📍 Wir stellen vor: MapLeads macht aus Google Maps, Bing Maps & Apple Maps Ihre Leadliste.MapLeads testen
Kostenloser DMARC-Generator

DMARC-Generator

Ein kostenloser DMARC-Generator, der einen gültigen v=DMARC1-TXT-Eintrag für Ihre Domain erstellt. Wählen Sie eine DMARC-Richtlinie, legen Sie Alignment und Reporting fest und kopieren Sie den Eintrag. Unser kostenloser DMARC-Richtlinien-Generator läuft direkt auf der Seite und erfordert keine Anmeldung.

DMARC-Eintrag erzeugen

Prozentsatz der fehlgeschlagenen Nachrichten, auf die die Richtlinie angewendet wird. Nutzen Sie einen niedrigen Wert beim Rollout von quarantine oder reject.

Was dieser DMARC-Generator erstellt

Ein DMARC-Eintrag ist ein einzelner TXT-Eintrag unter _dmarc.yourdomain. Er teilt Empfängern mit, was zu tun ist, wenn SPF und DKIM nicht mit der sichtbaren From-Domain übereinstimmen. Dieser kostenlose DMARC-Eintrag-Generator überführt Ihre Richtlinienentscheidung in die korrekte Tag-Syntax.

Empfänger lesen den Eintrag bei der Zustellung, prüfen das SPF- und DKIM-Alignment und wenden die von Ihnen veröffentlichte Richtlinie an. Unser DMARC-Generator verwendet standardmäßig p=none mit einer Reporting-Adresse, denn die Überwachung vor der Durchsetzung ist der einzig sichere Rollout. Ein DMARC-Generator mit reject als Standard wäre gefährlich.

DMARC-Richtlinien, die der Generator ausgeben kann

Das p-Tag enthält die gesamte Richtlinienentscheidung. Ein DMARC-Generator sollte alle drei Optionen anbieten und die sichere als Standard verwenden — genau das tut dieser kostenlose DMARC-Richtlinien-Generator.

  • p=none — nur überwachen. Die Standardeinstellung des DMARC-Eintrag-Generators: Für Ihre E-Mails ändert sich nichts, aber Aggregatberichte treffen ein.
  • p=quarantine — fehlgeschlagene E-Mails landen im Spam. Verwenden Sie den DMARC-Eintrag-Generator erneut mit dieser Option, sobald die Berichte unauffällig sind.
  • p=reject — fehlgeschlagene E-Mails werden vollständig abgelehnt. Dies ist das Ziel, nicht der Ausgangspunkt eines DMARC-Rollouts.

Alignment-Modi im DMARC-Generator

Die Tags aspf und adkim steuern, wie genau die authentifizierte Domain mit der From-Domain übereinstimmen muss. Gelockertes Alignment gleicht die Organisationsdomain ab und ist die Standardeinstellung unseres DMARC-Generators. Striktes Alignment verlangt eine exakte Übereinstimmung und kann den Versand über Subdomains unbemerkt unterbrechen. Ändern Sie diese Einstellung nur, wenn Sie jede ausgerichtete Quelle kennen.

Reporting-Adressen im DMARC-Generator

Das rua-Tag sammelt täglich aggregierte XML-Berichte von allen großen Empfängern. Ohne dieses Tag liefert ein p=none-Eintrag keinerlei Erkenntnisse. Deshalb behandelt ein DMARC-Generator rua als wichtiges Feld und nicht als optionale Angabe.

Das ruf-Tag fordert forensische Kopien einzelner Nachrichten an. Viele Empfänger senden sie aus Datenschutzgründen nicht mehr. Daher setzt unser DMARC-Generator rua immer und lässt ruf optional. Aggregierte Daten decken auch jene Versandquelle auf, an die sich niemand erinnert hat.

Der DMARC-Generator ist Schritt drei

DMARC besitzt weder eigene Kryptografie noch eine eigene IP-Liste. Es liest SPF- und DKIM-Ergebnisse und prüft das Alignment. Daher setzt ein erzeugter DMARC-Eintrag ohne zugrunde liegenden SPF- und DKIM-Eintrag nichts durch. Veröffentlichen Sie zuerst SPF und DKIM und verwenden Sie anschließend diesen DMARC-Generator.

Sobald der erzeugte DMARC-Eintrag live ist, prüfen Sie ihn mit dem E-Mail-Verifizierung zum Entfernen ungültiger Adressen vor jedem Versand oder prüfen Sie große Listen mit Massen-E-Mail-Verifizierung. Siehe Preise für Verifizierungspläne.

Was der Eintrag bewirkt

Was ein DMARC-Generator erstellt

Ein DMARC-Eintrag ist ein einzelner TXT-Eintrag unter _dmarc.yourdomain. Er teilt Empfängern mit, was zu tun ist, wenn SPF und DKIM nicht mit der sichtbaren From-Domain übereinstimmen. Ein kostenloser DMARC-Generator überführt diese Richtlinie in die korrekte Tag-Syntax.

Nur DMARC schützt die sichtbare From-Adresse

SPF autorisiert den Envelope-Absender und DKIM signiert die Nachricht, doch keines von beiden ist an die Adresse gebunden, die Empfänger tatsächlich sehen. DMARC ergänzt das Alignment: Die authentifizierte Domain muss mit der From-Domain übereinstimmen.

Deshalb lässt sich eine Domain mit SPF und DKIM, aber ohne DMARC-Eintrag, genau dort weiterhin mühelos fälschen, wo Benutzer hinschauen. Ein DMARC-Eintrag-Generator ist daher neunzig Sekunden Ihrer Zeit wert.

Das p-Tag enthält die gesamte Richtlinie

p=none überwacht und ändert nichts. p=quarantine verschiebt E-Mails mit fehlgeschlagener DMARC-Prüfung in den Spam. p=reject weist Empfänger an, sie vollständig abzulehnen. Unser DMARC-Eintrag-Generator schreibt die gewählte Option in das p-Tag.

Dieser DMARC-Eintrag-Generator verwendet aus gutem Grund standardmäßig p=none: Veröffentlichen Sie den Eintrag, lesen Sie einige Wochen lang die Berichte und verschärfen Sie die Richtlinie danach. Wer bei einer Domain mit unbekannten Absendern sofort reject nutzt, verliert schon am ersten Tag echte E-Mails.

Der Alignment-Modus bestimmt die Genauigkeit des Abgleichs

aspf und adkim akzeptieren jeweils r (gelockert, die Organisationsdomain muss übereinstimmen) oder s (strikt, exakte Domain). Gelockert ist die sinnvolle Standardeinstellung, die dieser kostenlose DMARC-Eintrag-Generator verwendet, sofern Sie sie nicht ändern.

Striktes Alignment unterbricht den Versand über Subdomains, den gelockertes Alignment zugelassen hätte. Dieser schleichende, schwer zu diagnostizierende Fehler ist der Grund, warum der kostenlose DMARC-Eintrag-Generator beide Tags gelockert lässt, sofern Sie nichts anderes festlegen.

rua macht den Eintrag erst nützlich

Ohne Reporting-Adresse liefert p=none keinerlei Erkenntnisse. Das rua-Tag sammelt täglich aggregierte XML-Berichte von allen großen Empfängern. Nur diese Daten machen vergessene Absender sichtbar.

Ein kostenloser DMARC-Eintrag-Generator, der rua auslässt, erstellt einen technisch gültigen, aber praktisch nutzlosen Eintrag. Deshalb fragt dieser Generator zuerst nach der Reporting-Adresse.

Tag für Tag

Was die einzelnen Tags des DMARC-Generators bedeuten

Der Eintrag ist kurz. Wenn Sie die Funktion jedes Tags kennen, können Sie ihn später gezielt verschärfen, ohne raten zu müssen.

v=DMARC1 und p=

Das Versions-Tag muss an erster Stelle und p an zweiter Stelle stehen. Empfänger, die den Anfang des Eintrags nicht parsen können, ignorieren den gesamten Eintrag.

Pro Domain gibt es genau einen Eintrag, veröffentlicht unter _dmarc.yourdomain — nicht auf der Root-Domain. Der DMARC-Eintrag-Generator zeigt Ihnen den exakten Host an.

pct= für einen schrittweisen Rollout

pct=25 wendet die Richtlinie auf ein Viertel der fehlgeschlagenen Nachrichten an. So wechseln Sie sicher von quarantine zu reject, ohne die gesamte Domain mit einer einzigen Änderung aufs Spiel zu setzen.

Erhöhen Sie den Wert schrittweise und beobachten Sie in jeder Phase die Aggregatberichte. Verwenden Sie den DMARC-Eintrag-Generator erneut, statt den live geschalteten TXT-Wert manuell zu bearbeiten.

sp= für Subdomains

Ohne sp übernehmen Subdomains den Wert von p. Mit diesem Tag kann die übergeordnete Domain reject verwenden, während eine von einem Marketing-Tool genutzte Subdomain auf none bleibt.

Der kostenlose DMARC-Eintrag-Generator gibt sp nur aus, wenn Sie es festlegen, da die Übernahme der übergeordneten Richtlinie meist die gewünschte Einstellung ist.

rua= und ruf=

rua empfängt täglich aggregierte XML-Berichte. ruf empfängt forensische Kopien einzelner Nachrichten, die viele Empfänger aus Datenschutzgründen überhaupt nicht mehr senden.

Legen Sie rua immer fest. Behandeln Sie ruf als optional und rechnen Sie mit wenigen Daten; der kostenlose DMARC-Eintrag-Generator kennzeichnet es deutlich als optionales Feld.

Rollout

Vom DMARC-Generator zur Durchsetzung

Der Eintrag lässt sich leicht veröffentlichen — und ebenso leicht falsch veröffentlichen. Die Reihenfolge ist wichtiger als die Syntax.

  1. 1

    Mit p=none und rua veröffentlichen

    Erzeugen Sie den Eintrag mit dem kostenlosen DMARC-Eintrag-Generator, veröffentlichen Sie ihn unter _dmarc.yourdomain als TXT-Eintrag und warten Sie. Für Ihre E-Mails ändert sich nichts — genau deshalb beginnen Sie mit p=none.

    Berichte der großen Empfänger treffen innerhalb von ein bis zwei Tagen ein. Erst dann hat der kostenlose DMARC-Eintrag-Generator seinen Zweck wirklich erfüllt.

  2. 2

    Berichte lesen, bevor Sie die Richtlinie ändern

    Aggregierte XML-Berichte zeigen jede Quelle, die mit Ihrer Domain sendet, und ob sie das Alignment bestanden hat. Hier taucht auch das vergessene Rechnungssystem auf.

    Korrigieren Sie SPF und DKIM für die gefundenen legitimen Quellen. Verschärfen Sie die Richtlinie nicht erneut mit dem DMARC-Eintrag-Generator, solange eine dieser Quellen das Alignment noch nicht besteht.

  3. 3

    Zu quarantine und danach reject wechseln

    Erzeugen Sie den Eintrag erneut mit p=quarantine und optional pct= für einen schrittweisen Rollout. Beobachten Sie die Ergebnisse einige Wochen und verwenden Sie den kostenlosen DMARC-Eintrag-Generator anschließend noch einmal für p=reject.

    Prüfen Sie bei jedem Schritt mit dem DMARC-Prüfer, was tatsächlich aufgelöst wird. DNS-Oberflächen können lange TXT-Werte beschädigen, sodass eine vermeintlich aktive Richtlinie möglicherweise gar nicht live ist.

  4. 4

    Bei jeder Änderung der Absender neu erzeugen

    Neue Marketing-Plattform, neues Helpdesk, neues Abrechnungssystem: Jedes davon benötigt SPF- und DKIM-Alignment, bevor es eine durchgesetzte Richtlinie überstehen kann.

    Verwenden Sie den kostenlosen DMARC-Richtlinien-Generator erneut, statt die aktive Zeichenfolge manuell in einer DNS-Oberfläche zu bearbeiten — bei manuellen Änderungen schleichen sich überzählige Semikolons ein.

Grenzen

Was DMARC nicht leistet

DMARC koordiniert zwei andere Einträge. Es ersetzt sie nicht und beeinflusst die Zustellqualität nicht.

DMARC authentifiziert selbst nichts

DMARC besitzt weder Kryptografie noch eine IP-Liste. Es liest SPF- und DKIM-Ergebnisse und prüft das Alignment. Wenn keines von beiden konfiguriert ist, bewirkt ein DMARC-Eintrag nichts.

Veröffentlichen Sie zuerst SPF und DKIM. Der vom DMARC-Eintrag-Generator erzeugte Eintrag ist der dritte, nicht der erste Schritt. Ein kostenloser DMARC-Richtlinien-Generator kann keine Authentifizierung erfinden, die Sie nie konfiguriert haben.

DMARC stoppt keine ähnlich aussehenden Domains

DMARC schützt Ihre exakte Domain. Registriert ein Angreifer eine Domain, die nur ein Zeichen davon abweicht, bleibt er von jeder veröffentlichten Richtlinie unberührt.

Diese Bedrohung erfordert Überwachung und Benutzerschulungen, keinen DNS-Eintrag.

DMARC verifiziert keine Empfänger

Eine perfekte Durchsetzungsrichtlinie sagt nichts darüber aus, ob die angeschriebenen Adressen existieren. Absenderauthentifizierung und Empfängerverifizierung sind zwei getrennte Aufgaben.

Für die Empfängerseite verwenden Sie vor einer Kampagne die E-Mail-Verifizierung; Authentifizierung und Listenhygiene sind zwei Hälften desselben Versandprozesses.

DMARC garantiert keine Platzierung im Posteingang

Das Bestehen von DMARC ist eine Voraussetzung, die moderne Empfänger erwarten, kein Bonus für die Zustellung. Inhalte, Beschwerden und Bounce-Rate bestimmen weiterhin die Platzierung.

Erstellen Sie den Eintrag korrekt mit dem kostenlosen DMARC-Eintrag-Generator und optimieren Sie anschließend Inhalte, Beschwerden und Bounce-Rate.

Referenz

Die Spezifikation und die ergänzenden Tools

DMARC wird von der IETF definiert. Die Tools rund um diesen DMARC-Generator decken die Aufgaben ab, die ein Generator nicht übernimmt.

RFC 7489 definiert DMARC

Die RFC 7489 definiert DMARC, seine Tags, das Alignment und das Reporting-Format, das dieser DMARC-Eintrag-Generator ausgibt.

Jedes Tag, das der DMARC-Eintrag-Generator erzeugt, verweist auf einen Abschnitt dieses Dokuments — einschließlich des Reporting-Formats.

Veröffentlichung überprüfen

Nach der Veröffentlichung löst der DMARC-Prüfer den aktiven Eintrag auf und zeigt die wirksame Richtlinie, den Alignment-Modus und die Reporting-Adressen an.

Erstellen Sie den Eintrag hier mit dem DMARC-Eintrag-Generator und prüfen Sie ihn dort — diese Kombination findet Fehler, die ein Generator allein nicht erkennen kann.

Die zwei Einträge, von denen DMARC abhängt

DMARC liest SPF- und DKIM-Ergebnisse. Der SPF-Eintrag-Generator und die DKIM-Tools erstellen die beiden Einträge, von denen eine DMARC-Richtlinie abhängt.

Ein vom DMARC-Eintrag-Generator erzeugter Eintrag ohne zugrunde liegenden SPF- und DKIM-Eintrag setzt nichts durch.

Häufig gestellte Fragen

1. Ist der DMARC-Generator kostenlos?

Ja — ein kostenloser DMARC-Generator ohne Anmeldung und Benutzerkonto. Erstellen Sie beliebig viele Einträge. Der Generator läuft vollständig auf dieser Seite; Daten zu Ihrer Domain werden nicht gespeichert.

2. Wo veröffentliche ich den erzeugten DMARC-Eintrag?

Unter _dmarc.yourdomain als TXT-Eintrag — nicht auf der Root-Domain. Host ist _dmarc, Typ ist TXT und der Wert ist die vom DMARC-Generator erzeugte Zeichenfolge. Pro Domain darf es nur einen Eintrag geben; zwei Einträge führen zu einem Parsing-Fehler und werden nicht zusammengeführt.

3. Mit welcher Richtlinie sollte dieser DMARC-Generator beginnen?

Mit p=none und einer rua-Adresse. Dadurch ändert sich nichts an Ihren E-Mails, während Aggregatberichte alle Absender sichtbar machen, die Ihre Domain nutzen. Wechseln Sie zu quarantine und danach zu reject, sobald die Berichte unauffällig sind. Ein DMARC-Generator mit reject als Standard kostet Sie schon am ersten Tag echte E-Mails.

4. Was ist DMARC-Alignment?

Alignment bedeutet, dass die von SPF oder DKIM authentifizierte Domain mit der sichtbaren From-Domain übereinstimmen muss. Gelockertes Alignment akzeptiert die Organisationsdomain, striktes verlangt eine exakte Übereinstimmung. Der DMARC-Generator nutzt standardmäßig gelockertes Alignment, da striktes Alignment den Versand über Subdomains unterbrechen kann.

5. Ersetzt DMARC SPF und DKIM?

Nein. DMARC liest deren Ergebnisse und setzt das Alignment durch. Ein Eintrag ohne zugrunde liegenden SPF- und DKIM-Eintrag bewirkt nichts. Deshalb ist der DMARC-Generator der dritte und nicht der erste Schritt.

6. Wie lange dauert es, bis ich DMARC durchsetzen kann?

In der Regel zwei bis sechs Wochen mit p=none — lange genug, damit Aggregatberichte jeden legitimen Absender sichtbar machen. Korrigieren Sie deren SPF- und DKIM-Alignment. Erzeugen Sie dann mit einem DMARC-Generator zunächst p=quarantine und anschließend p=reject.

DMARC-Generator

Jetzt unseren DMARC-Generator nutzen

Ein kostenloser DMARC-Richtlinien-Generator ohne Anmeldung. Veröffentlichen Sie zunächst p=none, lesen Sie die Berichte und verwenden Sie den Generator anschließend erneut, um die Richtlinie zu verschärfen.

Kostenloser DMARC-Generator ohne Anmeldung · Kostenloser DMARC-Eintrag-Generator · DMARC-Generator: Richtlinie, Alignment und Reporting-Tags · Keine Kreditkarte, keine Anmeldung

99.9%
Genauigkeit
Real-time
API-Geschwindigkeit
$0.00014
Pro E-Mail
600/mo
Für immer kostenlos