FAQ

Wichtige Begriffe einfach erklaert

Kurze Definitionen der zentralen DMARC-Begriffe fuer Technik, Betrieb und Management.

Basics
Was ist DMARC?
DMARC steht fuer Domain-based Message Authentication, Reporting and Conformance. Es legt fest, was Empfaenger mit Mails tun sollen, wenn SPF oder DKIM nicht zur Absenderdomain passen, und liefert Reports zur Auswertung.
Was ist SPF?
SPF (Sender Policy Framework) ist ein DNS-TXT-Record, der definiert, welche Server fuer eine Domain E-Mails senden duerfen. Ein SPF-Check prueft, ob die Versand-IP in dieser Liste enthalten ist.
Was ist DKIM?
DKIM (DomainKeys Identified Mail) signiert E-Mails kryptografisch. Der oeffentliche Schluessel liegt im DNS, damit Empfaenger pruefen koennen, ob Inhalt und Absenderdomain unveraendert und vertrauenswuerdig sind.
Was bedeutet Alignment (adkim/aspf)?
Alignment bedeutet, dass die gepruefte SPF- oder DKIM-Domain zur sichtbaren From-Domain passt. Mit strict muss die Domain exakt gleich sein, mit relaxed reicht i. d. R. die gleiche Hauptdomain.
Policy
Was bedeuten die Policies none, quarantine und reject?
none = nur beobachten, keine harte Durchsetzung. quarantine = auffaellige Mails in Spam/Junk. reject = Mail wird vom Empfaenger abgewiesen. Ueblich ist ein schrittweiser Weg von none zu reject.
Was sind rua und ruf?
rua ist die Adresse fuer aggregierte DMARC-Reports (meist taeglich als XML/ZIP/GZIP). ruf ist fuer forensische Einzelberichte gedacht, wird aber je nach Provider unterschiedlich unterstuetzt.
Reporting
Was ist ein Aggregate Report?
Ein Aggregate Report fasst fuer einen Zeitraum zusammen, wie viele Mails fuer deine Domain empfangen wurden, von welchen IPs sie kamen und ob SPF/DKIM/DMARC bestanden oder fehlgeschlagen sind.
Was bedeutet Disposition?
Disposition beschreibt die vom Empfaenger angewandte Behandlung gemaess DMARC-Policy, z. B. none, quarantine oder reject. Sie zeigt also, was praktisch mit auffaelligen Mails passiert ist.
Was ist die DMARC Fail Rate?
Die Fail Rate ist der Anteil von Nachrichten, die SPF/DKIM/Alignment nicht erfuellen. Sie hilft, Risiken zu priorisieren und die Wirkung von DNS- oder Provider-Aenderungen zu messen.