Issue Library / E-MailE-Mail · Schweregrad hoch
DMARC fehlt: Alignment, Reporting und Enforcement einführen DMARC verbindet SPF/DKIM mit der sichtbaren From-Domain und ermöglicht Reporting sowie eine Policy für fehlgeschlagene Nachrichten.
Typisches Symptom Unter _dmarc.example.com existiert kein gültiger TXT-Record; Empfänger melden dmarc=none.
Auswirkung Domain-Spoofing wird nicht systematisch behandelt und Betreiber erhalten keine aggregierten Authentifizierungsberichte.
Häufige Ursachen DMARC wurde nie eingeführt. Der Record liegt ohne _dmarc-Label. Mehrere Records oder Syntaxfehler machen die Policy ungültig. SPF/DKIM sind noch nicht aligned. Diagnose in sinnvoller Reihenfolge Prüfe _dmarc.<domain> als TXT. Validiere Tags wie v, p, rua und adkim/aspf. Analysiere legitime Absender vor Enforcement. Prüfe SPF- und DKIM-Alignment separat. Behebung Starte mit einer gültigen p=none-Policy und einem kontrollierten rua-Postfach. Behebe nicht ausgerichtete legitime Quellen. Erhöhe die Policy danach stufenweise auf quarantine oder reject. Fix verifizieren Prüfe DMARC-Ergebnisse realer Testmails. Überwache Aggregate Reports. Bestätige, dass unerlaubte Quellen die gewünschte Policy auslösen. Primärquellen Die Quellen definieren Protokoll oder Plattformverhalten. Die Diagnose- und Umsetzungshinweise sind eine eigenständige technische Einordnung von Balou Tools.