DMARC-Eintrag-Generator — Richtlinie p=none/quarantine/reject erstellen
EntwicklungEin DMARC-Eintrag-Generator erstellt den _dmarc-DNS-TXT-Wert, der die Authentifizierungsergebnisse von SPF und DKIM mit einer domainweiten Richtlinie zur E-Mail-Behandlung verbindet.
Diese Seite wurde mit KI-Unterstützung übersetzt und noch nicht professionell geprüft. Prüfen Sie die zitierten Quellen vor einer wichtigen Entscheidung.
Was ist das
DMARC teilt den empfangenden Mailservern mit, was der Domaininhaber möchte, wenn E-Mails die SPF- oder DKIM-Ausrichtung nicht bestehen. Dieses Werkzeug kombiniert die Tags p, sp, pct, rua, ruf, adkim und aspf zu dem TXT-Wert, der unter dem Host _dmarc veröffentlicht wird. Eine übliche Einführung beginnt mit p=none, um die Berichte zu beobachten, und wechselt dann zu quarantine oder reject, nachdem die legitimen Versandwege korrigiert wurden.
Verwendung
- 1Geben Sie die Domain ein und wählen Sie die Hauptrichtlinie p.
- 2Fügen Sie die Adresse für aggregierte Berichte (rua), die Adresse für Fehlerberichte (ruf) und den Anwendungsprozentsatz pct hinzu.
- 3Veröffentlichen Sie den generierten Host _dmarc und den TXT-Wert im DNS und verifizieren Sie dann mit einem DMARC-Checker.
Referenz
| Tag | Bedeutung |
|---|---|
| p=none | Berichte sammeln, ohne unter Quarantäne zu stellen |
| p=quarantine | Empfänger bitten, fehlgeschlagene E-Mails als Spam/Quarantäne zu behandeln |
| p=reject | Empfänger bitten, fehlgeschlagene E-Mails abzulehnen |
| rua=mailto: | Ziel der aggregierten Berichte |
Quellen und Normen
FAQ
Soll ich mit p=reject beginnen?
Normalerweise nein. Beginnen Sie mit p=none-Berichten, bestätigen Sie, dass legitime E-Mails die SPF/DKIM-Ausrichtung bestehen, und verschärfen Sie die Richtlinie dann schrittweise.
Wird die Berichtsadresse an einen Server gesendet?
Nein. Die Erzeugung der DMARC-Zeichenkette läuft vollständig in Ihrem Browser und führt keine DNS-Abfrage oder -Speicherung durch.
Funktioniert DMARC ohne SPF und DKIM?
Nicht sinnvoll. DMARC wendet die Richtlinie auf Grundlage der SPF- oder DKIM-Authentifizierung und deren Ausrichtung mit der sichtbaren From-Domain an.