Was sind SPF, DKIM und DMARC – einfach erklärt?
Drei Einträge in Ihrem DNS, die gemeinsam beweisen, dass eine E-Mail wirklich von Ihnen stammt. Ohne diese drei ist Ihre Domain fälschbar.
SPF: Wer senden darf
Eine Liste der Server, die im Namen Ihrer Domain E-Mails senden dürfen. Kommt eine Nachricht von einem Server, der nicht darin steht, ist das verdächtig.
DKIM: Wurde unterwegs etwas verändert?
Eine digitale Signatur auf jeder Nachricht. Der Empfänger prüft sie mit einem Schlüssel in Ihrem DNS. Stimmt sie, wurde die E-Mail unterwegs nicht verändert.
DMARC: Was im Zweifel zu tun ist
Ihre Anweisung an den Empfänger, wenn SPF oder DKIM fehlschlagen: nichts tun, in Quarantäne stellen oder ablehnen. Und die Adresse, an die Sie Berichte erhalten möchten.
Die Reihenfolge der Einrichtung
Zuerst SPF und DKIM, dann DMARC in der mildesten Stufe mit aktivierter Berichterstattung. Lesen Sie einige Wochen lang diese Berichte, um zu sehen, wer alles in Ihrem Namen sendet – oft mehr Systeme, als Sie dachten. Verschärfen Sie erst danach.
Wer sofort auf Ablehnen stellt, blockiert in der Regel seine eigene Buchhaltungssoftware.