Kostenloser DMARC-Record-Checker

Prüfen Sie Ihre DMARC-Richtlinie, Alignment und Berichtskonfiguration sofort.

DMARC-Gesamtbericht analysieren

Laden Sie einen DMARC-XML-Bericht (.xml, .gz oder .zip) hoch, um die Authentifizierungsergebnisse zu visualisieren.

📄

DMARC-Bericht hier ablegen oder klicken zum Durchsuchen

.xml, .xml.gz, .zip, max 5 MB

Bericht wird analysiert…

Was ist DMARC und warum ist es wichtig?

DMARC teilt Empfangsservern mit, was bei fehlgeschlagener SPF- oder DKIM-Prüfung zu tun ist: überwachen, in Quarantäne stellen oder ablehnen.

DMARC wird jetzt von Google, Yahoo und Microsoft für Massenversender verlangt. Eine korrekte DMARC-Richtlinie schützt Ihre Domain vor Phishing und verbessert die Zustellbarkeit erheblich.

🚫

Anti-Phishing

DMARC verhindert, dass Angreifer E-Mails senden, die von Ihrer Domain zu stammen scheinen.

📊

Sichtbarkeit

Aggregierte Berichte (rua) zeigen, wer E-Mails im Namen Ihrer Domain sendet.

🎯

Zustellbarkeit

Domains mit DMARC reject/quarantine haben eine deutlich bessere Inbox-Platzierung.

Häufig gestellte Fragen

DMARC ist ein E-Mail-Authentifizierungsprotokoll, das auf SPF und DKIM aufbaut. Es teilt Empfangsservern mit, was bei Authentifizierungsfehlern zu tun ist: none, quarantine oder reject.
Beginnen Sie mit p=none zum Überwachen. Wenn alle legitimen Quellen SPF/DKIM bestehen, wechseln Sie zu p=quarantine, dann p=reject.
Das rua-Tag gibt an, wohin Empfangsserver XML-Berichte über Authentifizierungsergebnisse senden. Diese helfen zu verstehen, wer E-Mails im Namen Ihrer Domain sendet.
DMARC prüft, ob die From-Header-Domain mit der durch SPF oder DKIM authentifizierten Domain übereinstimmt. Alignment kann strict (exakt) oder relaxed (organisatorisch) sein.
Seit Februar 2024 verlangen Google und Yahoo DMARC für Absender von 5.000+ Nachrichten/Tag. Microsoft folgte. Ohne DMARC werden Massen-E-Mails eher abgelehnt.
Das sp-Tag definiert die DMARC-Richtlinie für Subdomains (z.B. mail.example.com). Fehlt es, erben Subdomains die p=-Richtlinie der Hauptdomain. Setzen Sie sp=reject, um Subdomain-Spoofing zu verhindern.
rua empfängt Aggregatberichte, tägliche XML-Zusammenfassungen der Authentifizierungsergebnisse pro Quelle. ruf empfängt forensische Berichte, Details zu einzelnen fehlgeschlagenen Nachrichten. Die meisten Anbieter unterstützen nur rua; ruf wird wegen Datenschutzbedenken selten genutzt.
Das pct-Tag steuert, auf welchen Prozentsatz fehlgeschlagener Nachrichten die Richtlinie angewendet wird. pct=100 (Standard) gilt für alle. Beim Rollout können Sie pct=10 verwenden, um quarantine/reject nur auf 10% der Fehler anzuwenden.
Technisch ja, DMARC benötigt nur eines von beiden (SPF oder DKIM) mit Alignment. Best Practice ist jedoch beides. SPF allein versagt bei Weiterleitung; DKIM allein deckt nicht den Envelope-Absender ab. Zusammen bieten sie robuste Authentifizierung.
Veröffentlichen Sie einen DMARC-Eintrag mit p=reject auf jeder ungenutzten Subdomain oder verwenden Sie sp=reject auf der Hauptdomain. Fügen Sie auch leere SPF-Einträge hinzu (v=spf1 -all) und erwägen Sie einen Wildcard-_dmarc-Eintrag.

Mehr als nur DMARC

DMARC arbeitet mit SPF und DKIM zusammen. Starten Sie ein vollständiges Audit für die gesamte E-Mail-Authentifizierung, TLS, Blocklists und mehr.

Kostenloses Audit starten

Weitere kostenlose Tools