DMARC-Monitoring.Wer sendetin Ihrem Namen?
Conbool liest die DMARC-Berichte aller Empfängersysteme ein, ordnet jede Sendequelle zu und zeigt, was vor einer schärferen Richtlinie zu klären ist.
Warum DMARC ohne Auswertung wirkungslos bleibt
Ein DMARC-Eintrag mit p=none sammelt nur Daten. Der Nutzen entsteht erst, wenn jemand sie liest.
Berichte sind XML im Archiv
Empfängersysteme senden täglich komprimierte XML-Dateien. Im Postfach gelesen werden sie in der Praxis nie.
Unbekannte Absender
Newsletter-Dienst, Ticketsystem, Buchhaltung: Viele Systeme senden im Namen der Domäne, ohne dass die IT davon weiß.
Fehlende oder fremde Berichtsadresse
Viele Einträge tragen gar keine Berichtsadresse oder die eines früheren Anbieters. Die Auswertung läuft dann leer.
Kein Signal bei Missbrauch
Eine Phishing-Welle mit gefälschtem Absender zeigt sich in den Berichten zuerst. Ohne Auswertung bleibt sie unbemerkt.
So arbeitet das Monitoring
Drei Schritte, danach laufen Erfassung und Auswertung selbsttätig.
1. Berichtsadresse eintragen
Jeder Mandant erhält eine feste Berichtsadresse. Der Assistent zeigt den Eintrag oder setzt ihn über Domain Connect, wo der DNS-Anbieter es unterstützt. Vorhandene Adressen bleiben erhalten.
2. Berichte werden eingelesen
Aggregate- und Forensic-Reports werden angenommen, entpackt und ausgewertet. In ein Postfach zugestellt wird nichts.
3. Quellen zuordnen, Befunde abarbeiten
Jede Sendequelle erscheint mit Anbieter, Herkunft und Ergebnis von SPF und DKIM. Empfehlungen nennen den nächsten Schritt.
Was das Monitoring liefert
DMARC Reports ist in jeder Suite enthalten.
Pass-Rate im Verlauf
Verlauf je Domäne mit Vergleich zur Vorperiode, für frei wählbare Zeiträume.
Sendequellen mit Zuordnung
Bekannte Versanddienste werden erkannt und benannt. Unbekannte Quellen stehen getrennt und lassen sich prüfen.
SPF und DKIM je Quelle
Ausrichtung und Ergebnis beider Verfahren je Absender, einschließlich des verwendeten DKIM-Selektors.
Empfehlungen mit Dringlichkeit
Regeln von der SPF-Lookup-Grenze bis zu schwachen DKIM-Schlüsseln. Erledigte Befunde schließen sich selbst.
Warnungen und Wochenbericht
Kritische Befunde gehen per E-Mail an die hinterlegten Empfänger, dazu ein regelmäßiger Sammelbericht.
Forensic-Reports
Einzelberichte werden mit Kopfzeilen erfasst, soweit Empfängersysteme sie liefern.
Auswertung mit Conbool und ohne
Was sich im Alltag ändert.
Conbool DMARC Reports | Berichte im Postfach | |
|---|---|---|
| Lesbarkeit | Auswertung mit Verlauf, Quellen und Befunden | XML-Dateien in ZIP- und GZIP-Archiven |
| Zuordnung der Absender | Erkannte Dienste mit Namen und Herkunft | IP-Adressen ohne Zusammenhang |
| Reaktion auf Missbrauch | Warnung per E-Mail bei kritischen Befunden | Fällt erst nach Beschwerden auf |
| Grundlage für p=reject | Bewertung, ob die nächste Stufe tragfähig ist | Schätzung |
| Datenpfad | Verarbeitung bei Conbool, Betrieb in Deutschland | Zusätzliches Werkzeug mit eigenem Vertrag |
| Lizenz | In jeder Suite enthalten | Eigenes Abonnement je Werkzeug |
Stand Oktober 2026. Die rechte Spalte beschreibt das übliche Vorgehen ohne Conbool, keinen einzelnen Anbieter.
FAQ zum DMARC-Monitoring
Was ist DMARC-Monitoring?
Muss Conbool dafür der Mailweg sein?
Kann ein bestehendes DMARC-Werkzeug parallel laufen?
Wie lange werden Berichte aufbewahrt?
Was kostet das Monitoring?
Wer darf die Auswertung sehen?
Verwandte Lösungen
DMARC E-Mail-Authentifizierung
SPF, DKIM und DMARC korrekt ausrichten — Schritt für Schritt zu p=reject.
DMARC Record erstellen
Den DMARC-TXT-Record richtig aufbauen — alle Tags und der sichere Weg zu p=reject.
DMARC p=reject einführen
In Stufen von p=none zu p=reject, ohne echte Post zu verlieren.
Hosted DMARC und SPF
Einmal delegieren, Einträge dauerhaft pflegen lassen.
EasyDMARC-Alternative
DMARC-Auswertung aus der EU, ohne US-Cloud und mit Aktivschutz.
dmarcian vs. EasyDMARC
Die gängigen DMARC-Tools im Vergleich — und wo Conbool DMARC steht.
Phishing- & Spoofing-Schutz
DMARC stoppt Domain-Spoofing — kombiniert mit aktiver Phishing-Abwehr.
CEO-Fraud-Schutz
Gefälschte Absenderdomains bei BEC und CEO-Fraud zuverlässig blocken.
DANE und TLSA
DNSSEC-verankerte Transportverschlüsselung als Ergänzung zur DMARC-Authentifizierung.
MTA-STS
Erzwungene TLS-Verschlüsselung für den Transport, ergänzend zu SPF, DKIM und DMARC.
TLS-RPT
Reporting über fehlgeschlagene TLS-Verbindungen, ergänzend zu MTA-STS und DANE.
Conbool MailGuard
Aktiver Inbound-Schutz, der DMARC-Erkenntnisse direkt durchsetzt.
Sehen, wer in Ihrem Namen sendet.
In jeder Suite enthalten. Auswertung ab dem ersten Bericht.