Sicherheit
DMARC-Regel steht auf p=none (nur Beobachtung)
Woran du es erkennst
Die Domain veröffentlicht einen DMARC-Eintrag, aber mit `p=none` — Empfangsserver werden angewiesen, gefälschte E-Mails normal zuzustellen und nur zu melden.
Warum es zählt
`p=none` ist die Beobachtungsphase, kein Schutz: Betrügerische E-Mails im Namen der Domain landen weiterhin ungehindert in den Postfächern der Kunden. Bleibt der Eintrag dauerhaft auf none, dokumentiert er das Problem, ohne es je zu beheben.
So behebst du es
- Werte die Sammelberichte (rua) aus, bis jeder legitime Absender die Abgleichprüfung zuverlässig besteht.
- Wechsle für einige Wochen auf `p=quarantine` und danach auf `p=reject` — der einzige Zustand, der Fälschung wirklich stoppt.
- Nutze bei unsicherem Absender-Inventar das `pct`-Tag (etwa `p=quarantine; pct=25`), um schrittweise hochzufahren.
- Setze dir eine Erinnerung: `p=none` ohne Plan zum Weiterziehen ist der Befund, nicht die Lösung.