DMARC-Record-Generator: erstellen Sie Ihren _dmarc-Eintrag in einer Minute

Wählen Sie eine Richtlinie, tragen Sie eine Berichtsadresse ein und kopieren Sie den Eintrag. Ein DMARC-Eintrag ist ein TXT-Eintrag auf _dmarc.ihredomain.be, der Empfängern mitteilt, was sie mit E-Mails tun sollen, die weder SPF noch DKIM bestehen, und wohin sie Berichte senden. Beginnen Sie mit p=none, lesen Sie die Berichte und verschärfen Sie auf quarantine und reject.

Der Generator baut den Wert live auf, während Sie wählen. Was jedes Tag bedeutet, steht beim Feld; die Reihenfolge, in der Sie die Richtlinie verschärfen, steht unten.

Die Domain, von der Sie versenden (der Teil nach dem @). Der Eintrag kommt auf _dmarc.<domain>.
Beginnen Sie mit none. Wechseln Sie zu quarantine/reject, sobald Ihre eigene Mail in den Berichten vollständig besteht.
Erhält täglich zusammengefasste Berichte (XML) von Gmail, Outlook und anderen. Dringend empfohlen.
Einzelne Fehlerberichte. Die meisten großen Provider senden sie nicht mehr; Sie können das Feld leer lassen.
Nur ausfüllen, wenn Subdomains eine andere Richtlinie erhalten sollen.
Anteil der Mails, für die die Richtlinie gilt. Praktisch, um schrittweise zu reject zu gelangen; 100 ist der Endzustand.
Relaxed erlaubt Subdomains in der DKIM-Signatur; strict verlangt exakt dieselbe Domain.
Relaxed erlaubt Subdomains als Envelope-Absender; strict verlangt exakt dieselbe Domain.
_dmarc.uwdomein.be
v=DMARC1; p=none
Kopiert

So schalten Sie den Eintrag live — und verschärfen ihn sicher

DMARC funktioniert erst, wenn SPF und DKIM bereits korrekt eingerichtet sind. Setzen Sie den Eintrag, warten Sie auf Berichte und erhöhen Sie die Richtlinie schrittweise.

1

Legen Sie den TXT-Eintrag an

Erstellen Sie in der DNS-Verwaltung Ihres Registrars oder Hosting-Panels einen TXT-Eintrag mit dem Namen _dmarc (oder _dmarc.ihredomain.be, je nach Panel) und dem obigen Wert.

2

Lesen Sie zwei Wochen lang Berichte

Die Berichte zeigen, welche Quellen im Namen Ihrer Domain versenden und ob sie SPF/DKIM bestehen. Alles, was legitim ist, aber fehlschlägt, müssen Sie zuerst korrigieren.

3

Erhöhen Sie auf quarantine und reject

Besteht Ihre eigene Mail überall, setzen Sie p=quarantine (gegebenenfalls mit pct) und nach einer ruhigen Phase p=reject. Damit ist Ihre Domain vor Missbrauch geschützt.

Prüfen Sie Ihre Einträge SPF, DKIM & DMARC erklärt 2Mail ansehen

Häufig gestellte Fragen zu DMARC-Einträgen

Mit p=none und einer rua-Berichtsadresse. Sie blockieren damit noch nichts, erhalten aber Berichte, die zeigen, welche Quellen im Namen Ihrer Domain versenden. Erst wenn Ihre gesamte legitime Post besteht, gehen Sie zu quarantine und danach zu reject über.
In der DNS-Verwaltung Ihrer Domain, bei Ihrem Registrar oder in Ihrem Hosting-Panel: ein TXT-Eintrag mit dem Namen _dmarc (manche Panels verlangen _dmarc.ihredomain.be) und als Wert den Text aus dem Generator. Änderungen sind in der Regel innerhalb einer Stunde sichtbar.
Nicht nötig. Forensische Berichte (ruf) enthalten Kopien einzelner Nachrichten und werden von den meisten großen Providern aus Datenschutzgründen nicht mehr versendet. Die rua-Adresse mit den aggregierten Berichten genügt.
pct legt fest, auf welchen Prozentsatz der Post die Richtlinie angewendet wird. Mit pct=25 bei p=quarantine wird ein Viertel der fehlgeschlagenen Post in Quarantäne gestellt und der Rest wie none behandelt. Praktisch, um schrittweise zu verschärfen; der Endzustand ist 100.
Nein. DMARC baut auf SPF und DKIM auf: Es bittet den Empfänger zu prüfen, ob mindestens eines von beiden besteht und mit der Absenderdomain ausgerichtet ist. Ohne diese beiden scheitert unter einer strengen Richtlinie sämtliche Post — auch Ihre eigene.
Jetzt anrufen
E-Mail senden