So funktioniert DMARC
Wie funktioniert DMARC im Jahr 2020 mit Gmail und Office 365?
Wir haben untersucht, wie sich die E-Mail-Authentifizierung auf die Zustellungs
bei Google Mail und Office 365 auswirkt â den beliebtesten Anbietern von geschĂ€ftlichen E-Mail-Diensten.
Die Ergebnisse lassen sich in zwei Gruppen unterteilen:
-
E-Mail-Zustellung
(Wie sich SPF, DKIM und DMARC auf die Zustellung gesendeter Nachrichten auswirken)
Google Mail: Die E-Mails werden immer angenommen, die Authentifizierung scheint ĂŒberhaupt keine Rolle zu spielen
Office 365: Reagiert im Allgemeinen auf SPF und DKIM. Der einzige Weg, um konsistente Ergebnisse zu erzielen und den Posteingang zu erreichen, besteht darin, diese mit DMARC zu verknĂŒpfen
 -
Schutz vor E-Mail-Spoofing
(Wie SPF, DKIM und DMARC die E-Mail-Adresse des Absenders vor Spoofing schĂŒtzen*)
* = lÀsst die Nachricht so erscheinen, als stamme sie von einer anderen Person als dem tatsÀchlichen Absender
Google Mail: Durch die Kombination von DMARC und SPF (Fail- oder Softfail-Qualifier) werden gefÀlschte Absender in den Spam-Ordner gefiltert oder abgelehnt (abhÀngig von Ihren DMARC-Einstellungen)
Office 365: SPF (Fail- oder Softfail-Qualifier) reicht aus, um gefÀlschte Absender in den Junk-E-Mail-Ordner zu leiten
Â
Sie lassen sich wie folgt zusammenfassen:
| E-Mail-Zustellung | Schutz vor Spoofing | |
|---|---|---|
| Gmail | wird immer akzeptiert, die Authentifizierung wird ĂŒberhaupt nicht berĂŒcksichtigt | DMARC + SPF (FehleroderSoftfail) |
| Office 365 | DMARC + SPF bestanden oder DMARC + DKIM bestanden | spf (FehleroderSoftfail) |
Â
Nachfolgend finden Sie eine vollstĂ€ndige Ăbersicht ĂŒber die durchgefĂŒhrten Tests.
| Gmail | Office 365 | |
|---|---|---|
| spf Pass â dkim none | Posteingang | Posteingang |
| SPF-Fehler â DKIM nicht vorhanden | Posteingang | MĂŒll |
| spf SoftFail â dkim none | Posteingang | MĂŒll |
| spf Neutral â dkim none | Posteingang | Posteingang |
| SPF: keine â DKIM: keine | Posteingang | MĂŒll |
| SPF-Passwort â DKIM-Passwort | Posteingang | MĂŒll* |
| SPF-Fehler â DKIM bestanden | Posteingang | MĂŒll |
| spf SoftFail â DKIM bestanden | Posteingang | MĂŒll* |
| spf Neutral â dkim pass | Posteingang | MĂŒll* |
| SPF: keine â DKIM: bestanden | Posteingang | MĂŒll* |
| SPF-Pass â DKIM ungĂŒltig | Posteingang | MĂŒll |
| SPF-Fehler â DKIM ungĂŒltig | Posteingang | MĂŒll |
| spf SoftFail â DKIM ungĂŒltig | Posteingang | MĂŒll |
| spf Neutral â dkim ungĂŒltig | Posteingang | MĂŒll |
| SPF fehlt â DKIM ungĂŒltig | Posteingang | MĂŒll |
| SPF-Pass â DKIM ungĂŒltig â DMARC abgelehnt | Posteingang | Posteingang |
| SPF-Fehler â DKIM ungĂŒltig â DMARC-Ablehnung | dsn=5.0.0, stat=Dienst nicht verfĂŒgbar | MĂŒll |
| spf SoftFail â DKIM ungĂŒltig â DMARC abgelehnt | dsn=5.0.0, stat=Dienst nicht verfĂŒgbar | MĂŒll |
| spf Neutral â dkim ungĂŒltig â dmarc abgelehnt | Posteingang | Posteingang |
| SPF fehlt â DKIM ungĂŒltig â DMARC abgelehnt | dsn=5.0.0, stat=Dienst nicht verfĂŒgbar | MĂŒll |
| spf-Pass â dkim-Pass â dmarc-Ablehnung | Posteingang | Posteingang |
| SPF abgelehnt â DKIM akzeptiert â DMARC abgelehnt | Posteingang | Posteingang |
| spf SoftFail â dkim bestanden â dmarc abgelehnt | Posteingang | Posteingang |
| spf Neutral â dkim akzeptiert â dmarc abgelehnt | Posteingang | Posteingang |
| SPF: keine â DKIM: bestanden â DMARC: abgelehnt | Posteingang | Posteingang |
| spf: Bestanden â dkim: Abweichung â dmarc: Abgelehnt | Posteingang | Posteingang |
| SPF-Fehler â DKIM-Abweichung â DMARC-Ablehnung | dsn=5.0.0, stat=Dienst nicht verfĂŒgbar | MĂŒll |
| spf SoftFail â DKIM-Abweichung â DMARC-Ablehnung | dsn=5.0.0, stat=Dienst nicht verfĂŒgbar | MĂŒll |
| spf Neutral â dkim diff â dmarc reject | Posteingang | Posteingang |
| SPF: keine â DKIM: nicht ĂŒbereinstimmend â DMARC: abgelehnt | dsn=5.0.0, stat=Dienst nicht verfĂŒgbar | MĂŒll |
Anmerkungen:
- Die Absenderadresse (sichtbarer Absender) und die Absenderadresse im Umschlag (Return-Path) stammen aus derselben Domain
- âdkim passâ: Die DKIM-SignaturdomĂ€ne stimmt mit der der Absenderadresse ĂŒberein
- âdkim diffâ: Die DKIM-SignaturdomĂ€ne unterscheidet sich von der der Absenderadresse
- Die Sternchen in der zweiten Gruppe bedeuten, dass die Ergebnisse im Laufe der Zeit nicht konsistent waren