Sicherheit

Kein DMARC-Eintrag für die Domain

Üblicher Schweregrad: mittel · Aufwand: gering

Woran du es erkennst

Die DNS-Abfrage für `_dmarc.<domain>` liefert keinen TXT-Eintrag — die Domain veröffentlicht keinerlei Regel, wie Empfangsserver mit E-Mails umgehen sollen, die die Prüfung nicht bestehen.

Warum es zählt

Ohne DMARC kann jeder E-Mails versenden, die die Domain täuschend echt nachahmen — Rechnungen, Passwort-Links, Zahlungserinnerungen —, und kein Server erhält den Hinweis, solcher Post zu misstrauen. Gefälschte E-Mails im eigenen Firmennamen sind der häufigste Einstieg für Zahlungsbetrug gegenüber Kunden.

So behebst du es

  1. Veröffentliche einen Einstiegs-Eintrag: `v=DMARC1; p=none; rua=mailto:postmaster@<domain>` als TXT-Eintrag unter `_dmarc` — erst beobachten, dann durchsetzen.
  2. Inventarisiere jeden legitimen Absender (eigene Server, Newsletter-Werkzeug, Rechnungsdienst) und stelle sicher, dass jeder die Abgleichprüfung besteht.
  3. Erhöhe die Regel schrittweise (none → quarantine → reject), sobald die Berichte nur noch legitime Absender zeigen.
  4. Prüfe nach jedem neuen Versandwerkzeug oder Anbieterwechsel erneut — ein neuer Absender ohne Abgleich bricht still die Zustellung.

Zum Nachlesen