Was ist DMARC?
Laut dmarc.org :
DMARC , was für "Domain-based Message Authentication, Reporting &Conformance" steht “, ist ein E-Mail-Authentifizierungs-, Richtlinien- und Berichtsprotokoll. Es baut auf den weit verbreiteten SPF- und DKIM-Protokollen auf und fügt eine Verknüpfung zum Domänennamen des Autors („Von:“), veröffentlichte Richtlinien für die Behandlung von Authentifizierungsfehlern durch Empfänger und Berichte von Empfängern an Absender hinzu, um den Schutz der Domäne zu verbessern und zu überwachen betrügerische E-Mail.
DMARC ist eine Richtlinie, mit der der Absender angibt, dass die Nachricht durch DKIM und/oder SPF geschützt ist. Es teilt dem Empfänger auch mit, was mit der Nachricht zu tun ist, wenn die DKIM/SPF-Authentifizierung fehlschlägt.
Bitte überprüfen Sie die DMARC-Ressourcen (am Ende dieses Artikels), bevor Sie einen DMARC-Eintrag erstellen. Sie können ein Online-Tool verwenden, um einen DMARC-Eintrag zu erstellen. Überprüfen Sie die DMARC-Tools-Seite.
So legen Sie einen DMARC-Eintrag für Ihre Domain fest:
- Melden Sie sich bei cPanel an
- Navigieren Sie zum Zonen-Editor (DOMAINS Abschnitt)
- Klicken Sie in der Zeile mit der gewünschten Domain auf Verwalten verlinken
- Klicken Sie rechts neben Eintrag hinzufügen auf den Abwärtspfeil Schaltfläche.
- Wählen Sie DMARC-Eintrag hinzufügen aus der Dropdown-Liste
- Ändern Sie alle DMARC-Einstellungen (siehe unten) und klicken Sie auf Eintrag hinzufügen Schaltfläche
DMARC-Einstellungen
Richtlinie | Aktion |
Keine | Es werden keine Maßnahmen ergriffen; Sie können diese Einstellung verwenden, um DMARC | zu überwachen
Quarantäne | Nachrichten werden als Spam markiert |
Ablehnen | Nachrichten werden abgelehnt |
Parameter | Einstellungen |
Subdomain-Richtlinie | Aktion für Subdomain-Richtlinie. Dieselben Optionen wie für die Hauptdomänenrichtlinie. |
DKIM-Modus | Entspannt – das System lässt einige Nachrichten von Domains zu, die es nicht erkennt. Streng – das System lehnt alle Nachrichten von Domains ab, die es nicht erkennt. |
SPF-Modus | Entspannt – das System lässt einige Nachrichten von Absendern zu, die es nicht erkennt. Streng – das System lehnt alle Nachrichten von Absendern ab, die es nicht erkennt. |
Prozent | Der Standardwert ist 100. Er stellt den Prozentsatz der E-Mail-Nachrichten dar, die das System filtern soll. |
Fehlerberichte erstellen, wenn | Alle Prüfungen fehlgeschlagen – Bericht wird gesendet, wenn alle Prüfungen fehlschlagen Alle Prüfungen fehlgeschlagen – Bericht wird gesendet, wenn Prüfungen fehlschlagen |
Berichtsformat | AFRF – Berichtsformat für Authentifizierungsfehler IODEF – Incident Object Description Exchange Format |
Berichtsintervall | Die Zeit in Sekunden zwischen jedem aggregierten E-Mail-Nachrichtenbericht. Der Standardwert ist 86400 (24 Stunden). |
Das Video-Tutorial zum Setzen eines DMARC-Eintrags:
Wenn Sie eine gültige E-Mail-Adresse für Zusammengefasste E-Mail-Berichte senden an hinzugefügt haben , erhalten Sie eine Nachricht von Empfängern, die DMARC unterstützen, wie im folgenden Beispiel:
Von:[email protected]
An:[email protected]
Betreff:Meldedomäne:plothost.com Einsender:yahoo.com Berichts-ID:<1496110592.916792>
Im Anhang sehen Sie eine XML-Datei mit dem gleichen Namen wie das Zip-Archiv.
<?xml version="1.0"?> <feedback> <report_metadata> <org_name>Yahoo! Inc.</org_name> <email>[email protected]</email> <report_id>1496110592.916792</report_id> <date_range> <begin>1496016000</begin> <end>1496102399 </end> </date_range> </report_metadata> <policy_published> <domain>plothost.com</domain> <adkim>r</adkim> <aspf>r</aspf> <p>none</p> <pct>100</pct> </policy_published> <record> <row> <source_ip>d02.plothost.com</source_ip> <count>1</count> <policy_evaluated> <disposition>none</disposition> <dkim>fail</dkim> <spf>fail</spf> </policy_evaluated> </row> <identifiers> <header_from>plothost.com</header_from> </identifiers> <auth_results> <dkim> <domain>web.plothost.com</domain> <result>neutral</result> </dkim> <spf> <domain>web.plothost.com</domain> <result>none</result> </spf> </auth_results> </record> </feedback>
Ressourcen:
DMARC-Website unter https://dmarc.org/overview/
DMARC-Tools – Datensatzerstellung, Suche, Überprüfung usw.
Google-Empfehlungen für DMARC hier
cPanel Zone Editor-Dokumentation