Eine Nachricht besteht DMARC, wenn mindestens eine unterstützte Authentifizierungsmethode — SPF oder DKIM — besteht und ihre authentifizierte Domain mit der in der From-Adresse sichtbaren Domain übereinstimmt (Alignment).
Der Domain-Inhaber veröffentlicht einen DNS-Record mit einer angeforderten Richtlinie wie p=none, p=quarantine oder p=reject. Berichte helfen, legitime Absender, Konfigurationsfehler und unbefugte Nutzung zu erkennen. Die Einführung beginnt üblicherweise mit Monitoring und geht zur Durchsetzung über, nachdem gültige Mailströme authentifiziert und aligniert sind.
Wichtigste Punkte
SPF-BeitragSPF authentifiziert die MAIL-FROM-Domain gegen ein autorisiertes Versandsystem; DMARC prüft dann deren Alignment mit der sichtbaren From-Domain.
DKIM-BeitragDKIM validiert eine kryptographische Signatur und deren Signaturdomain; DMARC prüft dann das Alignment dieser Domain mit der sichtbaren From-Domain.
RichtlinienrolleTeilt Empfängern die vom Domain-Inhaber gewünschte Behandlung von fehlschlagender Mail mit; die endgültige Behandlung bleibt beim Empfänger.
Wichtige EinschränkungDMARC verschlüsselt keine Mail, beurteilt keine Nachrichteninhalte, authentifiziert keinen menschlichen Autor und stoppt weder den Missbrauch von Lookalike-Domains noch kompromittierte legitime Konten.