DMARC
DMARC (Domain-based Message Authentication, Reporting and Conformance) ist ein E-Mail-Sicherheitsstandard, der auf SPF und DKIM aufbaut. Er legt fest, wie empfangende Mailserver mit E-Mails umgehen sollen, die Authentifizierungsprüfungen nicht bestehen.
Mithilfe eines DMARC-Eintrags im DNS kann ein Domaininhaber Richtlinien für die Behandlung verdächtiger E-Mails festlegen. Mögliche Optionen sind Zustellung, Verschiebung in Quarantäne oder Ablehnung. Zusätzlich ist es möglich, Berichte über Authentifizierungsereignisse an den Domaininhaber zu senden.
Zweck von DMARC:
- Schutz vor Phishing und E-Mail-Spoofing
- Durchsetzung von SPF- und DKIM-Richtlinien
- Verbesserung der E-Mail-Sicherheit und Domain-Reputation
- Bereitstellung von Berichten zur Überwachung des E-Mail-Verkehrs
Zusammenspiel mit anderen Standards:
DMARC ergänzt die Standards SPF (Sender Policy Framework) und DKIM (DomainKeys Identified Mail) und sorgt dafür, dass empfangende Mailserver die Ergebnisse dieser Prüfungen einheitlich bewerten und entsprechende Maßnahmen ergreifen können. Dadurch wird die Authentizität von E-Mails erhöht und der Missbrauch von Domains erschwert.