# Was ist Domain-based Message Authentication, Reporting, and Conformance (DMARC)?

> DMARC ist ein Protokoll für E-Mail-Authentifizierung, Richtlinie und Reporting, mit dem ein Domain-Inhaber eine gewünschte Behandlungsrichtlinie für Nachrichten veröffentlicht, die die DMARC-Validierung nicht bestehen, und angeben kann, wohin Empfänger Berichte senden sollen.

- Kanonische URL: https://yellowcube.eu/de/glossary/domain-based-message-authentication-reporting-and-conformance/
- Herausgeber: Yellow Cube
- Sprache: de
- Kontakt: hello@yellowcube.eu

## Inhalt

Eine Nachricht besteht DMARC, wenn mindestens eine unterstützte Authentifizierungsmethode — SPF oder DKIM — besteht und ihre authentifizierte Domain mit der in der From-Adresse sichtbaren Domain übereinstimmt (Alignment).

Der Domain-Inhaber veröffentlicht einen DNS-Record mit einer angeforderten Richtlinie wie `p=none`, `p=quarantine` oder `p=reject`. Berichte helfen, legitime Absender, Konfigurationsfehler und unbefugte Nutzung zu erkennen. Die Einführung beginnt üblicherweise mit Monitoring und geht zur Durchsetzung über, nachdem gültige Mailströme authentifiziert und aligniert sind.

### Wichtigste Punkte

- **SPF-Beitrag:** SPF authentifiziert die MAIL-FROM-Domain gegen ein autorisiertes Versandsystem; DMARC prüft dann deren Alignment mit der sichtbaren From-Domain.
- **DKIM-Beitrag:** DKIM validiert eine kryptographische Signatur und deren Signaturdomain; DMARC prüft dann das Alignment dieser Domain mit der sichtbaren From-Domain.
- **Richtlinienrolle:** Teilt Empfängern die vom Domain-Inhaber gewünschte Behandlung von fehlschlagender Mail mit; die endgültige Behandlung bleibt beim Empfänger.
- **Wichtige Einschränkung:** DMARC verschlüsselt keine Mail, beurteilt keine Nachrichteninhalte, authentifiziert keinen menschlichen Autor und stoppt weder den Missbrauch von Lookalike-Domains noch kompromittierte legitime Konten.

### Verwandte Begriffe

[Sender Policy Framework (SPF)](<https://yellowcube.eu/de/glossary/sender-policy-framework/>) · [DomainKeys Identified Mail (DKIM)](<https://yellowcube.eu/de/glossary/domainkeys-identified-mail/>) · [E-Mail-Spoofing](<https://yellowcube.eu/de/glossary/email-spoofing/>) · [E-Mail-Sicherheit](<https://yellowcube.eu/de/glossary/email-security/>) · [Business Email Compromise (BEC)](<https://yellowcube.eu/de/glossary/business-email-compromise/>)

### Quellen

[RFC 9989: Domain-Based Message Authentication, Reporting, and Conformance](https://www.rfc-editor.org/info/rfc9989/) · [NIST SP 800-177r1: Trustworthy Email](https://csrc.nist.gov/pubs/sp/800/177/r1/final)

## Quellenangabe und Geltungsbereich

Diese Markdown-Darstellung wird aus denselben freigegebenen Inhalten wie die kanonische HTML-Seite erzeugt. Verwenden Sie beim Zitieren die kanonische URL.

