Wissen · Glossar

Was ist DMARC?

DMARC (Domain-based Message Authentication, Reporting and Conformance) ist die Hausordnung für deine Domain. SPF und DKIM liefern die Prüfergebnisse – DMARC legt fest, was passieren soll, wenn sie nicht passen, und verlangt zusätzlich, dass die geprüfte Domain mit der sichtbaren Absenderadresse übereinstimmt.

Auch DMARC ist ein einzelner Eintrag im DNS, angelegt unter _dmarc.deine-firma.de:

v=DMARC1; p=none; rua=mailto:berichte@deine-firma.de

Entscheidend ist p, die Regel:

  • p=none – nichts tun, nur berichten. Der Beobachtungsmodus.
  • p=quarantine – verdächtige Mails in den Spam-Ordner.
  • p=reject – verdächtige Mails direkt abweisen.

Warum der Beobachtungsmodus am Anfang steht

Der unterschätzte Teil von DMARC sind die Berichte. Mit rua= bekommst du täglich Auswertungen der Empfänger darüber, wer alles Mails mit deiner Domain verschickt hat und ob diese die Prüfung bestanden haben. Fast immer taucht dabei eine vergessene Quelle auf – das Terminsystem, die Buchhaltung, ein altes Formular auf der Website.

Genau deshalb beginnt jede Einführung mit p=none: erst wochenlang mitlesen, alle eigenen Quellen sauber eintragen, und erst dann verschärfen. Wer sofort auf reject springt, blockiert zuverlässig die eigenen Rechnungen.

Für den Aufwand gibt es zwei Gegenwerte: Deine eigene Post wird besser zugestellt, und niemand kann mehr glaubhaft in deinem Namen schreiben – der übliche Einstieg in Betrugsversuche mit gefälschten Rechnungen. Welche Regel auf deiner Domain gerade gilt, zeigt der kostenlose E-Mail-Check.

Fragen zu deinem Projekt?
Lass uns sprechen.

Unverbindlich und auf Augenhöhe – ich sage dir ehrlich, was sinnvoll ist.

Termin vereinbaren → oder Kontaktdaten ansehen