Email-Authentizität: SPF, DKIM, DMARC

Hi zusammen,

hier sind ja viele Selbsthoster und Betreiber von E-Mail-Servern.

Ich habe nicht so viel Ahnung, habe aber trotzdem mal jetzt SPF, DKIM und DMARC eingeschalten. MAl sehn, wie gut das geht…

für alles gibt es sicher gute INfos im Netz, hier etwas Englsiches:

Aus diesen beiden habe ich mir jetzt ein (konservativ, beobachtendes) DMARC-Eintrag erstellt, in etwa:

v=DMARC1; p=none; rua=mailto:asdf34rsdf@meine-domaene.de; adkim=r; aspf=r; sp=none

und das als TXT-Eintrag für die Domäne _dmarc.meine-domaene.de eingetragen.

Und weil es so schön ist und auch etwas Licht ins Dunkel bringt, hier eine interaktive Lernseite… ich empfehle das mal zu probieren:

https://www.learndmarc.com/

Viel Spaß!
Tobias

P.S. gerne hier bitte tolle Links und so was zu SPF, DKIM und DMARC ergänzen.

Hallo Tobias,

SPF und DMARC sind eigentlich nicht kompliziert. Für DKIM gibt es OpenDKIM und dafür auch viele Tutoriels im Netz. Wenn die drei ein mal funktionieren, dann kann es jahrelang so bleiben. Die Konfiguration von Postfix / Spamassassin / Dovecot benötigt aber viel mehr Arbeit.

Dieser Tester hat mich am Anfang viel geholfen, das ganze zu testen und zu verbessern:

Seit einigen Jahren gintb es aber eine Grenze von 3 Tests pro Tage, was ich auch gut verstehen kann. Will man mehr, muss man ein bisschen Geld ausgeben (10€ für eine Woche).

Es gibt dort auch eine API.

Gruß

Arnaud

1 „Gefällt mir“

Hallo Arnaud,
danke für den Input.

Da hast du natürlich recht, ich hatte das auch in Eigenarbeit, bis es jetzt Zeit war, mailcow auszuprobieren: das übernimmt jetzt den openDKIM für mich.
Aber das war nicht die Idee meines Threads, darüber zu schreiben.

Auch wenn man die Konfiguration von postfix/spamd/dovecot/opendkim hat oder sich bequemer machen lässt, das Verständnis von SPF, DKIM und DMARC ist doch nicht so trivial, vor allem möchte man ja schnell irgendwelche Werte nehmen, aber dennoch nicht dafür sorgen, dass man geblacklistet wird oder Mails nicht ankommen.

VG, Tobias

Hi,

zu DMARC gehört ja dazu, dass man die Mail-Adresse, die da genannt wird, auch überwacht und entsprechend aktiv wird. Dafür gibt es entsprechende Software für Reporting und Auswertung bzw. Automation von Aktionen. Macht ihr das wirklich? Wenn nicht, kann man sich die Mühe sparen DMARC Fehlerberichtsoptionen einzurichten.

MfG Buster

1 „Gefällt mir“