DMARC (Domain-based Message Authentication, Reporting & Conformance)
RFC 7489 · DNS: TXT-Record unter _dmarc.domain
DMARC ist das Richtlinien- und Reporting-Protokoll über SPF und DKIM: Es verlangt, dass mindestens eines der beiden Verfahren zur sichtbaren Absenderdomain passt (Alignment), und weist Empfänger an, wie sie mit Fälschungen umgehen sollen — beobachten, filtern oder abweisen.
Warum das für Ihr Unternehmen relevant ist
DMARC ist der einzige Standard, der Domain-Spoofing tatsächlich unterbindet — und Voraussetzung für BIMI sowie für die Bulk-Sender-Anforderungen von Gmail/Yahoo. Für Vorstände zunehmend eine Governance-Frage: Wer keine DMARC-Policy durchsetzt, toleriert wissentlich, dass Dritte im Firmennamen mailen können.
Technische Funktionsweise
Beispiel-Record: v=DMARC1; p=reject; rua=mailto:…; adkim=s; aspf=s. Der Empfänger prüft SPF- und DKIM-Ergebnis samt Alignment zum From:-Header. Bestehen beide nicht, wird die Policy (p=) angewendet und das Ergebnis in aggregierten XML-Reports (RUA) an die angegebene Adresse gemeldet.
So löst Sentrust die Komplexität für Sie
DMARC ist unser Kernhandwerk: Wir führen Ihre Domain datenbasiert von p=none bis p=reject — mit Zustellbarkeits-Garantie während der gesamten Migration.
Praxisfall: Vom offenen Scheunentor zu p=reject in neun Wochen
Ein Schweizer Handelsunternehmen (120 Mitarbeitende) startete mit SPF-Wildwuchs, unsigniertem CRM und DMARC p=none. Unser Audit identifizierte aus sechs Wochen Report-Daten zwölf aktive Versandquellen — vier davon der IT unbekannt. Nach Konsolidierung und Quellen-Alignment erreichten die legitimen Systeme 99.2% Alignment-Quote; erst dann eskalierten wir über p=quarantine (pct-Stufen) zu p=reject. Ergebnis: Domain-Spoofing technisch unterbunden, kein einziger dokumentierter Verlust legitimer Mails. Genau in diesem Projektablauf spielt der hier erklärte Begriff seine Rolle.
Modellfall: anonymisiertes, typisches Projektszenario. Ihre konkrete Ausgangslage erheben wir im kostenlosen Audit.
Verwandte Begriffe
Quellen & weiterführende Standards
- RFC 7489 — IETF-Spezifikation
- Google — E-Mail-Sender-Richtlinien
- Sentrust Engineering — Projekterfahrung aus Managed-DMARC- und BIMI-Mandaten
Wie steht Ihre Domain zu diesem Thema da?
Kostenloses Audit — Befund mit Handlungsplan innert 48 Stunden.