Leitfaden zur E-Mail-Infrastruktur
SPF, DKIM und DMARC einfach erklärt
Eine verständliche Erklärung der DNS-Einträge, die E-Mail-Authentifizierung und Alignment herstellen.
SPF, DKIM und DMARC ergänzen sich. SPF autorisiert Server, DKIM signiert Nachrichten, und DMARC prüft, ob die sichtbare From-Identität mit den authentifizierten Signalen übereinstimmt.
Was das in der Praxis bedeutet
- SPF: welche Server senden dürfen
- DKIM: eine kryptografische Signatur der Nachricht
- DMARC: Alignment und Richtlinie für Empfänger
- DNS-Einträge als maßgebliche Quelle
Checkliste für die Implementierung
- Veröffentlichen Sie die vom Provider autorisierten SPF-Mechanismen mit Sorgfalt.
- Fügen Sie die DKIM-Einträge (CNAME oder TXT) hinzu, die Ihr Provider bereitstellt.
- Führen Sie DMARC zunächst im Monitoring-Modus ein, bevor Sie es durchsetzen.
- Werten Sie Aggregatberichte aus und verschärfen Sie die Richtlinie erst, wenn ausgerichtete E-Mails stabil laufen.
Häufige Fragen von Teams
Kann ich mehr als einen SPF-Eintrag haben?
Nein. Fassen Sie die Mechanismen in einem SPF-Eintrag zusammen; mehrere SPF-TXT-Einträge können zu Authentifizierungsfehlern führen.
Mit welcher DMARC-Richtlinie sollte ich beginnen?
Beginnen Sie mit Monitoring (`p=none`), während Sie den ausgerichteten Traffic prüfen, und wechseln Sie dann schrittweise zu quarantine oder reject, sobald Sie bereit sind.