de:dmarc

Unterschiede

Hier werden die Unterschiede zwischen zwei Versionen angezeigt.

Link zu dieser Vergleichsansicht

Nächste Überarbeitung
Vorhergehende Überarbeitung
de:dmarc [2017/12/04 10:37] – angelegt rede:dmarc [2025/02/10 11:44] (aktuell) – [Status Quo] bk
Zeile 1: Zeile 1:
-====== DMARC ======+====== Was ist bei Nutzung von DMARC zu beachten? ======
  
  
Zeile 7: Zeile 7:
  
 Es gibt ein wesentliches Problem, welches die flächendeckende Nutzung von DMARC mit einer strikten policy (policy=REJECT) bisher behindert. Bei Weiterleitungen kann Es gibt ein wesentliches Problem, welches die flächendeckende Nutzung von DMARC mit einer strikten policy (policy=REJECT) bisher behindert. Bei Weiterleitungen kann
-der DMARC Header zerstört werden. Dies geschieht Stand 12/2017 bspw. bei Groupware-Lösungen wie Microsoft Exchange, Novell GroupWise oder IBM Lotus Domino, bei Sieve-Filterregeln und auch bei einigen Freemail-Providern (aktuell noch immer hotmail.com und web.de). Würde man also DMARC mit stricter REJECT policy nutzen, würden Emfänger mit eingerichteten Weiterleitungen solche E-Mails ggf. bouncen.+der DMARC Header zerstört werden. Dies geschieht Stand 12/2017 bspw. bei Groupware-Lösungen wie Microsoft Exchange, Novell GroupWise oder IBM Lotus Domino, bei Sieve-Filterregeln und auch bei einigen Freemail-Providern (aktuell noch immer hotmail.com und web.de). Würde man also DMARC mit stricter REJECT policy nutzen, würden Empfänger mit eingerichteten Weiterleitungen solche E-Mails ggf. bouncen.
  
 Die Einrichtung einer neutralen policy hat nach unseren Erfahrungen keine Nachteile und ggf. sogar Vorteile und wird daher empfohlen. Die Einrichtung einer neutralen policy hat nach unseren Erfahrungen keine Nachteile und ggf. sogar Vorteile und wird daher empfohlen.
  
  
 +Wenn Sie hingegen Opfer von Phishing Attacken sind, empfehlen wir in jedem Falle eine strikte DMARC policy.
  
-=====Einrichtung für neutrale policy=====+===== Einrichtung für neutrale policy =====
  
-Wir empfangen die DMARC Reports und bieten auf Grundlage dieser Daten künftig ein DMARC-Reporting an+promio.net empfängt die DMARC Reports und plant, auf Grundlage dieser Daten künftig ein DMARC-Reporting in promio.connect anzubieten
-Versendet der Kunde ausschließtlich über die Domain "example.com"sollte er folgenden TXT-Record für die Domain "_dmarc.example.comanlegen+Versenden Sie ausschließlich über die Domain //example.com//sollten Sie im DNS folgenden TXT Eintrag für die Subdomain //_dmarc.example.com// anlegen:
  
-<code>v=DMARC1; p=none;sp=none; rua=mailto:dmarc@promio.net; ruf=mailto:dmarc@promio.net; pct=100</code>+<code>v=DMARC1; p=none; sp=none; rua=mailto:dmarc_reports@promio.net; ruf=mailto:dmarc_reports@promio.net; pct=100</code>
  
-Wünscht er Kopien der DMARC Reports an eine eigene Adresse dmarc@client.com, kann diese wie folgt angelegt werden: +Sind Kopien der DMARC Reports an eine eigene Adresse //dmarc@client.com// gewünschtbitte ändern Sie den TXT Eintrag zu:
- +
-<code>v=DMARC1; p=quarantine;sp=none; rua=mailto:dmarc@promio.net,example@vnr.de; ruf=mailto:dmarc@promio.net,dmarc@client.com; pct=100</code>+
  
 +<code>v=DMARC1; p=none; sp=none; rua=mailto:dmarc_reports@promio.net,dmarc@client.com; ruf=mailto:dmarc_reports@promio.net,dmarc@client.com; pct=100</code>
  
  
 +{{tag> DMARC Zustellbarkeit Spamfilter }}
  
de/dmarc.1512380258.txt.gz · Zuletzt geändert: 2017/12/04 10:37 von re