1000 FAQ, 500 Anleitungen und Lernvideos. Hier gibt es nur Lösungen!
DMARC-EintrÀge verwalten
Dieser Leitfaden erklĂ€rt, wie Sie eine DMARC-Richtlinie fĂŒr Ihre von Infomaniak gehostete E-Mail implementieren können, was unerlĂ€sslich geworden ist, um mögliche Zustellungsfehlfunktionen zu verhindern.
Was ist DMARC?
DMARC (Domain-based Message Authentication, Reporting, and Conformance) ist ein wesentliches Werkzeug zur Verbesserung der E-Mail-Sicherheit und zum Schutz Ihrer DomĂ€ne vor Betrug, indem die AuthentizitĂ€t ausgehender E-Mails ĂŒberprĂŒft wird (durch Authentifizierungsmechanismen wie SPF und DKIM) und Sie Richtlinien zur Behandlung nicht authentifizierter E-Mails festlegen können.
DMARC existiert, um anderen E-Mail-Anbietern mitzuteilen, was sie tun sollen, wenn sie eine E-Mail aufgrund falscher oder fehlender SPF- oder DKIM-Daten ablehnen. DomÀneninhaber können DMARC-Richtlinien festlegen, wie z.B. "ablehnen," "quarantÀne," oder "keine," um festzulegen, wie diese "verdÀchtigen" E-Mails behandelt werden sollen.
Beispiel:
- Eine E-Mail wird von anna@domain.xyz an victor@yahoogle.abc gesendet
- Der Maildienst von domain.xyz hat eine DMARC-Konfiguration von 100% ablehnen
- Der Maildienst von yahoogle.abc ist ordnungsgemÀà gesichert und fĂŒhrt SPF/DKIM/DMARC-Analysen der von domain.xyz eingehenden E-Mail durch
- Wenn diese Analyse zu SPF- oder DKIM-Fehlern fĂŒhrt, wird der Maildienst von yahoogle.abc die Nachricht ablehnen (und damit löschen)
- Er wird einen Bericht* per E-Mail senden, wenn eine Berichtsadresse in der DMARC von domain.xyz angegeben ist
* Diese DMARC-Berichte helfen Ihnen dabei, die Sicherheit Ihrer DomÀne aufrechtzuerhalten und zu verbessern; Sie können damit etwaige Authentifizierungsfehler und Phishing-Versuche mit Ihrer DomÀne identifizieren.
DMARC-Richtlinie und Akzeptanzprozentsatz
FĂŒr die Anweisungen, die an EmpfĂ€ngerserver gegeben werden können, wenn eine verdĂ€chtige Nachricht erkannt wird, gibt es 3 Richtlinien (p
= Richtlinie), die existieren und mit einem Prozentsatz (pct
) verfeinert werden können:
keine
Mit "p=keine
" werden keine E-Mails aufgrund der DMARC-ĂberprĂŒfung abgelehnt oder in QuarantĂ€ne gestellt. Der Empfangsprozentsatz kann jedoch verwendet werden, um Daten zu nicht authentifizierten E-Mails zu sammeln, die angeben, wie viele dieser E-Mails der DMARC-Richtlinie unterliegen sollen. Zum Beispiel bedeutet "p=keine; pct=10
", dass 10% der nicht authentifizierten E-Mails der DMARC-Richtlinie unterliegen sollen, wÀhrend die restlichen 90% akzeptiert werden.
QuarantÀne
Mit "p=quarantÀne
" können nicht authentifizierte E-Mails in QuarantÀne gestellt werden, aber der Empfangsprozentsatz bestimmt den tatsÀchlich dieser Richtlinie unterworfenen Anteil. Zum Beispiel bedeutet "p=quarantÀne; pct=50
", dass 50% der nicht authentifizierten E-Mails in QuarantÀne gestellt werden sollen, wÀhrend die restlichen 50% akzeptiert werden.
ablehnen
Mit "p=ablehnen
" werden nicht authentifizierte E-Mails abgelehnt. Der Empfangsprozentsatz bestimmt den Anteil nicht authentifizierter E-Mails, die tatsÀchlich abgelehnt werden. Zum Beispiel bedeutet "p=ablehnen; pct=20
", dass 20% der nicht authentifizierten E-Mails abgelehnt werden sollen, wÀhrend die restlichen 80% akzeptiert werden.
Erstellen eines DMARC-Eintrags
Es gibt 2 Möglichkeiten, DMARC zu verwalten.
Wenn Sie einen Maildienst bei Infomaniak haben, ist der einfachste Weg, zum Globale Sicherheit-Tool zu gehen, um Ihre DMARC-Sicherheitsrichtlinie und Berichte zu verwalten.
Aber da der DMARC-Eintrag ein Typ von DNS-Eintrag ist, normalerweise vom Typ TXT, können Sie ihn auch aus der DNS-Zone des DomÀnennamens verwalten:
- Melden Sie sich beim Infomaniak-Manager (manager.infomaniak.com) ĂŒber einen Webbrowser wie Brave oder Edge an
- Klicken Sie auf das Symbol oben rechts in der BenutzeroberflĂ€che (oder navigieren Sie durch das linke SeitenmenĂŒ, zum Beispiel)
- WĂ€hlen Sie Domains (Web & Domain Universum)
- Klicken Sie im angezeigten Tabellendatensatz auf den Namen des betreffenden Objekts
- Klicken Sie im linken SeitenmenĂŒ auf DNS-Zone
- Klicken Sie auf die SchaltflĂ€che, um einen Eintrag hinzuzufĂŒgen:
- Klicken Sie auf die Optionsfeld-SchaltflĂ€che DMARC, um einen Eintrag hinzuzufĂŒgen
- Klicken Sie auf die SchaltflÀche Weiter
- Lassen Sie den Wert
_dmarc
im Feld Quelle (Source) unverĂ€ndert (oder fĂŒgen Sie ihn hinzu, wenn erforderlich) - Der Wert im Feld Ziel (Target) sollte die von Ihnen gewĂŒnschten Parameter enthalten, durch
;
getrennt:
Tag-Name Zweck Beispiel v Protokollversion v=DMARC1
pct Prozentsatz der Nachrichten, die zur ĂberprĂŒfung eingereicht werden pct=20
ruf URI fĂŒr forensische Berichte ruf=mailto:authfail@domain.xyz
rua URI fĂŒr aggregierte Berichte rua=mailto:aggrep@domain.xyz
p Richtlinie fĂŒr die OrganisationsdomĂ€ne p=quarantine
sp Richtlinie fĂŒr SubdomĂ€nen der OrganisationsdomĂ€ne sp=reject
adkim DKIM-Ausrichtungsmodus adkim=s
aspf SPF-Ausrichtungsmodus aspf=r
Das könnte beispielsweise ergeben:v=DMARC1;p=reject;pct=100;rua=mailto:postmaster@dmarcdomain.com
(Quelle) - Lassen Sie den Standardwert fĂŒr die TTL (Time to Live) unverĂ€ndert
- Klicken Sie auf die SchaltflÀche Speichern