Deine Domain hat einen DMARC-Eintrag, und auch DKIM ist eingerichtet. Trotzdem werden gefälschte E-Mails, die vorgeben, von deiner Domain zu kommen, weiterhin zugestellt, weil der Eintrag nur beobachtet oder fehlerhaft ist. Phishing-Mails oder falsche Rechnungen in deinem Namen landen so im Posteingang deiner Kunden.
Mit DMARC legst du fest, was empfangende Mailserver mit E-Mails tun sollen, die SPF und DKIM nicht bestehen, die also nicht von deinen Servern stammen. Die Richtlinie steht im Tag p des DNS-Eintrags _dmarc.deinedomain.ch:
p=none: Empfänger stellen die E-Mail trotzdem zu und schicken dir höchstens einen Bericht.p=quarantine: Die E-Mail landet im Spam-Ordner.p=reject: Die E-Mail wird abgewiesen.Wie SPF und DKIM grundsätzlich funktionieren, erklären die Beiträge zu SPF und zu DMARC und DKIM.
p fehlt, hat einen ungültigen Wert oder steht mehrfach mit verschiedenen Werten.v=DMARC1; beginnt, wird verworfen.Wer direkt auf p=reject umstellt, riskiert, dass auch echte E-Mails abgewiesen werden, zum Beispiel Rechnungen aus der Buchhaltungssoftware oder Newsletter, die ein externer Dienst in deinem Namen verschickt. Wir gehen darum in drei Schritten vor:
rua), falls er noch fehlt. Mit den Berichten prüfen wir, welche Dienste in deinem Namen versenden und ob sie korrekt signieren. Wo nötig, passen wir SPF und DKIM an.p=quarantine um, gefälschte E-Mails landen dann im Spam-Ordner.p=reject um.So kommen deine echten E-Mails auch während der Umstellung an.
Die Prüfung ist Teil der automatischen Checks im Websupport. Wenn wir die Umstellung für dich übernehmen sollen, schreib uns.