Deliverability

Was ist DMARC und wie kann es Ihnen helfen?

lemlist team
LAST UPDATED
June 20, 2024
READING TIME
7 min.

Die technische Einrichtung ist ein entscheidender, aber etwas verwirrender Schritt, wenn Sie die perfekte Domain einrichten.

Wir werden sehen, was DMARC ist, wie man es einrichtet und warum es so wichtig ist.

Was ist DMARC

DMARC steht für „Domain-based Message Authentication, Reporting, and Conformance“.

Es handelt sich um ein E-Mail-Authentifizierungs- und Sicherheitsprotokoll, mit dem Unternehmen ihre E-Mail-Domänen vor Spoofing, Phishing und anderen E-Mail-basierten Angriffen schützen können.

DMARC baut auf zwei anderen E-Mail-Authentifizierungsprotokollen auf, SPF (Sender Policy Framework) und DKIM (DomainKeys Identified Mail), um einen umfassenden Ansatz für die E-Mail-Authentifizierung und -Validierung zu bieten.

DMARC ist eine technische Spezifikation, die bei der E-Mail-Authentifizierung verwendet wird.

Ihr Zweck ist es, sendende Domains vor unbefugter Nutzung zu schützen. Damit meinen wir ausdrücklich, dass es hilft, Phishing zu verhindern, Kompromittierungen geschäftlicher E-Mails (BECs)und andere E-Mail-Betrügereien.

Warum ist DMARC wichtig?

Nicht alle von uns verwenden E-Mails für die gleichen Zwecke.

Wir haben E-Mail-Benutzer in drei verschiedene Kategorien eingeteilt, damit Sie verstehen, wie nützlich DMARC erscheint, unabhängig davon, was Ihre Hauptaufgabe ist.

  • Postfachanbieter

Manchmal scheitern Nachrichten bei der Authentifizierung.

Die DMARC-Richtlinie bietet alle Informationen, die Sie zum Filtern dieser Nachrichten benötigen.

Im Zweifelsfall senden Postfachanbieter in der Regel eine unauthentifizierte Nachricht, da ein Kunde eher das Löschen von Spam vorzieht, als eine tatsächliche E-Mail zu verpassen, die nützlich und aussagekräftig gewesen sein könnte.

Aus diesem Grund sickert manchmal Spam in Ihren Posteingang.

Alle großen Postfachanbieter unterstützen DMARC. Tatsächlich ist die Implementierung von DMARC ein Signal an diese Anbieter, dass Sie ein verantwortungsbewusster und seriöser Absender sind, dem sie vertrauen können.

Alle großen Postfachanbieter unterstützen DMARC. Zum Beispiel:

Gmail: Um DMARC erfolgreich zu konfigurieren, sollten DKIM und SPF Nachrichten mindestens 48 Stunden lang authentifiziert haben.

→ Yahoo: Gemäß der DMARC-Richtlinie von Yahoo werden alle E-Mails, die von einem @yahoo .com-Konto gesendet werden, abgelehnt, wenn sie nicht direkt von einem Yahoo-Server gesendet werden.

WARNUNG: Ab dem 1. Februar 2024 wird es einige Änderungen geben, die sich auf Ihren E-Mail-Versand von Gmail-, Yahoo- und AOL-Servern auswirken könnten. Also vergiss das nicht schau sie dir an.

Microsoft Outlook: Sie benötigen ein Microsoft 365 Admin Center und Zugriff auf Ihren DNS-Anbieter, um es einzurichten.

→ AOL: Hat ein p=reject-Tag, funktioniert also genauso wie Yahoo. Beachten Sie dies, wenn Sie derzeit einen Dienst zum Senden von E-Mails per E-Mail oder Massen-E-Mail verwenden.

Einige andere Server validieren keine DMARC-Einträge, wie zum Beispiel...

→ Mailchimp: Du kannst es trotzdem zusätzlich zu SPF oder DKIM hinzufügen.

  • E-Mail-Empfänger

Diese Gruppe profitiert wahrscheinlich am meisten von einer guten DMARC-Richtlinie, da sie sicherstellt, dass keine schädlichen E-Mails oder Spam in Ihrem Posteingang landen. Es schützt Sie auch vor Identitätswechsel im Feld „Von“, was in der Regel zu Betrug führen kann.

  • E-Mail-Absender

Der beste Vorteil, den Absender von DMARC erhalten, ist eine sichere und geschützte E-Mail-Domain. Die Sicherstellung einer hohen E-Mail-Zustellbarkeit garantiert den Ruf Ihrer Domain.

Darüber hinaus erhalten Sie Berichte über die IP-Adressen, die E-Mails im Namen Ihrer Domain senden. Auf diese Weise können Sie nach E-Mail-Spoofing Ausschau halten und herausfinden, ob bei legitimen E-Mails Authentifizierungsprobleme auftreten, die sich auf die Zustellbarkeit auswirken.

Wie funktioniert DMARC?

DMARC tritt zuletzt in einem dreistufigen Authentifizierungsprozess in Aktion.

Zuallererst müssen Sie Ihren SPF und DKIM einrichten.

SPF (Sender Policy Framework)

SPF ermöglicht es dem Besitzer einer Domain, anzugeben, welche Mailserver autorisiert sind, E-Mails im Namen dieser Domain zu versenden. E-Mail-Empfänger können dann die SPF-Einträge eingehender E-Mails überprüfen, um deren Echtheit zu überprüfen.

Die Einrichtung von SPF ist ein wichtiger Schritt, um E-Mail-Spoofing- und Phishing-Angriffe zu verhindern.

Hier sind die Schritte zum Einrichten von SPF:

  1. Verstehen Sie die SPF-Syntax: SPF-Einträge werden als DNS-TXT-Einträge (Domain Name System) für Ihre Domain veröffentlicht. Sie müssen mithilfe der SPF-Syntax angeben, welche IP-Adressen oder Mailserver E-Mails im Namen Ihrer Domain senden dürfen. SPF-Einträge sind in Ihren DNS-Einstellungen in einem TXT-Eintrag definiert.
  2. Ermitteln Sie Ihre autorisierten Mailserver: Bevor Sie einen SPF-Eintrag erstellen, müssen Sie die Mailserver identifizieren, die autorisiert sind, E-Mails im Namen Ihrer Domain zu versenden. Dazu können Ihre eigenen Mailserver, E-Mail-Marketingdienste und andere legitime Quellen gehören.
  3. Erstellen Sie Ihren SPF-Record: Sobald Sie die autorisierten Mailserver identifiziert haben, können Sie erstelle deinen SPF-Record.SPF-Einträge werden in der Regel als TXT-Eintrag zu den DNS-Einträgen Ihrer Domain hinzugefügt. Mit der SPF-Syntax können Sie angeben, welche Server zum Senden von E-Mails von Ihrer Domain autorisiert sind.
  4. Hier ist ein Beispiel für einen SPF-Eintrag:
  • v=spf1 zeigt an, dass es sich um einen SPF-Record handelt.
  • einschließen:_spf.google.com erlaubt jeden Mailserver, der in der _spf.example.com SPF-Eintrag zum Senden von E-Mails im Namen Ihrer Domain.
  • ~alle ist ein Soft-Fail-Mechanismus, der empfangende Mailserver anweist, E-Mails von nicht autorisierten Quellen als „fehlgeschlagene SPF-Prüfungen“ zu kennzeichnen, sie aber nicht unbedingt abzulehnen.

Sie können Ihren SPF-Eintrag an Ihre spezifischen Bedürfnisse anpassen.

4. Fügen Sie den SPF-Eintrag zu DNS hinzu: Greifen Sie auf die DNS-Verwaltungsoberfläche Ihrer Domain zu, die häufig von Ihrem Domain-Registrar oder Hosting-Anbieter bereitgestellt wird. Erstellen Sie einen neuen TXT-Eintrag mit dem Namen Ihrer Domain (z. B. example.com) und fügen Sie Ihren SPF-Eintrag als Wert des Datensatzes ein. Speichern Sie die Änderungen.

5. Testen Sie Ihren SPF-Eintrag: Nachdem Sie den SPF-Eintrag hinzugefügt haben, müssen Sie ihn unbedingt testen, um sicherzustellen, dass er korrekt konfiguriert ist. Es gibt Online-Tools zum Testen von SPF-Einträgen wie „SPF Record Testing Tools“ von dmarcian, mit denen Sie überprüfen können, ob Ihr SPF-Eintrag korrekt eingerichtet ist.

6. Überwachen Sie SPF-Eintragsänderungen: Behalten Sie Ihren SPF-Eintrag im Auge, insbesondere wenn Sie Änderungen an Ihrer E-Mail-Infrastruktur vornehmen. Falsche SPF-Konfigurationen können dazu führen, dass legitime E-Mails als Spam markiert oder abgelehnt werden.

DKIM (DomainKeys Identifizierte E-Mail)

DKIM fügt ausgehenden E-Mails eine digitale Signatur hinzu, die von E-Mail-Empfängern anhand des in den DNS-Einträgen der Domain veröffentlichten öffentlichen Schlüssels verifiziert werden kann.

Dadurch wird sichergestellt, dass der Inhalt der E-Mail während der Übertragung nicht manipuliert wurde.

So richten Sie DKIM ein:

1. Generieren Sie ein DKIM-Schlüsselpaar:

a. Greifen Sie auf das Kontrollpanel oder die Benutzeroberfläche Ihres E-Mail-Servers oder Hosting-Anbieters zu. Viele Hosting-Anbieter bieten die Möglichkeit, DKIM-Schlüsselpaare direkt von ihrem Control Panel aus zu generieren.

b. Wenn Ihr E-Mail-Dienst diese Funktion nicht bietet, können Sie ein Tool zur DKIM-Schlüsselgenerierung oder einen Online-Generator verwenden, um ein DKIM-Schlüsselpaar zu erstellen. Ein beliebtes Tool ist OpenSSL:

openssl genpkey -algorithm RSA -out private.pem -aes256 -outform PEM openssl rsa -in private.pem -pubout -out public.pem

Diese Befehle generieren einen privaten Schlüssel (private.pem) und einen entsprechenden öffentlichen Schlüssel (public.pem).

2. Konfigurieren Sie Ihren E-Mail-Server:

a. Rufen Sie Ihre E-Mail-Serverkonfiguration oder Ihr Control Panel auf und suchen Sie den Abschnitt für die DKIM-Einstellungen.

b. Laden Sie den privaten Schlüssel (private.pem) hoch oder kopieren Sie ihn in die DKIM-Konfiguration Ihres E-Mail-Servers. Die Art und Weise, wie Sie dies tun, kann je nach Ihrer E-Mail-Server-Software variieren.

c. Stellen Sie sicher, dass der private Schlüssel sicher aufbewahrt wird und nicht unbefugten Personen zugänglich ist.

3. Fügen Sie einen DKIM-DNS-Eintrag hinzu:

a. Nachdem Sie Ihren E-Mail-Server mit dem privaten Schlüssel konfiguriert haben, müssen Sie einen DKIM-DNS-Eintrag erstellen. Dieser DNS-Eintrag ermöglicht es empfangenden E-Mail-Servern, die Echtheit Ihrer E-Mails zu überprüfen.

b. Erstellen Sie in Ihrer DNS-Verwaltungsschnittstelle (bereitgestellt von Ihrem Domain-Registrar oder Hosting-Anbieter) einen TXT-Eintrag mit einem Namen, der dem DKIM-Selektorformat folgt. Der DKIM-Selektor ist ein eindeutiger Name, den Sie wählen und der in der DKIM-Signatur verwendet wird. In der Regel handelt es sich um einen kurzen und aussagekräftigen Namen wie „2024" oder „default“.

Wenn Ihre Domain beispielsweise example.com lautet und Sie „default“ als Ihren DKIM-Selektor ausgewählt haben, könnte Ihr DNS-Eintragsname wie folgt aussehen:

default._domainkey.example.com


c. Der Wert dieses TXT-Eintrags sollte Ihrem öffentlichen Schlüssel (public.pem) in doppelten Anführungszeichen entsprechen. Es sollte ungefähr so aussehen:

"v=DKIM1; k=rsa; p=MIIBIjANBgkqhkiG9w0BAQEFAAOCAQ8AMIIBCgKCAQEAy..."

Achten Sie darauf, das obige Beispiel durch Ihren tatsächlichen öffentlichen DKIM-Schlüssel zu ersetzen.

4. Veröffentlichen Sie den DKIM-Eintrag:

Speichern Sie Ihre Änderungen, nachdem Sie den DKIM-DNS-Eintrag erstellt haben. Es kann einige Zeit dauern, bis sich DNS-Einträge im Internet verbreiten. Seien Sie also geduldig. Sie können Online-DKIM-Checker verwenden, um zu überprüfen, ob Ihr DKIM-Eintrag korrekt veröffentlicht wurde.

5. Testen Sie die DKIM-Authentifizierung:

Um sicherzustellen, dass DKIM ordnungsgemäß funktioniert, senden Sie eine E-Mail von Ihrer Domain aus und überprüfen Sie die E-Mail-Header. Sie sollten einen DKIM-Signatur-Header sehen, der darauf hinweist, dass die DKIM-Authentifizierung aktiviert ist.

6. Überwachen und Warten:

Überwachen Sie Ihre DKIM-Konfiguration regelmäßig, um sicherzustellen, dass sie weiterhin ordnungsgemäß funktioniert. Wenn Sie Änderungen an Ihrer E-Mail-Infrastruktur vornehmen oder Ihre DKIM-Schlüssel rotieren, aktualisieren Sie die DNS-Einträge entsprechend.

Die Implementierung von DKIM verbessert die E-Mail-Sicherheit und hilft, Vertrauen bei E-Mail-Empfängern aufzubauen, indem E-Mail-Spoofing verhindert und die Integrität Ihrer ausgehenden Nachrichten gewährleistet wird.

Zu guter Letzt... DMARC-Richtlinien

DMARC hilft Unternehmen bei der Bekämpfung von E-Mail-Spoofing- und Phishing-Angriffen, indem es eine Möglichkeit bietet, Authentifizierungsrichtlinien für ihre Domains durchzusetzen. Es ermöglicht Domaininhabern auch, Einblicke in die E-Mail-Zustellung zu gewinnen und potenzielle Sicherheitsbedrohungen durch Berichterstattung und Überwachung zu identifizieren.

DMARC ermöglicht es dem administrativen Eigentümer einer Domain, eine Richtlinie in seinen DNS-Einträgen zu veröffentlichen, um festzulegen, welcher Mechanismus (DKIM, SPF oder beides) beim Senden von E-Mails von dieser Domain verwendet wird; wie das Feld „Von:“ überprüft wird, das den Endbenutzern angezeigt wird; wie der Empfänger mit Fehlern umgehen soll — und einen Meldemechanismus für Aktionen, die im Rahmen dieser Richtlinien durchgeführt wurden.

Basierend auf den Ergebnissen, die SPF und DKIM erhalten, gibt es drei mögliche Ergebnisse für DMARC:

1. Richtlinie „Quarantäne“:

Die E-Mail wird zugestellt, aber als Spam gekennzeichnet oder direkt in den Spam-Ordner gesendet.

  • Verhalten: Wenn Sie die DMARC-Richtlinie „Quarantäne“ angeben, werden E-Mails, die die DMARC-Authentifizierung nicht bestehen, in der Regel an den Spam- oder Quarantäneordner des Empfängers gesendet. Das genaue Verhalten kann je nach E-Mail-Dienstanbieter des Empfängers variieren.
  • Beispiel für einen DMARC-Datensatz:
v=DMARC1; p=quarantine; rua=mailto:dmarc@example.com; ruf=mailto:dmarc-forensics@example.com

2. Richtlinie „Ablehnen“:

Diese E-Mails sind blockiert, daher können sie die Empfänger nicht erreichen, ebenso wenig wie andere E-Mails, die vom selben Absender gesendet werden.

  • Verhalten: Im Rahmen einer DMARC-Richtlinie „Ablehnen“ werden E-Mails, die die DMARC-Authentifizierung nicht bestehen, vom empfangenden E-Mail-Server vollständig abgelehnt. Diese E-Mails werden nicht in den Posteingang, Spam-Ordner oder Quarantäneordner des Empfängers zugestellt. Stattdessen werden sie abgelehnt und können zu einer Bounce-Nachricht an den Absender führen.
  • Beispiel für einen DMARC-Datensatz:
v=DMARC1; p=reject; rua=mailto:dmarc@example.com; ruf=mailto:dmarc-forensics@example.com



3. Richtlinie „Keine“:

Die E-Mails gelangen in den Posteingang des Empfängers und können dort geöffnet und gelesen werden.

  • Verhalten: Eine „keine“ DMARC-Richtlinie ist im Wesentlichen eine Überwachungsrichtlinie. Sie weist die empfangenden E-Mail-Server an, auf der Grundlage der DMARC-Ergebnisse keine spezifischen Maßnahmen zu ergreifen. Stattdessen können Sie DMARC-Berichte zur Analyse sammeln, ohne die E-Mail-Zustellung zu beeinträchtigen.
  • Beispiel für einen DMARC-Datensatz:
v=DMARC1; p=none; rua=mailto:dmarc@example.com; ruf=mailto:dmarc-forensics@example.com


Gemäß jeder dieser Richtlinien bietet DMARC auch Mechanismen, um festzulegen, welche Maßnahmen ergriffen werden sollen, wenn E-Mails die DMARC-Authentifizierung bestehen. Das Hauptaugenmerk dieser Richtlinien liegt auf dem Umgang mit E-Mails, die die DMARC-Prüfungen nicht bestehen.

Es ist wichtig zu beachten, dass das genaue Verhalten von E-Mail-Servern variieren kann und nicht alle E-Mail-Dienstanbieter die DMARC-Richtlinien vollständig durchsetzen.

Um eine ordnungsgemäße DMARC-Implementierung sicherzustellen und deren Auswirkungen zu überwachen, ist es wichtig, die DMARC-Berichte regelmäßig zu überprüfen und Ihre Richtlinieneinstellungen nach Bedarf anzupassen.

Darüber hinaus können Unternehmen mit einer „Keine“ - oder „Quarantäne“ -Richtlinie beginnen und schrittweise zu einer „Ablehnungsrichtlinie“ übergehen, wenn sie Vertrauen in ihre E-Mail-Authentifizierungspraktiken gewinnen.

Es gibt zusätzliche DMARC-Tags wie:

v= Version of DMARC used (DMARC1)
p= DMARC enforcement policy: none, quarantine, or reject
rua= List of email addresses where DMARC aggregate reports are sent
pct= Percentage of messages that are subject to the enforcement policy. Default is pct=100
aspf= Defines the alignment mode for SPF, which could be strict or relaxed with pass/fail scenarios
adkim= Defines the alignment mode for DKIM, which could be strict or relaxed with pass/fail scenarios
sp= Represents different enforcement policies for subdomains
ruf= Lists email addresses for sending DMARC failure/forensic reports.
fo= Indicated the options for creating a DMARC failure/forensic report
rf= Declares the forensic reporting format for message-specific failure reports
ri= Sets the interval for sending DMARC reports, which is defined in second but is usually 24 hours or more

So veröffentlichen Sie einen DMARC-Eintrag

Gehen Sie wie folgt vor, um einen DMARC-Eintrag zu veröffentlichen:

  1. Stellen Sie sicher, dass Sie SPF und DKIM zuvor eingerichtet haben und dass diese seit mindestens 48 Stunden laufen.
  2. Fügen Sie Ihren DMARC-Eintrag zu Ihrem DNS hinzu, indem Sie einen neuen Eintrag erstellen.
  3. Verwenden Sie den TXT-Datensatztyp
  4. Geben Sie _dmarc in das Feld Name oder Host ein.
  5. Bestimmen Sie die DMARC-Richtlinie, die Sie implementieren möchten, und wie streng Ihre Richtlinie sein soll.
  • keineModus „Nur Überwachung“. Sie sammeln DMARC-Berichte, ohne die E-Mail-Zustellung zu beeinträchtigen.
  • QuarantäneFehlgeschlagene E-Mails werden in den Spam- oder Quarantäneordner des Empfängers zugestellt.
  • ablehnenFehlgeschlagene E-Mails werden abgelehnt und nicht an den Posteingang des Empfängers zugestellt.
  1. Einen DMARC-Record erstellen

Um einen DMARC-Eintrag zu erstellen, müssen Sie die DMARC-Version, die Richtlinie und andere optionale Tags angeben.

Hier ist ein Beispiel für einen einfachen DMARC-Datensatz:

HINWEIS: Ersetzen Sie dmarc@example.com durch Ihre eigene E-Mail-Adresse.

Sie können bei Bedarf zusätzliche Tags hinzufügen, um Ihre DMARC-Richtlinie anzupassen.

  1. Melden Sie sich auf der Website Ihres DNS-Hosting-Anbieters an oder greifen Sie auf das Control Panel Ihres Domain-Registrars zu, in dem Sie die DNS-Einträge für Ihre Domain verwalten.
  2. Suchen Sie die Option zum Hinzufügen oder Bearbeiten eines DMARC-DNS-Eintrags und erstellen Sie einen neuen TXT-Eintrag mit dem folgenden Format:
  • Name des Datensatzes: _dmarc.yourdomain.com (ersetzen Sie yourdomain.com durch Ihre tatsächliche Domain)
  • Datensatztyp: TXT
  • Wert: Fügen Sie den DMARC-Datensatz ein, den Sie zuvor erstellt haben.

Wenn Ihre Domain beispielsweise example.com lautet, lautet Ihr DMARC-DNS-Eintragsname _dmarc.example.com

  1. Speichern oder erstellen Sie den DMARC-Datensatz. Die Erstellung des DMARC-DNS-Eintrags dauert in der Regel einige Stunden oder bis zu 48 Stunden.
  2. Testen Sie Ihren DMARC-Eintrag Um sicherzustellen, dass Ihr DMARC-Eintrag korrekt veröffentlicht wurde und erwartungsgemäß funktioniert, können Sie Online-Tools zum Testen von DMARC-Einträgen verwenden oder DMARC-Berichte erhalten und analysieren.
  3. Überwachen Sie DMARC-Berichte, die an die im Feld angegebene E-Mail-Adresse gesendet wurden Rua Tag
    Diese Berichte bieten Einblicke in den E-Mail-Authentifizierungsstatus für Ihre Domain und helfen Ihnen bei der Feinabstimmung Ihrer DMARC-Richtlinie.
  4. Passen Sie Ihre Richtlinie schrittweise an.
    Sie können mit einer weniger strengen Richtlinie beginnen (z. B. p=keiner) und die Strenge der Richtlinie schrittweise erhöhen (z. B. p=Quarantäne oder p=ablehnen), wenn Sie Vertrauen in Ihre E-Mail-Authentifizierungspraktiken gewinnen.

Die Veröffentlichung eines DMARC-Eintrags (Domain-based Message Authentication, Reporting, and Conformance) beinhaltet das Hinzufügen eines DNS-TXT-Eintrags zu den DNS-Einstellungen Ihrer Domain.

Dieser DMARC-Eintrag definiert die DMARC-Richtlinie Ihrer Domain und legt fest, wohin DMARC-Berichte gesendet werden sollen. Hier finden Sie eine schrittweise Anleitung zur Veröffentlichung eines DMARC-Eintrags:

DMARC-Bericht

Im Wesentlichen können Sie mit einem DMARC-Bericht, wie bei allen anderen Berichten, die Zustellbarkeit einer bestimmten Domain bewerten.

Sie erhalten umfassende Einblicke darüber, wie und wo Ihre E-Mails landen und wie authentisch sie sind. Sie werden auch E-Mails erkennen können, die angeblich von Ihrer Domain gesendet wurden.

Mit diesen Erkenntnissen werden Sie klar erkennen, welche Probleme Sie beheben müssen (und auch, was Sie richtig machen).

Leider werden Berichte in einer XML-Datei gesendet, die ziemlich schwierig zu analysieren sein kann, also ein Tool, das diese Berichte lesbarer macht, wie z. Der DMARC-Berichtsanalysator von easyDMARC kann sehr nützlich sein.

Aber welche Informationen genau werden Sie in Ihrem Bericht sehen?

  • Alle Domains, die E-Mails mit Ihrer Domain in ihrem „Von“ -Feld versenden
  • IP-Adressen der Domains, die Ihre Domain verwenden
  • Die Anzahl der täglichen E-Mails
  • SPF- und DKIM-Authentifizierungsergebnisse
  • DMARC-Ergebnisse
  • E-Mails, die unter Quarantäne gestellt wurden
  • E-Mails, die abgelehnt wurden
  • Forensische/Ausfallberichte

So aktivieren Sie DMARC-Berichte

  1. Erstellen Sie einen DMARC-Record.
  2. Geben Sie die E-Mail-Adresse, an die Sie aggregierte Berichte erhalten möchten, in das Feld „Berichts-E-Mail“ ein. Wir empfehlen Ihnen, nicht Ihre Haupt-E-Mail-Adresse zu verwenden, damit Sie Ihren Posteingang nicht mit täglichen Berichten überladen.
  3. Geben Sie Ihre E-Mail-Adresse in das Feld „Failure Reporting“ ein, um forensische DMARC-Berichte zu erhalten.
  4. Nachdem Sie den Rest Ihrer Informationen eingegeben haben, klicken Sie auf „Generieren“
  5. Veröffentlichen Sie Ihren Datensatz in Ihrem DNS, wenn er fertig ist.

Nachdem wir nun die Verwendung und den Prozess von DMARC-Berichten besprochen haben, analysieren wir die beiden Arten von Berichten:

Aggregierte Berichte (rua)

Berichte mit einem Rua-Tag sind im Wesentlichen breit gefächerte beschreibende Berichte.

Diese Berichte werden in einem XML-Format gesendet und können wie folgt aussehen:

Quelle: DMARCLY

Was sind die wichtigsten Informationen, die in einem aggregierten DMARC-Bericht enthalten sind?

Reporting Period Timeframe the Report Covers
Sender IP Addresses IP addresses that sent emails on behalf of your domain
SPF Results Including nº of messages that passed SPF, nº of messages that failed SPF, and domains involved in SPF authentication
DKIM Results Including nº of messages that passed DKIM, nº of messages that failed DKIM, and DKIM signatures used
DMARC Results Including nº of messages that aligned with your DMARC policy, nº of messages that did not align and the disposition applied
Authentication Results Summary of authentication methods used
Message Count Total number of messages received from each source
Failure Details Information on failed authentication methods
Message Headers Headers of failed authentication messages
Aggregate Statistics Summary statistics including percentage of authenticated and failed messages, among other metrics
Reporting Identifier An identifier to match reports to specific DMARC configurations

Störungsmeldungen (ruf)

Diese Berichte werden in Echtzeit gesendet und beziehen sich auf bestimmte Nachrichten, in der Regel im Klartext.

Message Headers Full header of the failed email
Message Body Content of failed email
Authentication Results Authentication check details and why they failed
Envelope Sender Email address used as the return path for the failed message
DKIM Signature Information In case of DKIM authentication failure, report includes details of the DKIM signature used, such as selector and domain
SPF Information In case of SPF authentication failure, the report includes information about the SPF record for the sending domain and the IP address that sent the message
Autenthication-Results Header Summary of authentication results, including failure checks and why they failed
DMARC Policy Policy type (quarantine or reject)
Timestamps When the message was received and when the failure report was generated
Message Size Size of the failed message
Reporting Source Information about the source that generated and sent the DMARC failure report
Additional Metadata Additional information that can be helpful in the failure analysis and authentication failure

Wichtige Erkenntnisse

Die technische Einrichtung Ihrer Domain ist entscheidend, wenn Sie Ihre E-Mail-Zustellbarkeit schützen und sicherstellen möchten, dass Ihre E-Mails dort landen, wo Sie sie haben möchten.

Wenn Sie gerade erst anfangen, achten Sie darauf, Ihre DMARC-Richtlinie überschaubar zu halten und Ihre aggregierten und forensischen Berichte regelmäßig zu überprüfen, um besser zu verstehen, was Sie korrigieren und anpassen müssen. Im weiteren Verlauf werden Sie in der Lage sein, eine strengere Richtlinie festzulegen.

Jetzt, wo Sie alles in Ihrer Hand haben, um die Zustellbarkeit Ihrer E-Mails zu schützen, lassen Sie sich auch von uns helfen.

Mit Lem warm du kannst dein E-Mail-Konto aufwärmen, damit du nicht als Spam markiert wirst, wenn du deine Kampagnen startest! 😉

lemlist team
Your source of actionable outreach tips and strategies that will help you get replies and grow your business.
Get weekly outreach tips
SHARE THIS ARTICLE
Thanks! You've successfully subscribed to lemlist newsletter
Oops! Something went wrong while submitting the form.
G2 Rating
Price
Best for
Standout feature
Con
4.9
star
star
star
star
star
$30/mo
$75/mo
$2,999/mo
Large, distributed sales teams
AI evaluation precision, gamified KPIs
Lack of tracking system
4.6
star
star
star
star
star-half
Not publicly available
Sales operations and finance teams
Powerful configurability
Limited training resources and complex to navigate
4.4
star
star
star
star
star-half
Not publicly available
Mid-market and enterprise businesses
Comprehensive incentive management
Potentially high cost and steep learning curve
4.7
star
star
star
star
star-half
$15/user/mo
$40/user/mo
Enterprise: custom price
Complex sales structures and businesses of all sizes
Complex sales structures and businesses of all sizes
Steep learning curve
4.6
star
star
star
star
star-half
Not publicly available
Collaborative teams
Connected planning
Complexity and steep learning curve
4.6
star
star
star
star
star-half
Not publicly available
Companies with complex sales structures
Complex incentive compensation management (ICM) with high efficiency and accuracy
Complexity for smaller teams and potentially high costs
4.7
star
star
star
star
star-half
Not publicly available
Companies who want to automate commission calculations and payouts
Simplicity and ease of use
Lack of features like redirection
4.7
star
star
star
star
star-half
$30/user/mo
$35/user/mo
Custom: upon request
Businesses that need a comprehensive and user-friendly sales compensation management software
Ease of use and adoption
Lack of ability to configure the product based on user needs
4.8
star
star
star
star
star-half
Not publicly available
Companies with modern sales culture and businesses who want real-time insights
A built-in dispute management and real-time visibility
Users say it works slowly, customer support is slow
4.9
star
star
star
star
star
$30/user/mo
$50/user/mo
Smaller sales teams
Powerful automation
Lesser user base and average user interface
4.7
star
star
star
star
star-half
Not publicly available
Companies with scalable needs
Automated Commission Calculations
Lack of filtering by date, no mobile app
ERP vs. CRM
ERP
CRM
Summary
Backbone of a business's internal operations.
Backbone of customer-centric interactions and operations.
Goal
To centralize and streamline core business processes in a company.
To increase customer experience, satisfaction and loyalty, and boost sales.
Focus
Internal operations and processes across departments (finance, accounting, inventory, supply chain, HR, and sales).
All interactions with leads and customers.
Manages
Internal business data like financial data, inventory levels, production details, supply chain, HR info.
All customer data like contact info, purchase history, communication history, customer preferences and more.
Users
Finance, accounting, operations, supply chain, and HR departments.
Customer-facing teams like sales, marketing, and customer service.
Benefits
Streamlines operations, improves data accuracy, enhances decision-making, boosts collaboration, increases productivity.
Improves customer relationships, increases sales, strengthens customer service, personalizes marketing campaigns, provides insights.
Price
$150 per user per year on average.
$10 to $30 per user per month on average.
PRM Tool
Rating
Feature
Pro
Con
Mobile App
Integrations
Free Plan
Pricing
4.65
star
star
star
star
star-half
Org-wide alignment
User-friendly layout and database
Suboptimal as a personal CRM
square-check
Lack of tracking system
square-check
Team: $20/month
Business: $45/month
4.7
star
star
star
star
star-half
Social Media Integration
Easy contact data collection
No marketing/sales features
square-check
Lack of tracking system
square-xmark
7-day trial
$12/month
4.75
star
star
star
star
star-half
Block Functions
High customization capability
Not a dedicated CRM
square-check
Limited
square-check
Plus: €7.50/month
Business: €14/month
N/A
Open-source
Open-source flexibility
Requires extensive manual input
square-xmark
Limited
square-check
Self-hosted
$9/month or
$90/year
3.1
star
star
star
Simple iOS app
Ideal for non-tech-savvy users
iPhone only
square-check
iOS only
Limited
square-xmark
1-month trial
$1.49/month or
$14.99/month
3.6
star
star
star
star-half
Smart Contact Management
Feature-rich and flexible
Reported bugs
square-check
Rich
square-xmark
7-day trial
Premium: $13.99/month
Teams: $17.99/month
4.4
star
star
star
star
star-half
Customizable Interface
Customizable for teamwork
Pricey for personal use
square-check
Rich
square-xmark
Standard: $24/member
Premium: $39/member
4.7
star
star
star
star
star-half
Integrated Calling
Integrated Calling
Too sales-oriented & pricey
square-check
Rich
square-xmark
14-day trial
Startup: $59/user/month
Professional: $329/user/month
4.8
star
star
star
star
star
Business Card Scanning
Business Card Scanning
Mobile only
square-check
Limited
square-check
$9.99/month
4.45
star
star
star
star
star-half
160+ app integrations
Comprehensive integrations
No free app version
square-check
Rich
square-xmark
14-day trial
$29.90/month or
$24.90/month (billed annually)
Capterra Rating
Free Trial
Free Plan
Starting Price (excluding the free plan)
Maximum Price (for the most expensive plan)
Best for
4.5
star
star
star
star
star-half
square-check
14-day
square-check
€15/month/seat billed annually
€792/month/3 seats billed annually + €45/month for each extra seat
Versatility and free plan
4.2
star
star
star
star
square-check
30-day
square-xmark
But it offers reduced price to authorised nonprofit organisations
€25/user/month
€500/user/month billed annually (includes Einstein AI)
Best overall operational CRM
4.3
star
star
star
star
star-half
square-xmark
square-check
Limited to 3 users
Comprehensive incentive management
€52/user/month billed annually
Small-medium businesses and automation
4.5
star
star
star
star
star-half
square-check
14-day
square-xmark
€14/seat/month billed annually
€99/seat/month billed annually
Sales teams and ease of use
4.1
star
star
star
star
square-xmark
square-check
Limited 10 users
$9.99/user/month billed annually
$64.99/user/month billed annually
Free plan for very small teams up to 10
CRM goal
Increase the sales conversion rate for qualified leads from marketing automation campaigns by 10% in the next 6 months.
SMART Breakdown
1. Specific: It targets a specific area (conversion rate) for a defined segment (qualified leads from marketing automation).
2. Measurable: The desired increase (10%) is a clear metric, and the timeframe (6 months) allows for progress tracking.
3. Achievable: A 10% increase is possible based on historical data and potential improvements.
4. Relevant: Boosting sales from marketing efforts aligns with overall business objectives.
5. Time-bound: The 6-month timeframe creates urgency and a clear target date.
Actions
Step 1: Refine lead qualification criteria to ensure high-quality leads are nurtured through marketing automation.
Step 2: Personalize marketing automation campaigns based on lead demographics, interests, and behavior.
Step 3: Develop targeted landing pages with clear calls to action for qualified leads.
Step 4: Implement lead scoring to prioritize high-potential leads for sales follow-up.
Step 5: Track and analyze campaign performance to identify areas for optimization.
Outcomes
Increased sales and revenue
Improved marketing automation ROI
Marketing and sales alignment
Data-driven marketing optimization
Table
CDP Software
CRM Software
Approach
Data-centric
Customer-centric
Focus
Interactions across various channels and touchpoints, both online and offline.
Sales, marketing, and customer service interactions.
Functionality
Automatically collects, organizes, tags, and makes data available in real-time.
Helps businesses track customer interactions, sales pipelines, prospects, and service requests.
Goals
Personalized customer experiences across all channels.
Better customer relationships, streamlined processes, and improved profitability.
Benefits
Data integration, management, and accessibility, allowing for detailed analysis and segmentation.
Better communication within teams and with customers by organizing information about customer interactions and history.
Data Handling
Handles both identified and anonymous data, stitches together various data points.
Deals primarily with identified customer data.
Use Cases
Personalized marketing campaigns, targeted advertising, content customization across multiple channels.
Managing campaigns and leads, enhancing customer service, providing better customer support, increasing customer satisfaction and loyalty.
Examples
Insider, Bloomreach, Salesforce Marketing Cloud CDP
HubSpot, Salesforce Sales Cloud Lightning Professional, and Zoho CRM
CRM
Free plan
Best feature
Best for
Con
1. HubSpot CRM
square-check
Sales automation
Sales teams
Up to 1,000 contacts
2. Insightly
square-check
Custom fields
Basic needs
Not enough info about the free plan
3. Agile CRM
square-check
Deal and sales pipeline tracking
Small teams
Up to 10 users
4. Zoho CRM
square-check
Lead and contact management
Businesses of all sizes
Limited to 3 users
5. ClickUp
square-check
Unlimited tasks and unlimited members
Personal use
Up to 100MB storage
6. EngageBay
square-check
Live chat
Small and midsize enterprises
Up to 1,000 branded emails per month
7. Bitrix24
square-check
Unlimited users and 5 scrum teams
Big teams
Up to 5GB of cloud storage
8. FreshSales
square-check
Easy to use and simple setup
Beginners
Up to 3 users
9. Mailchimp
square-check
Very beginner friendly
Marketing teams
Send up to 500 branded emails per month
Type of Affiliate Marketing
Unattached
Related
Involved
Format
Paid advertising
Social media or YouTube channels
Dedicated website or blog
Focus
Quick income
Your niche
Your audience
Engagement with your audience
square-xmark
square-check
square-check
square-check
square-check
Very close connection with your audience
Pro
Little effort
Higher credibility thanks to your niche
Long-lasting and scalable
Con
Paid ads cost a lot
Potential for bias since you don’t use the thing you promote
Require time, effort, and dedication

What you should look at next

Deliverability

What's the Difference Between SPF and DKIM? [2024 Update]

Learn the key differences between the email authentication protocols SPF and DKIM. Understand how these essential DNS operate and how they can boost your open rates.
June 27, 2024
June 27, 2024
Deliverability

Low open rates? Take a free email deliverability test

Improve your email open rates and deliverability with free email deliverability tests that can help your emails reach the inbox and maintain a strong sender reputation.
June 25, 2024
June 24, 2024
Deliverability

Understanding email bounces - soft vs hard bounces

Learn about the different types of bounces, why they're bad for your sender reputation, and 3 steps to reduce them and maximize your email outreach ROI.
June 7, 2024
June 7, 2024
Deliverability

Outlook Attachment Size Limits (and how to work around them)

If you're using Outlook and find yourself bumping into size limit warnings, this is the article for you!
April 18, 2024
Deliverability

Boost your email deliverability & sidestep the spam filter pitfalls

The definitive guide on enhancing your email deliverability and avoiding the snares of spam filters.
April 6, 2024

What you should look at next

Receive weekly outreach tips in your inbox, sent to 210 000+ salespeople, marketers, founders, and entrepreneurs worldwide!

Subscribe to the lemlist newsletter
You've successfully subscribed to the lemlist newsletter!
Oops! Something went wrong while submitting the form.