Was ist DMARC?
Laut dmarc.org :
DMARC , was für "Domain-based Message Authentication, Reporting &Conformance" steht “, ist ein E-Mail-Authentifizierungs-, Richtlinien- und Berichtsprotokoll. Es baut auf den weit verbreiteten SPF- und DKIM-Protokollen auf und fügt eine Verknüpfung zum Domänennamen des Autors („Von:“), veröffentlichte Richtlinien für die Behandlung von Authentifizierungsfehlern durch Empfänger und Berichte von Empfängern an Absender hinzu, um den Schutz der Domäne zu verbessern und zu überwachen betrügerische E-Mail.
DMARC ist eine Richtlinie, mit der der Absender angibt, dass die Nachricht durch DKIM und/oder SPF geschützt ist. Es teilt dem Empfänger auch mit, was mit der Nachricht zu tun ist, wenn die DKIM/SPF-Authentifizierung fehlschlägt.
Bitte überprüfen Sie die DMARC-Ressourcen (am Ende dieses Artikels), bevor Sie einen DMARC-Eintrag erstellen. Sie können ein Online-Tool verwenden, um einen DMARC-Eintrag zu erstellen. Überprüfen Sie die DMARC-Tools-Seite.
So legen Sie einen DMARC-Eintrag für Ihre Domain fest:
- Melden Sie sich bei cPanel an
- Navigieren Sie zum Zonen-Editor (DOMAINS Abschnitt)
- Klicken Sie in der Zeile mit der gewünschten Domain auf Verwalten verlinken
- Klicken Sie rechts neben Eintrag hinzufügen auf den Abwärtspfeil Schaltfläche.
- Wählen Sie DMARC-Eintrag hinzufügen aus der Dropdown-Liste
- Ändern Sie alle DMARC-Einstellungen (siehe unten) und klicken Sie auf Eintrag hinzufügen Schaltfläche
DMARC-Einstellungen
| Richtlinie | Aktion |
| Keine | Es werden keine Maßnahmen ergriffen; Sie können diese Einstellung verwenden, um DMARC | zu überwachen
| Quarantäne | Nachrichten werden als Spam markiert |
| Ablehnen | Nachrichten werden abgelehnt |
| Parameter | Einstellungen |
| Subdomain-Richtlinie | Aktion für Subdomain-Richtlinie. Dieselben Optionen wie für die Hauptdomänenrichtlinie. |
| DKIM-Modus | Entspannt – das System lässt einige Nachrichten von Domains zu, die es nicht erkennt. Streng – das System lehnt alle Nachrichten von Domains ab, die es nicht erkennt. |
| SPF-Modus | Entspannt – das System lässt einige Nachrichten von Absendern zu, die es nicht erkennt. Streng – das System lehnt alle Nachrichten von Absendern ab, die es nicht erkennt. |
| Prozent | Der Standardwert ist 100. Er stellt den Prozentsatz der E-Mail-Nachrichten dar, die das System filtern soll. |
| Fehlerberichte erstellen, wenn | Alle Prüfungen fehlgeschlagen – Bericht wird gesendet, wenn alle Prüfungen fehlschlagen Alle Prüfungen fehlgeschlagen – Bericht wird gesendet, wenn Prüfungen fehlschlagen |
| Berichtsformat | AFRF – Berichtsformat für Authentifizierungsfehler IODEF – Incident Object Description Exchange Format |
| Berichtsintervall | Die Zeit in Sekunden zwischen jedem aggregierten E-Mail-Nachrichtenbericht. Der Standardwert ist 86400 (24 Stunden). |
Das Video-Tutorial zum Setzen eines DMARC-Eintrags:
Wenn Sie eine gültige E-Mail-Adresse für Zusammengefasste E-Mail-Berichte senden an hinzugefügt haben , erhalten Sie eine Nachricht von Empfängern, die DMARC unterstützen, wie im folgenden Beispiel:
Von:[email protected]
An:[email protected]
Betreff:Meldedomäne:plothost.com Einsender:yahoo.com Berichts-ID:<1496110592.916792>
Im Anhang sehen Sie eine XML-Datei mit dem gleichen Namen wie das Zip-Archiv.
<?xml version="1.0"?>
<feedback>
<report_metadata>
<org_name>Yahoo! Inc.</org_name>
<email>[email protected]</email>
<report_id>1496110592.916792</report_id>
<date_range>
<begin>1496016000</begin>
<end>1496102399 </end>
</date_range>
</report_metadata>
<policy_published>
<domain>plothost.com</domain>
<adkim>r</adkim>
<aspf>r</aspf>
<p>none</p>
<pct>100</pct>
</policy_published>
<record>
<row>
<source_ip>d02.plothost.com</source_ip>
<count>1</count>
<policy_evaluated>
<disposition>none</disposition>
<dkim>fail</dkim>
<spf>fail</spf>
</policy_evaluated>
</row>
<identifiers>
<header_from>plothost.com</header_from>
</identifiers>
<auth_results>
<dkim>
<domain>web.plothost.com</domain>
<result>neutral</result>
</dkim>
<spf>
<domain>web.plothost.com</domain>
<result>none</result>
</spf>
</auth_results>
</record>
</feedback>
Ressourcen:
DMARC-Website unter https://dmarc.org/overview/
DMARC-Tools – Datensatzerstellung, Suche, Überprüfung usw.
Google-Empfehlungen für DMARC hier
cPanel Zone Editor-Dokumentation