So erstellen Sie einen DMARC-Eintrag
Wie erstelle ich einen DMARC-Eintrag? Sobald SPF und DKIM vorhanden sind, konfigurierst du DMARC, indem du den DNS-Einträgen deiner Domain Richtlinien in Form von TXT-Einträgen hinzufügst (genau wie bei SPF oder DKIM).
Der TXT-Eintragname sollte “_dmarc.deineDomain.com” lauten, wobei “deineDomain.com” durch deinen tatsächlichen Domain-Namen (oder Subdomain) ersetzt wird.
Hier sind gängige Tags, die in DMARC TXT-Einträgen verwendet werden:
| Tag Name | Benötigt | Zweck | Beispiel |
|---|---|---|---|
| v | required | Protokoll-Version | v=DMARC1 |
| p | required | Richtlinie für die Domain | p=quarantine |
| pct | optional | % der Nachrichten, die einer Filterung unterzogen wurden | pct=20 |
| rua | optional | URI von aggregierten Berichten melden | rua=mailto:CUSTOMERID@for.dmarcanalyzer.com |
| ruf | optional | Adressen, an die nachrichtenspezifische forensische Informationen gemeldet werden sollen (kommagetrennte Klartextliste der URIs). | ruf=mailto:CUSTOMERID@for.dmarcanalyzer.com |
| rf | optional | Format für nachrichtenspezifische forensische Informationsberichte (kommagetrennte Klartext-Werteliste). | rf=afrf |
| aspf | optional | Ausrichtmodus für SPF | aspf=r |
| adkim | optional | Ausrichtmodus für DKIM | adkim=r |
Visit DMARC Tag Registry for other available tags.
Wenn du dich bei app.dmarcanalyzer.com anmeldest, geh zu “DNS Einträge”, um deinen DMARC-Eintrag zu generieren.
Es werden nur die Tags v (Version) und p (Richtlinie) benötigt. Es stehen drei mögliche Richtlinieneinstellungen oder Nachrichtendispositionen zur Verfügung:
- none policy: Keine Maßnahmen ergreifen. Protokollieren Sie die betroffenen Meldungen nur auf dem Tagesbericht.
- quarantine policy: Betroffene Nachrichten als Spam markieren.
- reject policy: Abbrechen der Nachricht auf der SMTP-Schicht.

Der Ausrichte-Modus (aspf / adkim) bezieht sich auf die Genauigkeit, mit der Sender-Einträge mit SPF- und DKIM-Signaturen verglichen werden, wobei die beiden möglichen Werte durch “r” bzw. “s” dargestellt werden. Kurz gesagt, relaxed erlaubt Teilübereinstimmungen, wie z.B. Subdomains einer bestimmten Domain, während strict eine exakte Übereinstimmung erfordert.
Sie sehen gerade einen Platzhalterinhalt von Facebook. Um auf den eigentlichen Inhalt zuzugreifen, klicken Sie auf die Schaltfläche unten. Bitte beachten Sie, dass dabei Daten an Drittanbieter weitergegeben werden.
Sie sehen gerade einen Platzhalterinhalt von Instagram. Um auf den eigentlichen Inhalt zuzugreifen, klicken Sie auf die Schaltfläche unten. Bitte beachten Sie, dass dabei Daten an Drittanbieter weitergegeben werden.
Verwandte Artikel
Hast du eine Frage zu diesem Artikel?
Schreib uns – wir antworten in der Regel innerhalb eines Werktages.
Ähnliche Artikel
Schnell ausgeliefert, trotzdem langsam: REST-API-Reads richtig cachen (mit Auto-Purge beim Speichern)
Eine Seite kann blitzschnell ausgeliefert werden und sich trotzdem zäh anfühlen. Genau dieses Parad…
Lesen →
GEO-Checkliste: So wird deine WordPress-Website sichtbar in ChatGPT & Co.
Das Wichtigste in Kürze: GEO (Generative Engine Optimization) sorgt dafür, dass deine Website von K…
Lesen →
Google reCAPTCHA – neuer Name: Was sich für eure Website ändert
Google hat zum 23. April 2026 eine seiner bekanntesten Sicherheitslösungen umbenannt und in eine gr…
Lesen →