{"id":20332,"date":"2021-07-23T03:58:59","date_gmt":"2021-07-23T03:58:59","guid":{"rendered":"https:\/\/easydmarc.com\/blog\/?p=20332"},"modified":"2023-05-10T09:15:32","modified_gmt":"2023-05-10T09:15:32","slug":"was-ist-eine-dmarc-richtlinie","status":"publish","type":"post","link":"https:\/\/easydmarc.com\/blog\/de\/was-ist-eine-dmarc-richtlinie\/","title":{"rendered":"Was ist eine DMARC-Richtlinie?"},"content":{"rendered":"
Mit einer DMARC-Richtlinie kann die Domain eines Absenders angeben, dass ihre E-Mails durch SPF und\/oder DKIM gesch\u00fctzt sind, und dem Empf\u00e4nger mitteilen, was zu tun ist, wenn keine der beiden Authentifizierungsmethoden erfolgreich ist – z. B. die Nachricht zur\u00fcckweisen oder in Quarant\u00e4ne stellen. In der Richtlinie kann auch festgelegt werden, wie ein E-Mail-Empf\u00e4nger die Domain des Absenders \u00fcber bestandene und\/oder fehlgeschlagene Nachrichten informieren kann. Diese Richtlinien werden im \u00f6ffentlichen <\/span>Domain Name System<\/span><\/a> (DNS) als <\/span>Text-TXT-Eintr\u00e4ge<\/span><\/a> ver\u00f6ffentlicht.<\/span><\/p>\n DMARC geht nicht direkt darauf ein, ob eine E-Mail Spam oder anderweitig betr\u00fcgerisch ist oder nicht. Stattdessen kann DMARC verlangen, dass eine Nachricht nicht nur die DKIM- oder SPF-Validierung, sondern auch den <\/span>Abgleich<\/span><\/a> bestehen muss. Im Rahmen von DMARC kann eine Nachricht auch dann fehlschlagen, wenn sie zwar SPF oder DKIM, nicht aber den Abgleich besteht. Die Einrichtung von DMARC kann sich positiv auf die Zustellbarkeit f\u00fcr legitime Absender auswirken.<\/span><\/p>\n DMARC hilft Unternehmen, Spoofing und Phishing ihrer Domains zu verhindern. Es wird in den Domain-DNS-Eintr\u00e4gen von Unternehmen implementiert und sch\u00fctzt auch den Ruf der Marke, wenn Spam- und Phishing-E-Mails von ihrer Domain aus versendet werden. <\/span><\/p>\n Hier ist ein Beispiel f\u00fcr einen DMARC-Eintrag:<\/span><\/p>\n In einer DMARC-Richtlinie wird festgelegt, was mit der E-Mail geschehen soll, wenn sowohl SPF als auch DKIM fehlschlagen – ablehnen, in Quarant\u00e4ne stellen oder akzeptieren. Es gibt drei Optionen in der DMARC-Richtlinie, die im Folgenden beschrieben werden.<\/span><\/p>\n Sie fragen sich vielleicht, welche Richtlinie Sie am besten verwenden sollten, um die besten Ergebnisse zu erzielen. Die meisten Domain-Besitzer sind versucht, die Ablehnungsrichtlinie zu verwenden, damit absolut keine Spam-E-Mails an ihre Empf\u00e4nger gelangen. Da die Ablehnungsrichtlinie alles blockiert, was nicht authentifiziert ist, werden auch wichtige E-Mails abgelehnt, wenn Sie keine ordnungsgem\u00e4\u00dfe \u00dcberwachung durchgef\u00fchrt und es vers\u00e4umt haben, Ihre legitimen ausgehenden E-Mail-Quellen auf eine Whitelist zu setzen oder zu authentifizieren.<\/span><\/p>\n Die Experten von EasyDMARC empfehlen, mit der Richtlinie „none“ zu beginnen, um Ihre E-Mail-Quellen \u00fcber einen bestimmten Zeitraum zu \u00fcberwachen und aggregierte Berichte zu erhalten. Auf diese Weise k\u00f6nnen Sie wichtige Nachrichten von einer m\u00f6glichen Ablehnung ausschlie\u00dfen.<\/span><\/p>\n Sie k\u00f6nnen die Richtlinie dann auf „quarantine“ erweitern, wodurch unqualifizierte E-Mails an Spam- oder Junk-Ordner gesendet werden. Das bedeutet, dass alle verd\u00e4chtigen E-Mails im Spam-Ordner landen, aber wenn wichtige E-Mails blockiert werden, bekommt Ihr Empf\u00e4nger sie wenigstens.<\/span><\/p>\n Wenn Sie sicher sind, dass Sie alle Ihre E-Mail-Versanddienste auf die Whitelist gesetzt haben, k\u00f6nnen Sie mit der „reject“-Richtlinie fortfahren, die unqualifizierte E-Mails vollst\u00e4ndig davon abh\u00e4lt, in die Posteing\u00e4nge der Empf\u00e4nger zu gelangen, und sicherstellt, dass Ihre authentifizierten und legitimen E-Mails ohne Unterbrechung an die Empf\u00e4nger gesendet werden.<\/span><\/p>\n <\/p>\n Beispiel f\u00fcr eine DMARC-Richtlinie<\/span> 2. Starten Sie nach der Identifizierung den Konfigurationsprozess f\u00fcr jede Ihrer legitimen Quellen von Drittanbietern (stellen Sie sicher, dass SPF und\/oder DKIM die DMARC-Pr\u00fcfung bestehen).<\/span><\/p>\n 3.Warten Sie nach der Konfiguration auf das Eintreffen der Berichte. (Konfigurierte legitime Quellen finden Sie unter dem Abschnitt DMARC-konform).<\/span> <\/p>\n Wie geht es weiter?<\/span><\/p>\n Der DMARC-Konfigurations- und Durchsetzungsprozess kann zwischen 3 Monaten und einem Jahr dauern, abh\u00e4ngig von der E-Mail-Infrastruktur und davon, wie viele Quellen von Drittanbietern Ihr Unternehmen verwendet.<\/span><\/p>\n Das EasyDMARC-Supportteam kann Sie bei der Implementierung und Durchsetzung begleiten, damit Ihr Unternehmen die Ablehnungsrichtlinie ohne Probleme erreicht.<\/span><\/p>\n \u00c4hnliche Artikel zum Nachlesen:<\/span><\/p>\n Was ist DMARC?<\/span><\/a><\/p>\n Was ist eine DNS-Abfrage: So reduzieren Sie DNS-Abfragen<\/span><\/a><\/p>\n
\n<\/span><\/span><\/p>\nWas ist DMARC?<\/b><\/h2>\n
\n
Was ist eine DMARC-Richtlinie?<\/b><\/h2>\n
\n
\n
\n
Best Practices f\u00fcr die Einrichtung einer DMARC-Richtlinie<\/b><\/h2>\n
Authentifizierungs- und Durchsetzungsverfahren<\/b><\/h3>\n
\n
\n<\/span>1. Analysieren Sie alle Berichte und geben Sie an, welche Quellen legitim sind und konfiguriert werden m\u00fcssen und welche Phishing-Angriffe sind. (Nicht konfigurierte legitime E-Mails finden Sie im Abschnitt „Nicht konform“ in Ihrem EasyDMARC Dashboard).<\/span><\/li>\n<\/ol>\n
\n<\/span><\/p>\n
\n<\/span><\/span><\/p>\n\n
\n
\n
\n
\n
\n