Wissensdatenbank
DMARC-Richtlinie
Ein Einstiegseintrag mit p=none, zum Kopieren angezeigt oder von einer Synchronisierung geschrieben, nie für Sie verschärft.
Details
- Wird je Domain als _dmarc.<domain> (v=DMARC1; p=none) erzeugt und lässt sich im Tab DMARC unter Einstellungen → Domains kopieren, hinter dem Schalter “DNS-Eintrag”.
- Eine Synchronisierung veröffentlicht die Einstiegsrichtlinie mit p=none und ersetzt jede bereits unter _dmarc vorhandene Richtlinie; sichern Sie eine abgestimmte Richtlinie also vorher anderswo. p=none bittet Empfänger, Ihre Mail genau so zu behandeln, wie sie es ohnehin getan hätten, und zu berichten, was sie gesehen haben. Die Verschärfung auf quarantine oder reject liegt allein bei Ihnen; deshalb sitzt sie in einem eigenen Tab DMARC und nicht in der Zustell-Checkliste: DMARC ist eine Richtlinie über die Mail, die Sie senden, und p=reject für jemanden zu wählen, könnte dessen Rechnungstool, dessen CRM und dessen Newsletter über Nacht in Quarantäne schicken.
- Das DMARC-Tool unter /tools/dmarc baut den Eintrag, der auf diesen folgt. Es liest, was die Domain heute veröffentlicht, und öffnet eine Stufe darüber (quarantine nach none, reject nach quarantine) und warnt beim Bauen bei fünf Dingen: keine rua-Adresse, ein Sprung von gar keinem Eintrag direkt auf p=reject, ein pct unter 100 bei quarantine oder reject, überhaupt ein ruf, und striktes adkim oder aspf. Sobald der Tab irgendetwas unter _dmarc gelesen hat, verlinkt er direkt auf das Tool, mit bereits eingetragener Domain. Ein kaputter Eintrag zählt mit, denn die Reparatur besteht in einem Ersatz und nicht in einem zweiten Eintrag daneben.
- Der Starteintrag fordert keine Sammelberichte an, denn ihr Lesen ist der Teil, den es hier nicht gibt. Ein eigenes rua hinzufügen, und sie kommen einmal am Tag als komprimiertes XML an, von jedem Empfänger, der Post gesehen hat, die vorgab von einem selbst zu stammen, und nichts in OpenEmail packt sie aus.