📍 Wir stellen vor: MapLeads macht aus Google Maps, Bing Maps & Apple Maps Ihre Leadliste.MapLeads testen
Kostenloses Tool

DMARC-Record-Checker

Geben Sie eine beliebige Domain ein, um den DMARC-Eintrag abzurufen und zu analysieren. Sehen Sie Durchsetzungsrichtlinie, Alignment-Einstellungen, Reporting-Adressen und Konfigurationsstatus.

Was ist ein DMARC-Eintrag?

DMARC (Domain-based Message Authentication, Reporting and Conformance) ist eine in DNS veröffentlichte E-Mail-Authentifizierungsrichtlinie. Sie sagt empfangenden Mailservern, was bei fehlgeschlagenen SPF- und DKIM-Prüfungen zu tun ist, und weist sie an, Berichte über Authentifizierungsaktivität Ihrer Domain zurückzusenden. DMARC ist der Schlussstein der E-Mail-Authentifizierung — es vereint SPF und DKIM in einer kohärenten Richtlinie.

Ein DMARC-Eintrag wird als TXT-Eintrag unter der Subdomain _dmarc.ihredomain.com veröffentlicht. Das wichtigste Tag ist p=, das die Richtlinie setzt: none bedeutet keine Aktion (Überwachungsmodus), quarantine sendet fehlgeschlagene Nachrichten in den Spam, und reject blockiert sie vollständig. Die meisten Domains starten mit none und gehen mit der Zeit zu reject über, sobald alle legitimen Absender korrekt authentifiziert sind.

Die Reporting-Funktion von DMARC ist besonders wertvoll. Wenn Sie eine rua-Adresse (Reporting-URI für Aggregatberichte) angeben, senden große ISPs einschließlich Gmail, Outlook und Yahoo Ihnen tägliche XML-Berichte mit jeder IP, die Mail im Namen Ihrer Domain gesendet hat. Diese Berichte lassen Sie unautorisierte Absender identifizieren, fehlkonfigurierte Dienste entdecken und die Authentifizierungsgesundheit über die Zeit überwachen.

DMARC-Record-Tags erklärt

  • p= (Richtlinie)

    Die zentrale Durchsetzungsrichtlinie: none, quarantine oder reject.

  • sp= (Subdomain-Richtlinie)

    Richtlinie für Subdomains. Erbt p=, wenn nicht gesetzt.

  • pct= (Prozentsatz)

    Prozentsatz der Nachrichten, auf die die Richtlinie angewendet wird. Standard ist 100.

  • rua= (Aggregatberichte)

    E-Mail-Adresse oder URI zum Empfang täglicher Aggregatberichte.

  • ruf= (Forensische Berichte)

    E-Mail-Adresse zum Empfang von Fehlerberichten mit Nachrichtensamples.

  • adkim= (DKIM-Alignment)

    r=relaxed (Standard), s=strict. Strict erfordert exakte Domain-Übereinstimmung.

  • aspf= (SPF-Alignment)

    r=relaxed (Standard), s=strict. Strict erfordert exakte Envelope-From-Übereinstimmung.

  • fo= (Fehleroptionen)

    Wann forensische Berichte gesendet werden: 0=beide scheitern (Standard), 1=irgendeiner scheitert, d=DKIM-Fehler, s=SPF-Fehler.

Häufig gestellte Fragen

1. Was bedeutet es, wenn eine Domain keinen DMARC-Eintrag hat?

Ohne DMARC-Eintrag gibt es keine DMARC-Richtlinie — empfangende Server wenden keine DMARC-basierte Durchsetzung an. Gespoofte E-Mails im Namen Ihrer Domain haben keine zusätzliche Hürde jenseits von SPF und DKIM. Google und Yahoo verlangen inzwischen einen DMARC-Eintrag (auch p=none) für Massenversender. Jede Domain, die E-Mail sendet, sollte mindestens einen überwachenden DMARC-Eintrag veröffentlichen.

2. Was ist der Unterschied zwischen p=none, p=quarantine und p=reject?

p=none bedeutet Überwachungsmodus — Berichte sammeln, aber keine Aktion bei fehlgeschlagenen Nachrichten. p=quarantine weist empfangende Server an, fehlgeschlagene Nachrichten in den Spam-Ordner zu liefern. p=reject blockiert fehlgeschlagene Nachrichten vollständig vor der Inbox. Starten Sie mit none, prüfen Sie Berichte 2 bis 4 Wochen und wechseln Sie dann zu quarantine und reject.

3. Was ist DMARC-Alignment?

Alignment bedeutet, dass die Domain, die SPF oder DKIM besteht, mit der Domain im sichtbaren From-Header übereinstimmen muss. Relaxed Alignment erlaubt Subdomain-Matches — mail.example.com aligned mit example.com. Strict Alignment erfordert exakte Übereinstimmung. Nutzen Sie relaxed für die meisten Setups, um Weiterleitung und ESP-Mail nicht zu brechen.

4. Wie funktionieren DMARC-Aggregatberichte?

Wenn Sie eine rua-E-Mail-Adresse in Ihren DMARC-Eintrag aufnehmen, senden große ISPs Ihnen tägliche XML-Berichte. Jeder Bericht enthält: welche IPs Mail von Ihrer Domain gesendet haben, wie viele Nachrichten jede gesendet hat und ob SPF und DKIM bestanden oder gescheitert sind. Nutzen Sie diese Berichte, um legitime Absender zu finden, die Authentifizierung brauchen, und Spoofing-Versuche zu erkennen.

5. Schützt DMARC Subdomains?

Die DMARC-Richtlinie Ihrer Hauptdomain gilt für Subdomains, sofern Sie kein sp=-Tag setzen. Für Subdomain-Schutz fügen Sie sp=reject oder sp=quarantine hinzu. Ohne sp= erben Subdomains Ihre p=-Richtlinie unter relaxed Alignment.

6. Kann ich pct unter 100 setzen?

Ja. pct=25 bedeutet, dass die DMARC-Richtlinie nur auf 25 % der fehlgeschlagenen Nachrichten angewendet wird. Das ist nützlich für schrittweises Rollout — starten Sie bei 10 % oder 25 %, wenn Sie quarantine oder reject aktivieren, um Auswirkungen bei fehlkonfigurierter legitimer Mail zu begrenzen. Erhöhen Sie auf 100, sobald bestätigt ist, dass keine legitime Mail scheitert.

Setup abschließen

Schließen Sie den Kreis mit sauberen E-Mail-Listen

DMARC schützt Ihre Domain vor Spoofing. Eine verifizierte E-Mail-Liste schützt Ihre Zustellbarkeit. Nutzen Sie BillionVerify, um ungültige und riskante Adressen zu entfernen.

100 kostenlose Verifizierungen täglich · 99,9 % SMTP-Genauigkeit · Sofortiger API-Zugang · Keine Kreditkarte erforderlich

99.9%
Genauigkeit
Real-time
API-Geschwindigkeit
$0.00014
Pro E-Mail
100/day
Für immer kostenlos