DMARC: E-Mail-Domains wirksam vor Missbrauch schützen
DMARC verbindet SPF und DKIM zu einer klaren Richtlinie und erschwert es Angreifern, Ihre Domain für gefälschte Absender und Phishing zu missbrauchen.
Warum DMARC für kleine Unternehmen wichtig ist
E-Mail ist weiterhin einer der wichtigsten Kommunikationskanäle. Gleichzeitig prüfen Empfänger zunehmend streng, ob eine Nachricht technisch zur Absenderdomain passt. Fehlen SPF, DKIM oder DMARC, können legitime Nachrichten schlechter zugestellt werden – und gefälschte Nachrichten im Namen des Unternehmens bleiben leichter unentdeckt.
SPF, DKIM und DMARC im Zusammenspiel
SPF beschreibt, welche Server für eine Domain versenden dürfen. DKIM versieht Nachrichten mit einer kryptografischen Signatur. DMARC prüft, ob die sichtbare Absenderdomain zu SPF oder DKIM passt, und legt fest, wie Empfänger mit Abweichungen umgehen sollen. Erst das Zusammenspiel ergibt eine belastbare Schutzwirkung.
Sicherer Einführungsprozess
Der Start erfolgt üblicherweise mit einer beobachtenden Richtlinie. Berichte zeigen, welche Dienste im Namen der Domain versenden. Anschließend werden legitime Quellen korrigiert, unbekannte Quellen bewertet und die Richtlinie schrittweise verschärft. Ein sofortiges p=reject ohne Bestandsaufnahme kann legitime Systeme blockieren.
Typische Fehler
Häufig fehlen einzelne Newsletter-, CRM-, Rechnungs- oder Ticketsysteme in SPF und DKIM. Weitere Fehler sind zu viele SPF-Lookups, fehlende DKIM-Rotation, eine dauerhaft passive DMARC-Richtlinie oder Berichte, die niemand auswertet.
Praxis-Checkliste
- Alle legitimen Versanddienste erfassen
- SPF auf technische Gültigkeit und Lookup-Limit prüfen
- DKIM für jeden wichtigen Versanddienst aktivieren
- DMARC zunächst mit Reporting einführen
- Berichte regelmäßig auswerten
- Richtlinie kontrolliert auf quarantine oder reject erhöhen
Häufige Fragen
Blockiert DMARC normale E-Mails?
Bei sauberer Einführung nicht. Probleme entstehen meist, wenn legitime Versandquellen vorher nicht erfasst wurden.
Reicht SPF allein?
Nein. Weiterleitungen und unterschiedliche Absenderkonstellationen machen SPF allein unzureichend.
Wie schnell ist DMARC eingerichtet?
Der DNS-Eintrag ist schnell gesetzt. Die sichere Einführung und Auswertung benötigt je nach Anzahl der Versanddienste mehrere Tage oder Wochen.
Stand: Juli 2026. Die Inhalte dienen der allgemeinen Information und ersetzen keine individuelle technische oder rechtliche Beratung.