Micron Document
<!DOCTYPE html>
<html class="client-nojs vector-feature-language-in-header-enabled vector-feature-language-in-main-page-header-disabled vector-feature-page-tools-pinned-disabled vector-feature-toc-pinned-clientpref-0 vector-toc-not-available vector-feature-main-menu-pinned-disabled vector-feature-limited-width-clientpref-1 vector-feature-limited-width-content-enabled vector-feature-custom-font-size-clientpref-1 vector-feature-appearance-pinned-clientpref-0 skin-theme-clientpref-day vector-sticky-header-enabled" lang="de" dir="ltr"><head>
<meta charset="UTF-8">
<title>DMARC</title>
<meta name="viewport" content="width=device-width, initial-scale=1.0">
<link rel="icon" type="image/png" href="./_res_/favicon.png">
<link rel="canonical" href="https://de.wikipedia.org/wiki/DMARC"> <link href="./_mw_/ext.cite.styles.css" rel="stylesheet" type="text/css">
<link href="./_mw_/ext.wikimediamessages.styles.css" rel="stylesheet" type="text/css">
<link href="./_mw_/skins.vector.icons.css" rel="stylesheet" type="text/css">
<link href="./_mw_/skins.vector.search.codex.styles.css" rel="stylesheet" type="text/css">
<link href="./_mw_/skins.vector.styles.css" rel="stylesheet" type="text/css">
<meta name="ResourceLoaderDynamicStyles" content="">
<link href="./_mw_/ext.gadget.citeRef.css" rel="stylesheet" type="text/css">
<link href="./_mw_/ext.gadget.defaultPlainlinks.css" rel="stylesheet" type="text/css">
<link href="./_mw_/ext.gadget.dewikiCommonHide.css" rel="stylesheet" type="text/css">
<link href="./_mw_/ext.gadget.dewikiCommonLayout.css" rel="stylesheet" type="text/css">
<link href="./_mw_/ext.gadget.dewikiCommonStyle.css" rel="stylesheet" type="text/css">
<link href="./_mw_/ext.gadget.dewikiDarkmode.css" rel="stylesheet" type="text/css">
<link href="./_mw_/ext.gadget.dewikiResponsive.css" rel="stylesheet" type="text/css">
<link href="./_mw_/ext.gadget.specialSearch.css" rel="stylesheet" type="text/css">
<link rel="stylesheet" type="text/css" href="./_mw_/site.styles.css">
<link rel="stylesheet" type="text/css" href="./_mw_/noscript.css">
<link rel="stylesheet" type="text/css" href="./_res_/footer.css">
<link rel="stylesheet" type="text/css" href="./_res_/vector-2022.css">
</head>
<body class="skin--responsive skin-vector skin-vector-search-vue mediawiki ltr sitedir-ltr mw-hide-empty-elt ns-0 ns-subject page-DMARC rootpage-DMARC skin-vector-2022 action-view">
<div class="mw-page-container">
<div class="mw-page-container-inner">
<div class="mw-content-container">
<main id="content" class="mw-body">
<header class="mw-body-header vector-page-titlebar">
<h1 id="firstHeading" class="firstHeading mw-first-heading"><span class="mw-page-title-main">DMARC</span></h1>
</header>
<a id="top"></a>
<div id="bodyContent" class="vector-body ve-init-mw-desktopArticleTarget-targetContainer" aria-labelledby="firstHeading" data-mw-ve-target-container="">
<div id="contentSub">
<div id="mw-content-subtitle"></div>
</div>
<div id="mw-content-text" class="mw-body-content mw-content-ltr" lang="de" dir="ltr"><div class="mw-content-ltr mw-parser-output" lang="de" dir="ltr"><p><b>Domain-based Message Authentication, Reporting and Conformance</b> (<b>DMARC</b>) ist eine Spezifikation, die entwickelt wurde, um den Missbrauch von <a href="E-Mail" title="E-Mail">E-Mails</a> zu reduzieren, wie er etwa bei <a href="E-Mail-Spoofing" title="E-Mail-Spoofing">E-Mail-Spoofing</a> vorkommt. DMARC versucht, einige seit langem bestehende Unzulänglichkeiten im Zusammenhang mit der <a href="Authentifizierung" title="Authentifizierung">Authentifizierung</a> von E-Mails zu beheben, und wurde bei der <a href="Internet_Engineering_Task_Force" title="Internet Engineering Task Force">IETF</a> zur Standardisierung eingereicht.<sup id="cite_ref-1" class="reference"><a href="#cite_note-1"><span class="cite-bracket">[</span>1<span class="cite-bracket">]</span></a></sup>
</p>

<div class="mw-heading mw-heading2"><h2 id="Überblick"><span id=".C3.9Cberblick"></span>Überblick</h2></div>
<p>DMARC baut auf den Techniken <a href="Sender_Policy_Framework" title="Sender Policy Framework">Sender Policy Framework</a> (SPF) und <a href="DomainKeys_Identified_Mail" title="DomainKeys Identified Mail">DomainKeys Identified Mail</a> (DKIM) auf, indem es für eine Absender-Domain festlegt, wie das Empfänger-Mailsystem die Authentifizierung von E-Mails durchführen soll und wie im Falle eines Fehlers zu verfahren ist. Während die vorgenannten Techniken beschreiben, wer eine Mail versenden darf (SPF), bzw. sicherstellen, dass diese Mail in bestimmter Weise unverändert vom Absender stammt (DKIM), kann der Absender nach der DMARC-Spezifikation zusätzlich eine Richtlinie festlegen, auf welche Art der Empfänger mit einer Mail umgehen soll, die in einem oder beiden Fällen nicht den Anforderungen entspricht. Die DMARC-Richtlinie veröffentlicht die Absender-Domain durch einen Eintrag im <a href="Domain_Name_System" title="Domain Name System">Domain Name System</a> (DNS). Sofern das Empfänger-Mailsystem die DMARC-Spezifikation bei E-Mail-Nachrichten anwendet, ist dadurch eine konsistente Überprüfung der Authentizität dieser E-Mails gesichert.
</p><p>Die DMARC-Spezifikation entstand unter anderem auf Initiative von <a href="Google_Inc." class="mw-redirect" title="Google Inc.">Google</a>, <a href="Altaba#Unternehmensgeschichte" title="Altaba">Yahoo</a>, <a href="Microsoft" title="Microsoft">Microsoft</a>, <a href="Facebook_Inc." class="mw-redirect" title="Facebook Inc.">Facebook</a>, <a href="AOL" title="AOL">AOL</a>, <a href="PayPal" title="PayPal">PayPal</a> und <a href="LinkedIn" title="LinkedIn">LinkedIn</a>.<sup id="cite_ref-2" class="reference"><a href="#cite_note-2"><span class="cite-bracket">[</span>2<span class="cite-bracket">]</span></a></sup><sup id="cite_ref-3" class="reference"><a href="#cite_note-3"><span class="cite-bracket">[</span>3<span class="cite-bracket">]</span></a></sup>
</p><p>Abfragen lässt sich die DMARC-Richtlinie einer Domain via <code>dig _dmarc.domain txt</code>, beispielsweise <code>dig _dmarc.wikipedia.org txt</code>. Ein <code>dig example.org txt</code> ist nicht ausreichend um den DMARC-DNS-Eintrag zu bekommen.<sup id="cite_ref-4" class="reference"><a href="#cite_note-4"><span class="cite-bracket">[</span>4<span class="cite-bracket">]</span></a></sup>
</p>
<div class="mw-heading mw-heading2"><h2 id="Aufbau_einer_DMARC-Richtlinie">Aufbau einer DMARC-Richtlinie</h2></div>
<p>DMARC verwendet, so wie auch SPF und DKIM, <a href="TXT_Resource_Record" title="TXT Resource Record">TXT-Records</a> im DNS. Für eine Absender-Domain wird auf der Subdomain <code>_dmarc</code> ein <a href="Resource_Record" title="Resource Record">Resource Record</a> angelegt, der die DMARC-Richtlinie für diese Absender-Domain enthält. Folgend ist ein Beispiel dargestellt, wie DMARC im TXT-Record von <code>_dmarc.example.org</code> konfiguriert sein könnte:
</p>
<pre>v=DMARC1; p=quarantine; pct=100; rua=mailto:postmaster@example.org; ruf=mailto:forensik@example.org; adkim=s; aspf=r
</pre>
<table class="wikitable">

<tbody><tr>
<th>Abkürzung</th>
<th>Bedeutung
</th>
<th>Angabe
</th>
<th>Erlaubte Werte
</th>
<th>Standardwert, wenn Angabe fehlt
</th></tr>
<tr>
<td>v</td>
<td>Protokollversion
</td>
<td>notwendig
</td>
<td><code>DMARC1</code>
</td>
<td>–
</td></tr>
<tr>
<td>pct</td>
<td>Prozentualer Anteil der zu filternden Mails
</td>
<td>optional
</td>
<td>ganze Zahl zwischen 0 und 100
</td>
<td>100
</td></tr>
<tr>
<td>fo
</td>
<td>Fehlerberichtsoptionen
</td>
<td>optional
</td>
<td><code>0</code>, <code>1</code>, <code>d</code>, <code>s</code>
</td>
<td><code>0</code>
</td></tr>
<tr>
<td>ruf</td>
<td>Fehlerbericht wird versandt an:
</td>
<td>optional
</td>
<td><a href="Uniform_Resource_Identifier" title="Uniform Resource Identifier">URIs</a>
</td>
<td>–
</td></tr>
<tr>
<td>rua</td>
<td>Aggregierter Bericht wird versandt an:
</td>
<td>optional
</td>
<td>URIs
</td>
<td>–
</td></tr>
<tr>
<td>rf
</td>
<td>Format der Fehlerberichte
</td>
<td>optional
</td>
<td><code>afrf</code>
</td>
<td><code>afrf</code>
</td></tr>
<tr>
<td>ri
</td>
<td>Intervall zwischen den aggregierten Berichten (in Sekunden)
</td>
<td>optional
</td>
<td>ganze Zahl
</td>
<td>86400
</td></tr>
<tr>
<td>p</td>
<td>Anweisung, wie mit Mails der Hauptdomain zu verfahren ist.
</td>
<td>notwendig
</td>
<td><code>none</code>, <code>quarantine</code>, <code>reject</code>
</td>
<td>–
</td></tr>
<tr>
<td>sp</td>
<td>Anweisung, wie mit Mails der Subdomain zu verfahren ist.
</td>
<td>optional
</td>
<td><code>none</code>, <code>quarantine</code>, <code>reject</code>
</td>
<td>Anweisung der Hauptdomain
</td></tr>
<tr>
<td>adkim</td>
<td>Abgleichmodus für DKIM
</td>
<td>optional
</td>
<td><code>r</code>, <code>s</code>
</td>
<td><code>r</code>
</td></tr>
<tr>
<td>aspf</td>
<td>Abgleichmodus für SPF
</td>
<td>optional
</td>
<td><code>r</code>, <code>s</code>
</td>
<td><code>r</code>
</td></tr></tbody></table>
<p>Besondere Bedeutung haben die Abgleichmodi: Für SPF fordert die DMARC-Spezifikation, dass erstens die Überprüfung positiv ausfällt und zweitens die <code>From</code>-Kopfzeile der Mail dieselbe Domain aufweist wie <code>MAIL FROM</code> im <a href="Simple_Mail_Transfer_Protocol" title="Simple Mail Transfer Protocol">SMTP</a>. Für DKIM wird gefordert, dass die Signatur gültig ist und zusätzlich die dort genannte Domain dieselbe ist, wie in der <code>From</code>-Kopfzeile der Mail. Als Abgleichmodi sind <code>s</code> für ‘strict’ bzw. <code>r</code> für ‘relaxed’ vorgesehen. Bei ‘strict’ müssen die Domains exakt übereinstimmen, bei ‘relaxed’ darf die <code>From</code>-Kopfzeile auch eine Subdomain enthalten. Der Domain-Abgleich wird in der Spezifikation als „Identifier Alignment“<sup id="cite_ref-5" class="reference"><a href="#cite_note-5"><span class="cite-bracket">[</span>5<span class="cite-bracket">]</span></a></sup> bezeichnet (deutsch etwa: Übereinstimmung des Identifizierungsmerkmals) und stellt eine wesentliche Schutzfunktion dar, die über die Zusicherung von SPF und DKIM hinausgehen.
</p><p><code>fo</code> legt fest, wie Fehlerberichte erstellt werden sollen. <code>0</code> ist die Voreinstellung und erzeugt einen DMARC-Fehlerbericht, wenn sowohl SPF als auch DKIM fehlschlagen. <code>1</code> erzeugt einen Fehlerbericht, wenn entweder SPF oder DKIM fehlschlägt. <code>d</code> erzeugt einen DKIM-Fehlerbericht, wenn die Nachricht eine Signatur enthält, die nicht ausgewertet werden konnte. <code>s</code> erzeugt einen SPF-Fehlerbericht, wenn die SPF-Prüfung nicht bestanden wurde.<sup id="cite_ref-6" class="reference"><a href="#cite_note-6"><span class="cite-bracket">[</span>6<span class="cite-bracket">]</span></a></sup> Mehrere Optionen können getrennt durch Doppelpunkte angegeben werden (beispielsweise <code>fo=1:d:s</code>).<sup id="cite_ref-7" class="reference"><a href="#cite_note-7"><span class="cite-bracket">[</span>7<span class="cite-bracket">]</span></a></sup><sup id="cite_ref-8" class="reference"><a href="#cite_note-8"><span class="cite-bracket">[</span>8<span class="cite-bracket">]</span></a></sup>
</p><p>Zum erfolgreichen Bestehen einer DMARC-Prüfung genügt es, wenn einer der beiden Prüfmechanismen SPF oder DKIM positiv ausfällt und die Domain mit der <code>From</code>-Kopfzeile übereinstimmt. Werden beide Prüfmechanismen parallel eingesetzt, erhöht dies die Wahrscheinlichkeit einer erfolgreichen DMARC-Prüfung, falls einer der Mechanismen durch ungünstige Umstände fehlschlägt.
</p><p>Die <a href="Policy" title="Policy">Policy</a> (hier abgekürzt als 'p' bzw. 'sp' für Subdomains) legt schließlich fest, wie das Empfänger-Mailsystem mit der Mail verfahren soll, wenn die Überprüfung scheitert. Vorgesehene Modi hierfür sind 'none', 'quarantine' und 'reject'. 'none' (auch als Monitormodus bezeichnet) wird in der Regel zum Testen verwendet und macht dem Empfänger-Mailsystem keine Vorschriften über die Verfahrensweise. 'quarantine' verlangt die Kennzeichnung der Mails als Spam, 'reject’ verlangt, die Mail zu verwerfen.
</p>
<div class="mw-heading mw-heading2"><h2 id="DMARC-Reporting">DMARC-Reporting</h2></div>
<p>Ein Bestandteil von DMARC ist die Funktionalität, dass die Empfänger-Domain der Absender-Domain über den DMARC-Status der empfangenen E-Mails automatisch berichten kann. Dies dient dazu, um mögliche Fehlkonfigurationen und somit Zustellprobleme erkennen zu können. Die Übermittlung der Berichte erfolgt per E-Mail an die in der DMARC-Richtlinie angegebene E-Mail-Adresse, wobei zwischen zwei verschiedenen Arten von Berichten unterschieden wird.
</p>
<div class="mw-heading mw-heading3"><h3 id="Fehlerbericht">Fehlerbericht</h3></div>
<p>Ein Fehlerbericht (<span style="font-style:normal;font-weight:normal"><a href="Englische_Sprache" title="Englische Sprache">englisch</a></span> <span lang="en-Latn" style="font-style:italic">failure report</span>), teils auch als forensischer Bericht bezeichnet, wird pro E-Mail mit fehlgeschlagener DMARC-Prüfung erstellt und an die im Parameter <code>ruf</code> angegebene E-Mail-Adresse versandt.<sup id="cite_ref-9" class="reference"><a href="#cite_note-9"><span class="cite-bracket">[</span>9<span class="cite-bracket">]</span></a></sup> Der Fehlerbericht ähnelt einer <a href="Bounce_Message" title="Bounce Message">Bounce Message</a>. Aufgrund von <a href="Datenschutz" title="Datenschutz">Datenschutzbedenken</a> gibt es im offenen Internet kaum DMARC-Nutzer, die Fehlerberichte versenden. Teilweise treffen E-Mail-Dienstleister individuelle Vereinbarungen, um sich gegenseitig Fehlerberichte zuzusenden und unter Wahrung von Datenschutzvorgaben zu verarbeiten.
</p>
<div class="mw-heading mw-heading3"><h3 id="Aggregierter_Bericht">Aggregierter Bericht</h3></div>
<p>Ein aggregierter Bericht (<span style="font-style:normal;font-weight:normal"><a href="Englische_Sprache" title="Englische Sprache">englisch</a></span> <span lang="en-Latn" style="font-style:italic">aggregate report</span>) wird einmal täglich an die im Parameter <code>rua</code> angegebene E-Mail-Adresse versandt.<sup id="cite_ref-10" class="reference"><a href="#cite_note-10"><span class="cite-bracket">[</span>10<span class="cite-bracket">]</span></a></sup> Der aggregierte Bericht enthält eine zusammengefasste Übersicht über das Ergebnis der SPF-, DKIM- und DMARC-Prüfung von allen E-Mails der Absender-Domain des letzten Tages. Gegenüber einem Fehlerbericht sind erheblich weniger Details enthalten. Das Datenformat eines aggregierten Reports baut auf <a href="Extensible_Markup_Language" title="Extensible Markup Language">XML</a> auf und ist standardisiert, was eine automatisierte Auswertung ermöglicht.
</p>
<div class="mw-heading mw-heading2"><h2 id="Kritik">Kritik</h2></div>
<p>DMARC steht in der Kritik, da es Zustellungsprobleme von legitimen E-Mails verursachen kann. Dies zeigt sich insbesondere im Zusammenhang mit <a href="Mailingliste" title="Mailingliste">Mailinglisten</a>. Deswegen zögern viele große <a href="E-Mail-Anbieter" title="E-Mail-Anbieter">E-Mail-Anbieter</a>, DMARC mit einer anderen Policy als ‚none‘ einzusetzen.<sup id="cite_ref-11" class="reference"><a href="#cite_note-11"><span class="cite-bracket">[</span>11<span class="cite-bracket">]</span></a></sup> <a href="Yahoo_Mail" title="Yahoo Mail">Yahoo</a> war 2014 der erste große Anbieter, der DMARC mit einer ‚reject‘-Policy aktiviert hatte. In der Folge kam es zu massenhaften automatischen Abmeldungen von Teilnehmern von Mailinglisten.<sup id="cite_ref-heise2014_12-0" class="reference"><a href="#cite_note-heise2014-12"><span class="cite-bracket">[</span>12<span class="cite-bracket">]</span></a></sup>
</p>
<div class="mw-heading mw-heading3"><h3 id="Kompatibilität_mit_Mailinglisten"><span id="Kompatibilit.C3.A4t_mit_Mailinglisten"></span>Kompatibilität mit Mailinglisten</h3></div>
<p>DMARC überprüft den <code>From</code>-Header der E-Mail und fordert die Übereinstimmung mit der bei SPF oder DKIM überprüften Domain (<span style="font-style:normal;font-weight:normal"><a href="Englische_Sprache" title="Englische Sprache">englisch</a></span> <span lang="en-Latn" style="font-style:italic">alignment</span>). Bei <a href="Mailingliste" title="Mailingliste">Mailinglisten</a>, die Veränderungen an Kopfzeilen wie Absender, Empfänger oder Betreff vornehmen, führt dies zu Zustellproblemen der E-Mails.<sup id="cite_ref-heise2014_12-1" class="reference"><a href="#cite_note-heise2014-12"><span class="cite-bracket">[</span>12<span class="cite-bracket">]</span></a></sup> Die E-Mail muss unverändert weitergeleitet werden.<sup id="cite_ref-13" class="reference"><a href="#cite_note-13"><span class="cite-bracket">[</span>13<span class="cite-bracket">]</span></a></sup> Alternativ muss das Verhalten der Mailingliste geändert werden, was eine Software-Anpassung voraussetzt. Die Absenderangabe im <code>From</code>-Header der E-Mail muss durch eine Adresse der Mailingliste ersetzt werden und die DKIM-Signatur entfernt werden.<sup id="cite_ref-14" class="reference"><a href="#cite_note-14"><span class="cite-bracket">[</span>14<span class="cite-bracket">]</span></a></sup> Beispiel:
</p>
<pre>From: Nutzer &lt;user@example.org&gt;
Subject: ...
To: wikide-l@lists.wikimedia.org
</pre>
<p>müsste nach einer Veränderung durch die Mailinglistensoftware folgendermaßen abgeändert werden:
</p>
<pre>From: Nutzer via wikide-l &lt;wikide-l@lists.wikimedia.org&gt;
Subject: ...
To: wikide-l@lists.wikimedia.org
</pre>
<p>Die E-Mail-Adresse des wirklichen Absenders wird bei dieser Ersetzung komplett entfernt, so dass es nicht mehr möglich ist, den tatsächlichen Absender zu ermitteln oder mit dem Absender direkt in Kontakt zu treten. Eine Option besteht darin, dass die Mailingliste den ursprünglichen Absender in alternativen Kopfdaten wie den <code>Reply-To</code>-Header einfügt.
</p><p>Um die Authentizität einer E-Mail nachzuweisen, die bei der Weiterleitung verändert wurde, beispielsweise durch eine Mailingliste, wurde das Verfahren <a href="Authenticated_Received_Chain" title="Authenticated Received Chain">Authenticated Received Chain</a> (ARC) entwickelt. ARC ist speziell für die Anwendungsszenarien gedacht, wo DMARC fehlschlägt.
</p>
<div class="mw-heading mw-heading2"><h2 id="Normen_und_Standards">Normen und Standards</h2></div>
<ul><li>Murray Kucherawy, Elizabeth Zwicky: <i><a href="Request_for_Comments" title="Request for Comments">RFC</a>: <style data-mw-deduplicate="TemplateStyles:r250917974">
/* start https://de.wikipedia.org/ */


.mw-parser-output .dewiki-iconexternal>a{background-position:center right!important;background-repeat:no-repeat!important}body.skin-minerva .mw-parser-output .dewiki-iconexternal>a{background-image:url("./_mw_/OOjs_UI_icon_external-link-ltr-progressive.svg")!important;background-size:10px!important;padding-right:13px!important}body.skin-timeless .mw-parser-output .dewiki-iconexternal>a,body.skin-monobook .mw-parser-output .dewiki-iconexternal>a{background-image:url("./_mw_/MediaWiki_external_link_icon.svg")!important;padding-right:13px!important}body.skin-vector .mw-parser-output .dewiki-iconexternal>a{background-image:url("./_mw_/Link.ernal-small-ltr-progressive.svg")!important;background-size:0.857em!important;padding-right:1em!important}


/* end https://de.wikipedia.org/ */
</style><span class="dewiki-iconexternal"><a href="https://datatracker.ietf.org/doc/html/rfc7489" class="extiw external" title="rfc:7489">7489</a></span></i>&nbsp;– <i><span lang="en">Domain-based Message Authentication, Reporting, and Conformance (DMARC)</span></i>. März 2015 (englisch).</li></ul>
<div class="mw-heading mw-heading2"><h2 id="Weblinks">Weblinks</h2></div>
<ul><li><a rel="nofollow" class="external text" href="https://dmarc.org/">dmarc.org</a> – Offizielle Website</li>
<li><a rel="nofollow" class="external text" href="https://dmarc.org/presentations/DMARC_general_overview_20120130.pdf">Überblick.</a> (PDF; 856&nbsp;kB) dmarc.org (englisch).</li>
<li><a rel="nofollow" class="external text" href="https://datatracker.ietf.org/doc/draft-kucherawy-dmarc-base/">Geschichte Spezifikationserstellungsprozess.</a> datatracker.ietf.org (englisch).</li></ul>
<div class="mw-heading mw-heading2"><h2 id="Einzelnachweise">Einzelnachweise</h2></div>
<ol class="references">
<li id="cite_note-1"><span class="mw-cite-backlink"><a href="#cite_ref-1">↑</a></span> <span class="reference-text"><a rel="nofollow" class="external text" href="https://datatracker.ietf.org/doc/draft-kucherawy-dmarc-base/">Draft, Stand: 15. Juli 2013.</a> IETF Datatracker.</span>
</li>
<li id="cite_note-2"><span class="mw-cite-backlink"><a href="#cite_ref-2">↑</a></span> <span class="reference-text"><a rel="nofollow" class="external text" href="https://www.golem.de/1201/89399.html">Artikel.</a> Golem, 30. Januar 2012.</span>
</li>
<li id="cite_note-3"><span class="mw-cite-backlink"><a href="#cite_ref-3">↑</a></span> <span class="reference-text"><a rel="nofollow" class="external text" href="https://www.focus.de/digital/digital-news/anti-phishing-allianz-internet-konzerne-wollen-user-besser-schuetzen_aid_708468.html">Artikel.</a> Focus, 30. Januar 2012.</span>
</li>
<li id="cite_note-4"><span class="mw-cite-backlink"><a href="#cite_ref-4">↑</a></span> <span class="reference-text"><span class="cite"><a rel="nofollow" class="external text" href="https://www.cisco.com/c/en/us/support/docs/security/secure-email-gateway/217073-how-to-use-dig-nslookup-to-find-spf-dki.html"><i>How to Use dig/nslookup to find SPF, DKIM and DMARC Records for a Domain?</i></a><span class="Abrufdatum"> Abgerufen am 7.&nbsp;Februar 2024</span> (englisch).</span><span style="display: none;" class="Z3988" title="ctx_ver=Z39.88-2004&amp;rft_val_fmt=info%3Aofi%2Ffmt%3Akev%3Amtx%3Adc&amp;rfr_id=info%3Asid%2Fde.wikipedia.org%3ADMARC&amp;rft.title=How+to+Use+dig%2Fnslookup+to+find+SPF%2C+DKIM+and+DMARC+Records+for+a+Domain%3F&amp;rft.description=How+to+Use+dig%2Fnslookup+to+find+SPF%2C+DKIM+and+DMARC+Records+for+a+Domain%3F&amp;rft.identifier=https%3A%2F%2Fwww.cisco.com%2Fc%2Fen%2Fus%2Fsupport%2Fdocs%2Fsecurity%2Fsecure-email-gateway%2F217073-how-to-use-dig-nslookup-to-find-spf-dki.html&amp;rft.language=en">&nbsp;</span></span>
</li>
<li id="cite_note-5"><span class="mw-cite-backlink"><a href="#cite_ref-5">↑</a></span> <span class="reference-text"><i><a href="Request_for_Comments" title="Request for Comments">RFC</a>: <span class="dewiki-iconexternal"><a href="https://datatracker.ietf.org/doc/html/rfc7489#section-3.1" class="extiw external" title="rfc:7489">7489</a></span></i>&nbsp;– <i><span lang="en">Domain-based Message Authentication, Reporting, and Conformance (DMARC)</span></i>. März 2015, Abschnitt&nbsp;3.1 (englisch).</span>
</li>
<li id="cite_note-6"><span class="mw-cite-backlink"><a href="#cite_ref-6">↑</a></span> <span class="reference-text"><span class="cite">Knarik Petrosyan: <a rel="nofollow" class="external text" href="https://easydmarc.com/blog/de/was-sind-dmarc-tags/"><i>Was sind DMARC-Tags?</i></a> In: <i>EasyDMARC.</i> 12.&nbsp;April 2021,<span class="Abrufdatum"> abgerufen am 7.&nbsp;Februar 2024</span> (deutsch).</span><span style="display: none;" class="Z3988" title="ctx_ver=Z39.88-2004&amp;rft_val_fmt=info%3Aofi%2Ffmt%3Akev%3Amtx%3Adc&amp;rfr_id=info%3Asid%2Fde.wikipedia.org%3ADMARC&amp;rft.title=Was+sind+DMARC-Tags%3F&amp;rft.description=Was+sind+DMARC-Tags%3F&amp;rft.identifier=https%3A%2F%2Feasydmarc.com%2Fblog%2Fde%2Fwas-sind-dmarc-tags%2F&amp;rft.creator=Knarik+Petrosyan&amp;rft.date=2021-04-12&amp;rft.language=de-DE">&nbsp;</span></span>
</li>
<li id="cite_note-7"><span class="mw-cite-backlink"><a href="#cite_ref-7">↑</a></span> <span class="reference-text">Murray Kucherawy, Elizabeth Zwicky: <i><a href="Request_for_Comments" title="Request for Comments">RFC</a>: <span class="dewiki-iconexternal"><a href="https://datatracker.ietf.org/doc/html/rfc7489" class="extiw external" title="rfc:7489">7489</a></span></i>&nbsp;– <i><span lang="en">Domain-based Message Authentication, Reporting, and Conformance (DMARC)</span></i>. März 2015 (englisch).</span>
</li>
<li id="cite_note-8"><span class="mw-cite-backlink"><a href="#cite_ref-8">↑</a></span> <span class="reference-text"><span class="cite">Frank Carius: <a rel="nofollow" class="external text" href="https://www.msxfaq.de/spam/dmarc.htm"><i>DMARC.</i></a><span class="Abrufdatum"> Abgerufen am 25.&nbsp;Juni 2025</span>.</span><span style="display: none;" class="Z3988" title="ctx_ver=Z39.88-2004&amp;rft_val_fmt=info%3Aofi%2Ffmt%3Akev%3Amtx%3Adc&amp;rfr_id=info%3Asid%2Fde.wikipedia.org%3ADMARC&amp;rft.title=DMARC&amp;rft.description=DMARC&amp;rft.identifier=https%3A%2F%2Fwww.msxfaq.de%2Fspam%2Fdmarc.htm&amp;rft.creator=Frank+Carius&amp;rft.language=de">&nbsp;</span></span>
</li>
<li id="cite_note-9"><span class="mw-cite-backlink"><a href="#cite_ref-9">↑</a></span> <span class="reference-text"><i><a href="Request_for_Comments" title="Request for Comments">RFC</a>: <span class="dewiki-iconexternal"><a href="https://datatracker.ietf.org/doc/html/rfc7489#section-7.3" class="extiw external" title="rfc:7489">7489</a></span></i>&nbsp;– <i><span lang="en">Domain-based Message Authentication, Reporting, and Conformance (DMARC)</span></i>. März 2015, Abschnitt&nbsp;7.3 (englisch).</span>
</li>
<li id="cite_note-10"><span class="mw-cite-backlink"><a href="#cite_ref-10">↑</a></span> <span class="reference-text"><i><a href="Request_for_Comments" title="Request for Comments">RFC</a>: <span class="dewiki-iconexternal"><a href="https://datatracker.ietf.org/doc/html/rfc7489#section-7.2" class="extiw external" title="rfc:7489">7489</a></span></i>&nbsp;– <i><span lang="en">Domain-based Message Authentication, Reporting, and Conformance (DMARC)</span></i>. März 2015, Abschnitt&nbsp;7.2 (englisch).</span>
</li>
<li id="cite_note-11"><span class="mw-cite-backlink"><a href="#cite_ref-11">↑</a></span> <span class="reference-text"><span class="cite">Hanno Böck: <a rel="nofollow" class="external text" href="https://www.golem.de/news/e-mail-spoofing-das-problem-mit-dmarc-2008-150099.html"><i>Das Problem mit DMARC.</i></a> In: <i><a href="Golem.de" class="mw-redirect" title="Golem.de">Golem.de</a>.</i> 10.&nbsp;August 2020,<span class="Abrufdatum"> abgerufen am 31.&nbsp;Juli 2023</span>.</span><span style="display: none;" class="Z3988" title="ctx_ver=Z39.88-2004&amp;rft_val_fmt=info%3Aofi%2Ffmt%3Akev%3Amtx%3Adc&amp;rfr_id=info%3Asid%2Fde.wikipedia.org%3ADMARC&amp;rft.title=Das+Problem+mit+DMARC&amp;rft.description=Das+Problem+mit+DMARC&amp;rft.identifier=https%3A%2F%2Fwww.golem.de%2Fnews%2Fe-mail-spoofing-das-problem-mit-dmarc-2008-150099.html&amp;rft.creator=Hanno+B%C3%B6ck&amp;rft.date=2020-08-10">&nbsp;</span></span>
</li>
<li id="cite_note-heise2014-12"><span class="mw-cite-backlink">↑ <sup><a href="#cite_ref-heise2014_12-0">a</a></sup> <sup><a href="#cite_ref-heise2014_12-1">b</a></sup></span> <span class="reference-text"><span class="cite">Patrick Ben Koetter: <a rel="nofollow" class="external text" href="https://www.heise.de/news/DMARC-Policy-Yahoo-killt-Mailinglisten-Mitgliedschaften-2168857.html"><i>DMARC-Policy: Yahoo killt Mailinglisten-Mitgliedschaften.</i></a> In: <i><a href="Heise_online" title="Heise online">heise online</a>.</i> 11.&nbsp;April 2014,<span class="Abrufdatum"> abgerufen am 31.&nbsp;Juli 2023</span>.</span><span style="display: none;" class="Z3988" title="ctx_ver=Z39.88-2004&amp;rft_val_fmt=info%3Aofi%2Ffmt%3Akev%3Amtx%3Adc&amp;rfr_id=info%3Asid%2Fde.wikipedia.org%3ADMARC&amp;rft.title=DMARC-Policy%3A+Yahoo+killt+Mailinglisten-Mitgliedschaften&amp;rft.description=DMARC-Policy%3A+Yahoo+killt+Mailinglisten-Mitgliedschaften&amp;rft.identifier=https%3A%2F%2Fwww.heise.de%2Fnews%2FDMARC-Policy-Yahoo-killt-Mailinglisten-Mitgliedschaften-2168857.html&amp;rft.creator=Patrick+Ben+Koetter&amp;rft.date=2014-04-11">&nbsp;</span></span>
</li>
<li id="cite_note-13"><span class="mw-cite-backlink"><a href="#cite_ref-13">↑</a></span> <span class="reference-text"><span class="cite"><a rel="nofollow" class="external text" href="https://web.archive.org/web/20230217222817/https://blog.sys4.de/dkim-konforme-mailinglisten-de.html"><i>Mailinglisten DKIM-konform betreiben.</i></a> In: <i>blog.sys4.de.</i> Archiviert vom <span class="dewiki-iconexternal"><a class="external text" href="https://redirecter.toolforge.org/?url=https%3A%2F%2Fblog.sys4.de%2Fdkim-konforme-mailinglisten-de.html">Original</a></span> (nicht mehr online verfügbar) am <span style="white-space:nowrap;">17.&nbsp;Februar 2023</span><span>;</span><span class="Abrufdatum"> abgerufen am 28.&nbsp;Juni 2023</span>.</span> <small class="archiv-bot"><span class="wp_boppel noviewer" aria-hidden="true" role="presentation"><span typeof="mw:File"><span title="i"></span></span></span>&nbsp;<b>Info:</b> Der Archivlink wurde automatisch eingesetzt und noch nicht geprüft. Bitte prüfe Original- und Archivlink gemäß Anleitung und entferne dann diesen Hinweis.</small><span style="display:none"><a rel="nofollow" class="external text" href="http://IABotmemento.invalid/https://blog.sys4.de/dkim-konforme-mailinglisten-de.html">@1</a></span><span style="display:none"><a rel="nofollow" class="external text" href="https://blog.sys4.de/dkim-konforme-mailinglisten-de.html">@2</a></span><span style="display:none">Vorlage:Webachiv/IABot/blog.sys4.de</span><span style="display: none;" class="Z3988" title="ctx_ver=Z39.88-2004&amp;rft_val_fmt=info%3Aofi%2Ffmt%3Akev%3Amtx%3Adc&amp;rfr_id=info%3Asid%2Fde.wikipedia.org%3ADMARC&amp;rft.title=Mailinglisten+DKIM-konform+betreiben&amp;rft.description=Mailinglisten+DKIM-konform+betreiben&amp;rft.identifier=https%3A%2F%2Fweb.archive.org%2Fweb%2F20230217222817%2Fhttps%3A%2F%2Fblog.sys4.de%2Fdkim-konforme-mailinglisten-de.html&amp;rft.source=https://blog.sys4.de/dkim-konforme-mailinglisten-de.html">&nbsp;</span></span>
</li>
<li id="cite_note-14"><span class="mw-cite-backlink"><a href="#cite_ref-14">↑</a></span> <span class="reference-text"><span class="cite"><a rel="nofollow" class="external text" href="https://web.archive.org/web/20230217222821/https://blog.sys4.de/mailman-dmarc-konform-betreiben-de.html"><i>Nachrichten DMARC-konform mit Mailman verteilen.</i></a> In: <i>blog.sys4.de.</i> Archiviert vom <span class="dewiki-iconexternal"><a class="external text" href="https://redirecter.toolforge.org/?url=https%3A%2F%2Fblog.sys4.de%2Fmailman-dmarc-konform-betreiben-de.html">Original</a></span> (nicht mehr online verfügbar) am <span style="white-space:nowrap;">17.&nbsp;Februar 2023</span><span>;</span><span class="Abrufdatum"> abgerufen am 27.&nbsp;Juni 2023</span>.</span> <small class="archiv-bot"><span class="wp_boppel noviewer" aria-hidden="true" role="presentation"><span typeof="mw:File"><span title="i"></span></span></span>&nbsp;<b>Info:</b> Der Archivlink wurde automatisch eingesetzt und noch nicht geprüft. Bitte prüfe Original- und Archivlink gemäß Anleitung und entferne dann diesen Hinweis.</small><span style="display:none"><a rel="nofollow" class="external text" href="http://IABotmemento.invalid/https://blog.sys4.de/mailman-dmarc-konform-betreiben-de.html">@1</a></span><span style="display:none"><a rel="nofollow" class="external text" href="https://blog.sys4.de/mailman-dmarc-konform-betreiben-de.html">@2</a></span><span style="display:none">Vorlage:Webachiv/IABot/blog.sys4.de</span><span style="display: none;" class="Z3988" title="ctx_ver=Z39.88-2004&amp;rft_val_fmt=info%3Aofi%2Ffmt%3Akev%3Amtx%3Adc&amp;rfr_id=info%3Asid%2Fde.wikipedia.org%3ADMARC&amp;rft.title=Nachrichten+DMARC-konform+mit+Mailman+verteilen&amp;rft.description=Nachrichten+DMARC-konform+mit+Mailman+verteilen&amp;rft.identifier=https%3A%2F%2Fweb.archive.org%2Fweb%2F20230217222821%2Fhttps%3A%2F%2Fblog.sys4.de%2Fmailman-dmarc-konform-betreiben-de.html&amp;rft.source=https://blog.sys4.de/mailman-dmarc-konform-betreiben-de.html">&nbsp;</span></span>
</li>
</ol></div><!--htdig_noindex--><div><div class="zim-footer">
Dieser Artikel wurde von <a class="external text" title="Zuletzt bearbeitet am 2025-12-01" href="https://de.wikipedia.org/wiki/?title=DMARC&amp;oldid=262030321">Wikipedia</a> herausgegeben. Der Text ist unter <a class="external text" href="https://creativecommons.org/licenses/by-sa/4.0/deed.de">Creative Commons Attribution-Share Alike 4.0</a> verfügbar, sofern nicht anders angegeben. Für die Mediendateien können zusätzliche Bedingungen gelten.
</div>
</div><!--/htdig_noindex--></div>
</div>
</main>
</div>
</div>
</div>
<script src="./_webp_/webpHandler.js"></script>

</body></html>