, bis er verbreitet wurde. Prüfe anschließend deine Konfiguration mit dem E-Mail-Zustellbarkeitscheck, um sicherzustellen, dass DMARC, SPF und DKIM alle erfolgreich sind.

Schluss mit Rätselraten bei DNS

DMARC funktioniert nur, wenn SPF, DKIM und DMARC aufeinander abgestimmt sind. Das manuell im DNS einzurichten ist aufwendig und fehleranfällig. Erspare dir den Kampf mit DNS-Einträgen. Verbinde deine Domain mit Hunter, und wir helfen dir, die E-Mail-Authentifizierung einzurichten, damit deine Nachrichten im Posteingang ankommen.

Deine Domain einrichten

Warum DMARC wichtig für deine E-Mails ist

DMARC verbindet SPF und DKIM zu einer Richtlinie, auf die Empfänger reagieren können. So hoffst du nicht nur, dass deine E-Mails ankommen, sondern weißt es.

Im Posteingang landen

Gmail und Yahoo verlangen inzwischen DMARC für Massenversender. Ein gültiger Eintrag sorgt dafür, dass deine E-Mails nicht im Spamordner landen und zugestellt werden.

E-Mail-Spoofing stoppen

DMARC weist Empfänger an, Nachrichten abzulehnen, die deine Domain vortäuschen, und schützt deine Marke vor Phishing und Identitätsmissbrauch.

Sieh, wer in deinem Namen sendet

Aggregierte Berichte zeigen jeden Dienst, der in deinem Namen sendet. So erkennst du unberechtigte Absender, bevor sie deiner Reputation schaden.

Häufig gestellte Fragen

Alles, was du über DMARC-Einträge und ihre Einrichtung wissen musst.

Ein DMARC-Eintrag ist ein DNS-TXT-Eintrag, der empfangenden Mailservern vorgibt, wie sie mit E-Mails umgehen sollen, die angeblich von deiner Domain stammen, aber die Authentifizierung nicht bestehen. Er baut auf SPF und DKIM auf, ergänzt eine Richtlinie (überwachen, in Quarantäne verschieben oder ablehnen) und kann dir Berichte darüber senden, wer im Namen deiner Domain versendet. Er wird unter dem Host _dmarc.yourdomain.com veröffentlicht.

Wähle oben eine Richtlinie aus (starte mit p=none zum Überwachen), füge eine Adresse für aggregierte Berichte hinzu und kopiere den erstellten Eintrag. Erstelle dann in deinen DNS-Einstellungen einen TXT-Eintrag mit dem Host _dmarc.yourdomain.com und füge den Eintrag als Wert ein. Speichere ihn. Sobald die DNS-Änderung verbreitet wurde, ist er aktiv.

Ein sicherer Ausgangspunkt ist v=DMARC1; p=none; rua=mailto:you@yourdomain.com. Damit überwachst du deinen E-Mail-Verkehr, ohne die Zustellung zu beeinflussen, und erhältst tägliche Berichte. Sobald diese bestätigen, dass deine legitimen Absender DMARC bestehen, verschärfe die Richtlinie auf quarantine und anschließend auf reject.

Das Richtlinien-Tag p gibt Empfängern vor, was mit Nachrichten geschehen soll, die DMARC nicht bestehen. none überwacht nur und greift nicht ein, quarantine verschiebt solche Nachrichten in den Spamordner und reject blockiert sie vollständig. Üblicherweise startest du mit none, prüfst deine Berichte und wechselst dann zu quarantine und schließlich zu reject.

Ja. DMARC prüft, ob eine Nachricht SPF oder DKIM besteht und ob die dabei bestätigte Domain mit deiner Domain übereinstimmt. Deshalb solltest du beide zuerst einrichten. Erstelle deinen SPF-Eintrag mit dem SPF-Eintragsgenerator, richte DKIM bei deinem E-Mail-Anbieter ein und ergänze anschließend DMARC.

Veröffentliche ihn als TXT-Eintrag unter dem Host _dmarc.yourdomain.com in den Einstellungen deines DNS-Anbieters, also dort, wo du auch deine anderen DNS-Einträge verwaltest. Der Wert ist der vollständige oben erstellte Eintrag. Pro Domain ist nur ein DMARC-Eintrag zulässig.

Ja, komplett kostenlos, ohne Registrierung und ohne Limits. Wenn du DNS nicht manuell verwalten möchtest, kannst du ein kostenloses Hunter-Konto erstellen. Wir helfen dir dann, die E-Mail-Authentifizierung für deine Versanddomain einzurichten.

Nachdem du den Eintrag veröffentlicht hast und die DNS-Änderung verbreitet wurde, prüfe deine Domain mit dem E-Mail-Zustellbarkeitscheck, um sicherzustellen, dass DMARC, SPF und DKIM alle erfolgreich sind. Außerdem erhältst du erste aggregierte Berichte (rua), die dir jede Quelle zeigen, die im Namen deiner Domain sendet.

Das Tag rua legt die Adresse für aggregierte Berichte fest. Sie fassen täglich zusammen, welche Nachrichten im Namen deiner Domain versendet wurden und ob sie die Authentifizierung bestanden haben. Das Tag ruf legt die Adresse für forensische Berichte fest, die Fehlerbeispiele einzelner Nachrichten enthalten. Aggregierte Berichte sind am nützlichsten. Viele Anbieter versenden keine forensischen Berichte mehr.

SPF listet die Server auf, die E-Mails für deine Domain versenden dürfen. DKIM signiert deine Nachrichten, damit Empfänger prüfen können, dass sie nicht manipuliert wurden. DMARC verbindet beides mit einer Richtlinie und Berichten. Gemeinsam weisen alle drei nach, dass deine E-Mails echt sind. Nutze den SPF-Eintragsgenerator, um zusätzlich deinen SPF-Eintrag zu erstellen.

Nach dem Speichern verbreitet sich der TXT-Eintrag normalerweise innerhalb weniger Minuten bis Stunden, abhängig von deinem DNS-Anbieter und der TTL des Eintrags. Danach wenden empfangende Server deine Richtlinie an. Die ersten aggregierten Berichte treffen innerhalb eines Tages ein.

Wir verwenden Cookies
Wir verwenden Cookies, um die Nutzung von Hunters Website zu analysieren und dein Erlebnis zu personalisieren. Mehr erfahren