So richten Sie DMARC für DNS ein

Oktober 11, 2023  |  3 Min. Lesezeit

Wir erklären Ihnen, wie Sie DMARC für die E-Mail-Adresse Ihres Unternehmens konfigurieren, was Sie benötigen und wie Sie DMARC zu Ihrem DNS hinzufügen. Befolgen Sie einfach diese DMARC-Einrichtungsschritte!

Bevor wir beginnen, finden Sie hier einen allgemeinen Überblick darüber, wie Sie DMARC mit Skysnag zu Ihrem DNS hinzufügen.

  1. Erstellen Sie ein Skysnag-Konto, um den Eintrag hier zu generieren.
  2. Fügen Sie Ihren DMARC-Eintrag in Ihr DNS ein
  3. Wählen Sie den TXT-Datensatztyp aus
  4. Fügen Sie den Hostwert hinzu
  5. Fügen Sie die Wertinformationen hinzu
  6. Überprüfen Sie das DMARC-Setup

Für weitere Details, Lesen Sie weiter. Oder springe zum schritt-für-Schritt-Anleitung.

Warum DMARC?

E-Mails waren aufgrund ihrer extremen Allgegenwart und ihres unbestreitbaren Nutzens noch nie so wichtig. Aufgrund eines schwerwiegenden Defekts kann jeder E-Mails mit der Identität einer anderen Person senden, daher war es nie sicher. Und aufgrund dieser Tatsache ist E-Mail jetzt 700 Millionen US-Dollar pro Monat für Cyberkriminelle wert, die gehackte geschäftliche E-Mail-Konten verwenden, um sich bei Phishing-Angriffen auf Benutzer, Kunden und die breite Öffentlichkeit als bekannte Unternehmen und Top-Führungskräfte auszugeben.

Organisationen können all dies mit dem Einsatz von DMARC vermeiden. Wie? Lesen Sie weiter.

DMARC entmystifiziert

DMARC ist ein Authentifizierungsmechanismus mit offenem Standard, der mit SPF und DKIM zusammenarbeitet, um die betrügerische Verwendung echter Marken bei E-Mail-Angriffen zu stoppen. Es wurde erstmals 2012 von einer Gruppe von Branchenexperten entwickelt. Weltweit haben mehr als 2,5 Milliarden Postfächer DMARC aktiviert.

Mit Skysnag, das DMARC für Sie automatisiert hat, können Sie:

  • Überprüfen Sie die Legitimität aller E-Mails, die von autorisierten Quellen gesendet werden, einschließlich Ihrer eigenen Infrastruktur, Geschäftseinheiten und E-Mail-Partnern von Drittanbietern, für Ihre E-Mail-Versanddomänen.
  • Erfahren Sie, wie Ihre Domains rechtmäßig und betrügerisch verwendet werden, damit Sie mit Takedown-Anbietern zusammenarbeiten können, um Diebe daran zu hindern, Ihren Namen für E-Mail-Betrug zu verwenden.

Was ist eine DMARC-Durchsetzungsrichtlinie?

Sie können E-Mail-Empfangssystemen mitteilen, was zu tun ist, wenn E-Mails, die angeblich von Ihren genehmigten Domänen stammen, die Authentifizierung nicht bestehen, indem Sie eine DMARC-Erzwingungsrichtlinie für Ihr Unternehmen festlegen. Zu diesen Vorschriften gehören:

  • p=none: E-Mails werden ohne Einschränkung an den beabsichtigten Empfänger zugestellt.
  • p=quarantine: E-Mails, die nicht authentifiziert werden können, werden an den Müllordner des beabsichtigten Empfängers gesendet.
  • p=reject: Wenn die Authentifizierung einer E-Mail nicht erfolgreich ist, wird sie gelöscht und erreicht nie den beabsichtigten Empfänger.

Die Mechanik von DMARC

DMARC verwendet DNS als Mechanismus für die Richtlinienveröffentlichung. DMARC-Einträge werden als TXT-DNS-Einträge in einem DMARC-spezifischen Namespace gehostet, der durch Voranstellen von „_dmarc“ an die E-Mail-Domäne erstellt wird.

Zum Beispiel, wenn die E-Mail-Domain „example.com „ veröffentlicht einen DMARC-Eintrag und gibt eine DNS-Abfrage für den TXT-Eintrag unter aus. „_dmarc.example.com ,“ ruft den DMARC-Datensatz ab.

E-Mail-Empfängersysteme verwenden die veröffentlichten Richtlinien, um zu informieren, wie sie E-Mails verarbeiten, die angeblich aus der E-Mail-Domäne des Absenders stammen.

DMARC-Einrichtungsschritte für Ihr DNS

Sie sollten SPF und DKIM mindestens 48 Stunden lang bereitgestellt und Nachrichten authentifiziert haben, bevor Sie DMARC einrichten. Anschließend können Sie diese DMARC-Einrichtungsschritte ausführen, um DMARC zu Ihrem DNS hinzuzufügen.

Schritt 1: Erstellen eines DMARC-Eintrags

Schritt 2: Befolgen Sie in Ihrem DNS diese DMARC-Einrichtungsschritte, um einen DNS-TXT-Eintrag zu erstellen

  • Melden Sie sich bei der Verwaltungskonsole Ihres DNS-Hosting-Anbieters an, und obwohl dies je nach Anbieter variieren kann, möchten Sie die Seite suchen, auf der Sie einen DNS-TXT-Eintrag hinzufügen können

Schritt 3: In the Type box, select TXT Record Type

Schritt 4: Geben Sie im Feld Hostwert _dmarc als “host”

Schritt 5: Geben Sie im Feld TXT-Wert den Datensatz ein, den Sie mit dem DMARC Record Creator erstellt haben

Schritt 6: Speichern Sie den DMARC-Datensatz

Schritt 7: Überprüfen Sie das DMARC-Setup

DMARC skalieren

Es dauert nicht lange, DNS für DMARC zu konfigurieren. DMARC muss jedoch mit seiner strengsten Durchsetzungsstufe p =reject konfiguriert werden, um gegen Markenimitation wirksam zu sein.

Mit Skysnag konnten große Unternehmen jedoch Phishing-basierte Markenimitationen bei der Bereitstellung unserer automatisierten DMARC-Lösung schnell auf nahezu Null reduzieren. Dies hat nicht nur dazu beigetragen, den Ruf unserer Kunden zu schützen, sondern auch die Effektivität umsatzgenerierender E-Mail-Kampagnen sowie den Schutz vor teuren E-Mail-Betrügereien. Melden Sie sich noch heute über diesen Link an.

Überprüfen Sie die DMARC-Sicherheitskonformität Ihrer Domain

DMARC, SPF und DKIM in Tagen umsetzen - nicht in Monaten

Skysnag unterstützt vielbeschäftigte Ingenieure bei der Durchsetzung von DMARC, reagiert auf Fehlkonfigurationen bei SPF oder DKIM, was die E-Mail-Zustellbarkeit erhöht und E-Mail-Spoofing sowie Identitätsbetrug eliminiert.