Authentifizierungs-Protokolle

DMARC (Domain-based Message Authentication, Reporting & Conformance)

RFC 7489 · DNS: TXT-Record unter _dmarc.domain

Definition — das Wichtigste in Kürze

DMARC ist das Richtlinien- und Reporting-Protokoll über SPF und DKIM: Es verlangt, dass mindestens eines der beiden Verfahren zur sichtbaren Absenderdomain passt (Alignment), und weist Empfänger an, wie sie mit Fälschungen umgehen sollen — beobachten, filtern oder abweisen.

Warum das für Ihr Unternehmen relevant ist

DMARC ist der einzige Standard, der Domain-Spoofing tatsächlich unterbindet — und Voraussetzung für BIMI sowie für die Bulk-Sender-Anforderungen von Gmail/Yahoo. Für Vorstände zunehmend eine Governance-Frage: Wer keine DMARC-Policy durchsetzt, toleriert wissentlich, dass Dritte im Firmennamen mailen können.

Technische Funktionsweise

Beispiel-Record: v=DMARC1; p=reject; rua=mailto:…; adkim=s; aspf=s. Der Empfänger prüft SPF- und DKIM-Ergebnis samt Alignment zum From:-Header. Bestehen beide nicht, wird die Policy (p=) angewendet und das Ergebnis in aggregierten XML-Reports (RUA) an die angegebene Adresse gemeldet.

So löst Sentrust die Komplexität für Sie

DMARC ist unser Kernhandwerk: Wir führen Ihre Domain datenbasiert von p=none bis p=reject — mit Zustellbarkeits-Garantie während der gesamten Migration.

Praxisfall: Vom offenen Scheunentor zu p=reject in neun Wochen

Ein Schweizer Handelsunternehmen (120 Mitarbeitende) startete mit SPF-Wildwuchs, unsigniertem CRM und DMARC p=none. Unser Audit identifizierte aus sechs Wochen Report-Daten zwölf aktive Versandquellen — vier davon der IT unbekannt. Nach Konsolidierung und Quellen-Alignment erreichten die legitimen Systeme 99.2% Alignment-Quote; erst dann eskalierten wir über p=quarantine (pct-Stufen) zu p=reject. Ergebnis: Domain-Spoofing technisch unterbunden, kein einziger dokumentierter Verlust legitimer Mails. Genau in diesem Projektablauf spielt der hier erklärte Begriff seine Rolle.

Modellfall: anonymisiertes, typisches Projektszenario. Ihre konkrete Ausgangslage erheben wir im kostenlosen Audit.

Verwandte Begriffe

Quellen & weiterführende Standards

Fachlich geprüft durch Sentrust Engineering — das Team, das DMARC-, Zertifikats- und BIMI-Projekte für Schweizer Unternehmen umsetzt. Letzte Prüfung: Juli 2026. Methodik & Prüfprozess: Über uns. Fehler gefunden? Melden Sie ihn uns.

Wie steht Ihre Domain zu diesem Thema da?

Kostenloses Audit — Befund mit Handlungsplan innert 48 Stunden.

Kostenloses Audit →