DMARC Reports: Outbound-Identität absichern

DMARC Reports erfasst Aggregat- und Forensik-Reports automatisch, korreliert SPF und DKIM und begleitet gestaffelt von p=none bis p=reject.

DMARC Reports ist das Conbool-Modul für die ausgehende E-Mail-Identität. Es erfasst die Rückmeldungen der Empfängerserver automatisch über den bestehenden Mailflow und macht sichtbar, wer im Namen der eigenen Domäne sendet.

DMARC Reports Dashboard mit Pass-Rate, Spoof-Versuchen und Sendequellen

Aggregierte DMARC-Auswertung eingehend und ausgehend.

Was DMARC Reports leistet

Conbool ist bereits der MX der Domäne. Ein einzelner TXT-Eintrag mit einer rua-Adresse innerhalb der Mandanten-Domäne genügt, danach laufen die Berichte ohne weiteres Zutun ein.

  • Aggregat-Reports: tägliche XML-Sammelberichte je Sendequelle, ausgewertet als Erfolgsrate, Sendequellen-Liste und Verlauf.
  • Forensik-Reports: einzelne fehlgeschlagene Authentifizierungsversuche mit Header-Details zur genaueren Analyse.
  • Empfehlungen und Alerts: konkrete Vorschläge zur Anhebung der Policy sowie E-Mail-Benachrichtigung bei Einbruch der Erfolgsrate oder unbekannten Sendequellen.

Inbound und Outbound trennen

DMARC Reports betrachtet die ausgehende Identität, also den Missbrauch der eigenen Domäne durch Dritte. Den eingehenden Schutz vor Spam, Phishing und Schadanhängen übernimmt MailGuard. Beide greifen ineinander: Ein erkannter Spoofing-Versuch taucht in den DMARC-Berichten auf und wird am Gateway abgewiesen.

SPF und DKIM als Grundlage

Jede DMARC-Auswertung beruht auf der Ausrichtung von SPF und DKIM. Wie beide Verfahren funktionieren und im DNS hinterlegt werden, erklärt SPF und DKIM als Grundlage von DMARC. Die dortige DKIM-Signatur auf Domänenebene ist von der nachrichtenweisen S/MIME-Signatur in SecureMail-Zertifikate zu unterscheiden.

Gestaffelt zu p=reject

Der Weg von der reinen Beobachtung mit p=none bis zur harten Abweisung mit p=reject verläuft in Stufen, damit keine legitime Geschäfts-Mail bricht. Die Policy-Migration beschreibt jede Stufe. Eine durchgesetzte Policy ab p=quarantine ist zugleich die Voraussetzung für BIMI, die Anzeige des verifizierten Markenlogos im Postfach.

Einstieg

Zunächst die Domäne verbinden, dann den DMARC-Record erstellen und anschließend die Aggregat-Reports auswerten. Einen Überblick über den Funktionsumfang gibt die Produktseite Conbool DMARC.