← Frankys Web GitHub Kontakt

DMARC Analyzer

DMARC-Record auslesen, Policy, Ausrichtung und Reporting-Adressen bewerten.

DMARC baut auf SPF und DKIM auf und legt fest, was mit E-Mails geschieht, die keine der beiden Prüfungen bestehen. Der Record ist ein TXT-Eintrag unter _dmarc.<domain>. Dieses Werkzeug liest ihn aus, prüft die Syntax jedes Tags und erklärt in Klartext, was jede Einstellung bewirkt, inklusive der Standardwerte, die auch ohne Angabe gelten.

Hat eine Subdomain keinen eigenen Record, greift automatisch der Record der organisatorischen Domain, und dessen sp gilt. Zeigen rua/ruf auf eine fremde Domain, prüft das Werkzeug auch, ob diese den Empfang per _report._dmarc-Record autorisiert.

p=none bedeutet reines Monitoring ohne Durchsetzung, ein häufiger Zwischenschritt, aber kein Ziel. Ohne rua-Adresse erfährt man nie, wer im eigenen Namen sendet.

Häufige Fragen

Was bedeutet p=none, p=quarantine, p=reject?
Die Durchsetzung: none = nur beobachten, quarantine = in den Spam-Ordner, reject = abweisen. Empfohlen ist der schrittweise Weg none zu quarantine zu reject.
Warum sehe ich einen Record, obwohl meine Subdomain keinen hat?
DMARC fällt für Subdomains ohne eigenen Record auf die organisatorische Domain zurück. Dann greift dort der Tag 'sp' (Subdomain-Policy), ersatzweise 'p'.
Wozu dient der _report._dmarc-Record?
Zeigt rua oder ruf auf eine fremde Domain, muss diese den Empfang erlauben: über einen TXT-Record '<deine-domain>._report._dmarc.<fremde-domain>' mit 'v=DMARC1'. Fehlt er, werden die Berichte nicht zugestellt.
Was ist strikte Ausrichtung (adkim=s / aspf=s)?
Bei strikter Ausrichtung muss die Domain exakt übereinstimmen, bei relaxed genügt die organisatorische Domain. Relaxed ist der übliche Standard.