So funktioniert DMARC

Wie funktioniert DMARC im Jahr 2020 mit Gmail und Office 365?

Wir haben untersucht, wie sich die E-Mail-Authentifizierung auf die Zustellungs
bei Google Mail und Office 365 auswirkt – den beliebtesten Anbietern von geschĂ€ftlichen E-Mail-Diensten.

Die Ergebnisse lassen sich in zwei Gruppen unterteilen:

  1. E-Mail-Zustellung
    (Wie sich SPF, DKIM und DMARC auf die Zustellung gesendeter Nachrichten auswirken)
    Google Mail: Die E-Mails werden immer angenommen, die Authentifizierung scheint ĂŒberhaupt keine Rolle zu spielen
    Office 365: Reagiert im Allgemeinen auf SPF und DKIM. Der einzige Weg, um konsistente Ergebnisse zu erzielen und den Posteingang zu erreichen, besteht darin, diese mit DMARC zu verknĂŒpfen
     

  2. Schutz vor E-Mail-Spoofing
    (Wie SPF, DKIM und DMARC die E-Mail-Adresse des Absenders vor Spoofing schĂŒtzen*)
    * = lÀsst die Nachricht so erscheinen, als stamme sie von einer anderen Person als dem tatsÀchlichen Absender
    Google Mail: Durch die Kombination von DMARC und SPF (Fail- oder Softfail-Qualifier) werden gefÀlschte Absender in den Spam-Ordner gefiltert oder abgelehnt (abhÀngig von Ihren DMARC-Einstellungen)
    Office 365: SPF (Fail- oder Softfail-Qualifier) reicht aus, um gefÀlschte Absender in den Junk-E-Mail-Ordner zu leiten

 
Sie lassen sich wie folgt zusammenfassen:

E-Mail-Zustellung Schutz vor Spoofing
Gmail wird immer akzeptiert, die Authentifizierung wird ĂŒberhaupt nicht berĂŒcksichtigt DMARC + SPF (FehleroderSoftfail)
Office 365 DMARC + SPF bestanden oder DMARC + DKIM bestanden spf (FehleroderSoftfail)

 
Nachfolgend finden Sie eine vollstĂ€ndige Übersicht ĂŒber die durchgefĂŒhrten Tests.

Gmail Office 365
spf Pass – dkim none Posteingang Posteingang
SPF-Fehler – DKIM nicht vorhanden Posteingang MĂŒll
spf SoftFail – dkim none Posteingang MĂŒll
spf Neutral – dkim none Posteingang Posteingang
SPF: keine – DKIM: keine Posteingang MĂŒll
SPF-Passwort – DKIM-Passwort Posteingang MĂŒll*
SPF-Fehler – DKIM bestanden Posteingang MĂŒll
spf SoftFail – DKIM bestanden Posteingang MĂŒll*
spf Neutral – dkim pass Posteingang MĂŒll*
SPF: keine – DKIM: bestanden Posteingang MĂŒll*
SPF-Pass – DKIM ungĂŒltig Posteingang MĂŒll
SPF-Fehler – DKIM ungĂŒltig Posteingang MĂŒll
spf SoftFail – DKIM ungĂŒltig Posteingang MĂŒll
spf Neutral – dkim ungĂŒltig Posteingang MĂŒll
SPF fehlt – DKIM ungĂŒltig Posteingang MĂŒll
SPF-Pass – DKIM ungĂŒltig – DMARC abgelehnt Posteingang Posteingang
SPF-Fehler – DKIM ungĂŒltig – DMARC-Ablehnung dsn=5.0.0, stat=Dienst nicht verfĂŒgbar MĂŒll
spf SoftFail – DKIM ungĂŒltig – DMARC abgelehnt dsn=5.0.0, stat=Dienst nicht verfĂŒgbar MĂŒll
spf Neutral – dkim ungĂŒltig – dmarc abgelehnt Posteingang Posteingang
SPF fehlt – DKIM ungĂŒltig – DMARC abgelehnt dsn=5.0.0, stat=Dienst nicht verfĂŒgbar MĂŒll
spf-Pass – dkim-Pass – dmarc-Ablehnung Posteingang Posteingang
SPF abgelehnt – DKIM akzeptiert – DMARC abgelehnt Posteingang Posteingang
spf SoftFail – dkim bestanden – dmarc abgelehnt Posteingang Posteingang
spf Neutral – dkim akzeptiert – dmarc abgelehnt Posteingang Posteingang
SPF: keine – DKIM: bestanden – DMARC: abgelehnt Posteingang Posteingang
spf: Bestanden – dkim: Abweichung – dmarc: Abgelehnt Posteingang Posteingang
SPF-Fehler – DKIM-Abweichung – DMARC-Ablehnung dsn=5.0.0, stat=Dienst nicht verfĂŒgbar MĂŒll
spf SoftFail – DKIM-Abweichung – DMARC-Ablehnung dsn=5.0.0, stat=Dienst nicht verfĂŒgbar MĂŒll
spf Neutral – dkim diff – dmarc reject Posteingang Posteingang
SPF: keine – DKIM: nicht ĂŒbereinstimmend – DMARC: abgelehnt dsn=5.0.0, stat=Dienst nicht verfĂŒgbar MĂŒll

Anmerkungen:

  • Die Absenderadresse (sichtbarer Absender) und die Absenderadresse im Umschlag (Return-Path) stammen aus derselben Domain
  • „dkim pass“: Die DKIM-SignaturdomĂ€ne stimmt mit der der Absenderadresse ĂŒberein
  • „dkim diff“: Die DKIM-SignaturdomĂ€ne unterscheidet sich von der der Absenderadresse
  • Die Sternchen in der zweiten Gruppe bedeuten, dass die Ergebnisse im Laufe der Zeit nicht konsistent waren