DMARC-Eintrag-Generator
FreeErstellen Sie einen DMARC-DNS-Eintrag aus verständlichen Feldern, mit stufenweisen Einführungs-Voreinstellungen und einer Live-Anzeige des Durchsetzungsgrads.
Läuft vollständig in Ihrem Browser. Es wird nichts irgendwohin gesendet, und es wird keine DNS-Abfrage durchgeführt.
Einführungs-Voreinstellungen
DMARC wird normalerweise stufenweise eingeführt. Wählen Sie eine Stufe, um die Felder unten vorauszufüllen, und passen Sie sie dann bei Bedarf an.
Grundeinstellungen
Durch Kommas getrennt. Tägliche Zusammenfassungsberichte mit Erfolgs-/Fehlerzahlen, so sehen Sie, dass DMARC funktioniert.
Nachrichtenbezogene Fehlerberichte mit angehängten Headern. Die meisten Postfach-Anbieter ignorieren dies mittlerweile, nur wenige senden es.
Erweitert (Ausrichtung, Fehlerberichte, Intervall)
Für den Standardwert leer lassen (86400 = einmal täglich). Die meisten Anbieter senden ohnehin täglich.
Letzte Aktivität
Für alle sichtbar. Die letzten 20 Nutzungen aller Besucher, neueste zuerst.
p=none, pct=100%
vor 1 Stunde
Was dieses Tool macht
Dieses Tool erstellt einen DMARC-DNS-TXT-Eintrag aus verständlichen Feldern und deckt jedes Tag des Standards ab: Richtlinie, Subdomain-Richtlinie, Berichtadressen, Einführungsprozentsatz, Ausrichtungsmodi und Fehlerbericht-Optionen. Es zeigt außerdem eine Live-Anzeige des Durchsetzungsgrads und enthält drei Ein-Klick-Voreinstellungen (Überwachen, Teilweise Durchsetzung, Vollständige Durchsetzung), damit Sie eine sichere, stufenweise Einführung durchlaufen können, statt die Syntax zu erraten.
So funktioniert es
Ein DMARC-Eintrag ist ein einzelner DNS-TXT-Eintrag, der unter _dmarc.ihredomain.de veröffentlicht wird und aus durch Semikolons getrennten Tag=Wert-Paaren besteht, beginnend mit v=DMARC1. Das Richtlinien-Tag (p=) teilt empfangenden Mailservern mit, was mit E-Mails geschehen soll, die sowohl die SPF- als auch die DKIM-Ausrichtung nicht bestehen: none überwacht nur, quarantine verschiebt sie in den Spam, und reject blockiert sie direkt. Dieses Tool stellt diese Tags in der üblichen Reihenfolge zusammen, lässt Tags aus, die bereits ihren RFC-Standardwert haben, um den Eintrag übersichtlich zu halten, und umschließt jede Berichtadresse automatisch mit dem erforderlichen mailto:-Präfix in rua= oder ruf=.
Probleme, die es löst
- Die exakte Syntax des DMARC-TXT-Eintrags richtig hinbekommen, ohne jeden Tag-Namen auswendig zu lernen.
- Eine sichere, stufenweise Einführung planen, anstatt direkt zu einer Richtlinie zu springen, die legitime E-Mails blockieren könnte.
- Verstehen, was jedes Tag tatsächlich ändert, in verständlicher Sprache, nicht nur RFC-Fachjargon.
- Einen häufigen Fehler vor der Veröffentlichung erkennen, etwa eine strenge Richtlinie ohne konfigurierte Berichtadresse festzulegen.
Häufig gestellte Fragen
›Benötige ich SPF und DKIM, bevor ich DMARC einrichte?
Ja. DMARC prüft, ob eine Nachricht SPF oder DKIM (oder beides) besteht UND ob die Domain in diesen Prüfungen mit der Domain in der sichtbaren Absenderadresse „übereinstimmt“. Ohne dass mindestens SPF oder DKIM bereits konfiguriert ist und für Ihre Versandquellen besteht, wird jede Nachricht DMARC nicht bestehen, unabhängig davon, welche Richtlinie Sie festlegen.
›Warum beginnt die Voreinstellung bei p=none statt bei p=reject?
Weil DMARC jede Versandquelle meldet, die Ihre Domain verwendet, einschließlich solcher, die Sie vielleicht vergessen haben (Marketing-Tools, Rechnungssysteme, alte Mailserver). Direkt zu „Ablehnen“ zu springen kann diese legitimen E-Mails stillschweigend blockieren. Erst zu überwachen lässt Sie in den Sammelberichten das vollständige Bild sehen, bevor etwas blockiert wird.
›Was steuert der Prozentsatz pct= eigentlich?
Es teilt empfangenden Mailservern mit, Ihre Quarantäne- oder Ablehnungsrichtlinie nur auf diesen zufällig ausgewählten Prozentsatz der Nachrichten anzuwenden, die DMARC nicht bestehen, der Rest fällt auf die nächstschwächere Richtlinie zurück. Es ist ein stufenweiser Einführungsregler: heute 25%, nächste Woche 50%, 100% sobald Sie sicher sind, dass nichts Legitimes erfasst wird.
›Locker oder streng, welche Ausrichtung sollte ich wählen?
Locker (Standard für sowohl adkim als auch aspf) erlaubt, dass die Domain der Absenderadresse und die SPF/DKIM-authentifizierte Domain organisatorisch übereinstimmen, etwa wenn mail.example.com für example.com authentifiziert. Streng erfordert eine exakte Übereinstimmung. Die meisten Domains sollten beides auf locker belassen, es sei denn, es gibt einen bestimmten Grund zur Verschärfung, da der strenge Modus viele legitime Subdomain-Versandkonfigurationen zerstört.
›Wo veröffentliche ich diesen Eintrag eigentlich?
Fügen Sie ihn als TXT-Eintrag bei dem oben angezeigten Host (_dmarc oder _dmarc.ihredomain.de, je nach Oberfläche Ihres DNS-Anbieters) in der DNS-Zone Ihrer Domain hinzu. Die Verbreitung kann je nach Anbieter und DNS-TTL-Einstellungen von wenigen Minuten bis zu 48 Stunden dauern.
Verwandte Tools
Text
Zahlensystem-Umrechner
Rechne eine Zahl zwischen Binär, Oktal, Dezimal, Hexadezimal, BCD, Gray-Code, und jeder benutzerdefinierten Basis von 2 bis 36 um, alles gleichzeitig aus einer einzigen Eingabe.
FreeText
Bcrypt-Hash-Generator und Prüfer
Generiere und verifiziere bcrypt-Passwort-Hashes vollständig in deinem Browser mittels WebAssembly, mit einstellbarem Kostenfaktor und Salt.
FreeText
Bionic-Reading-Konverter
Verwandle jeden Text in ein bionisches Leseformat, indem der erste Teil jedes Wortes fett dargestellt wird, um dir beim schnelleren Lesen und besseren Fokussieren zu helfen.
FreeText
Blake2b-Hash-Generator
Berechne den BLAKE2b-Hash von Text oder einer Datei in deinem Browser, mit einstellbarer Ausgabelänge und optionalem Keyed Hashing (MAC).
FreeText
Caesar-Chiffre-Tool
Verschlüssele oder entschlüssele Text mit der klassischen Caesar-Chiffre, mit einer A-Z-Zuordnungstabelle, Brute-Force-Liste, Buchstabenhäufigkeitsdiagramm, und ROT13-Abkürzung.
FreeText
ASCII-Kunst-Generator
Verwandle eingegebenen Text oder ein hochgeladenes Bild in ASCII-Art. Wähle einen Schriftstil oder eine Zeichenskala, erhalte die Farbe und exportiere als Klartext oder PNG.
FreeText
Secrets/Config-Schwärzer
Füge eine .env- oder Konfigurationsdatei ein und maskiere automatisch API-Schlüssel, Passwörter und Tokens neben sensiblen Schlüsselnamen oder bekannten Geheimnisformaten (AWS, GitHub, Stripe, JWT, PEM). Danach sicher für eine Chat-KI oder einen Fehlerbericht.
FreeText
Cron-Ausdrucks-Generator
Erstelle und analysiere Cron-Ausdrücke mit einem Live-Feldeditor, einer Beschreibung in einfachen Worten und den nächsten 5 tatsächlichen Ausführungszeiten. Unterstützt Voreinstellungen, @-Abkürzungen und die optionale 6-Felder-Sekundenvariante.
Kommentare (0)
Fanden Sie dieses Tool nützlich? Hinterlassen Sie einen Kommentar, teilen Sie einen Tipp oder sagen Sie uns, wie wir es verbessern können.
Noch keine Kommentare. Seien Sie der Erste, der seine Meinung teilt!