Lösung · DMARC Reports

DMARC-Monitoring.Wer sendetin Ihrem Namen?

Conbool liest die DMARC-Berichte aller Empfängersysteme ein, ordnet jede Sendequelle zu und zeigt, was vor einer schärferen Richtlinie zu klären ist.

Warum DMARC ohne Auswertung wirkungslos bleibt

Ein DMARC-Eintrag mit p=none sammelt nur Daten. Der Nutzen entsteht erst, wenn jemand sie liest.

Berichte sind XML im Archiv

Empfängersysteme senden täglich komprimierte XML-Dateien. Im Postfach gelesen werden sie in der Praxis nie.

Unbekannte Absender

Newsletter-Dienst, Ticketsystem, Buchhaltung: Viele Systeme senden im Namen der Domäne, ohne dass die IT davon weiß.

Fehlende oder fremde Berichtsadresse

Viele Einträge tragen gar keine Berichtsadresse oder die eines früheren Anbieters. Die Auswertung läuft dann leer.

Kein Signal bei Missbrauch

Eine Phishing-Welle mit gefälschtem Absender zeigt sich in den Berichten zuerst. Ohne Auswertung bleibt sie unbemerkt.

So arbeitet das Monitoring

Drei Schritte, danach laufen Erfassung und Auswertung selbsttätig.

1. Berichtsadresse eintragen

Jeder Mandant erhält eine feste Berichtsadresse. Der Assistent zeigt den Eintrag oder setzt ihn über Domain Connect, wo der DNS-Anbieter es unterstützt. Vorhandene Adressen bleiben erhalten.

2. Berichte werden eingelesen

Aggregate- und Forensic-Reports werden angenommen, entpackt und ausgewertet. In ein Postfach zugestellt wird nichts.

3. Quellen zuordnen, Befunde abarbeiten

Jede Sendequelle erscheint mit Anbieter, Herkunft und Ergebnis von SPF und DKIM. Empfehlungen nennen den nächsten Schritt.

Was das Monitoring liefert

DMARC Reports ist in jeder Suite enthalten.

Pass-Rate im Verlauf

Verlauf je Domäne mit Vergleich zur Vorperiode, für frei wählbare Zeiträume.

Sendequellen mit Zuordnung

Bekannte Versanddienste werden erkannt und benannt. Unbekannte Quellen stehen getrennt und lassen sich prüfen.

SPF und DKIM je Quelle

Ausrichtung und Ergebnis beider Verfahren je Absender, einschließlich des verwendeten DKIM-Selektors.

Empfehlungen mit Dringlichkeit

Regeln von der SPF-Lookup-Grenze bis zu schwachen DKIM-Schlüsseln. Erledigte Befunde schließen sich selbst.

Warnungen und Wochenbericht

Kritische Befunde gehen per E-Mail an die hinterlegten Empfänger, dazu ein regelmäßiger Sammelbericht.

Forensic-Reports

Einzelberichte werden mit Kopfzeilen erfasst, soweit Empfängersysteme sie liefern.

Auswertung mit Conbool und ohne

Was sich im Alltag ändert.

 
Conbool DMARC Reports
Berichte im Postfach
Lesbarkeit
Auswertung mit Verlauf, Quellen und Befunden
XML-Dateien in ZIP- und GZIP-Archiven
Zuordnung der Absender
Erkannte Dienste mit Namen und Herkunft
IP-Adressen ohne Zusammenhang
Reaktion auf Missbrauch
Warnung per E-Mail bei kritischen Befunden
Fällt erst nach Beschwerden auf
Grundlage für p=reject
Bewertung, ob die nächste Stufe tragfähig ist
Schätzung
Datenpfad
Verarbeitung bei Conbool, Betrieb in Deutschland
Zusätzliches Werkzeug mit eigenem Vertrag
Lizenz
In jeder Suite enthalten
Eigenes Abonnement je Werkzeug

Stand Oktober 2026. Die rechte Spalte beschreibt das übliche Vorgehen ohne Conbool, keinen einzelnen Anbieter.

FAQ zum DMARC-Monitoring

Was ist DMARC-Monitoring?
Die laufende Auswertung der Berichte, die Empfängersysteme an die im DMARC-Eintrag genannte Adresse senden. Sie zeigt, welche Systeme im Namen einer Domäne senden und ob SPF und DKIM dabei bestehen.
Muss Conbool dafür der Mailweg sein?
Nein. Für die Auswertung genügt die Berichtsadresse im DMARC-Eintrag. Die Berichte werden unabhängig vom Mailweg eingelesen.
Kann ein bestehendes DMARC-Werkzeug parallel laufen?
Ja. Ein DMARC-Eintrag kann mehrere Berichtsadressen tragen. Bei der Einrichtung bleiben vorhandene Adressen erhalten.
Wie lange werden Berichte aufbewahrt?
Je Mandant einstellbar zwischen 30 und 365 Tagen, voreingestellt sind 90 Tage. Danach werden die Daten gelöscht.
Was kostet das Monitoring?
DMARC Reports ist in jeder Suite enthalten. Die laufende Durchsetzung und Pflege übernimmt DMARC Manager, der zu jeder Suite zubuchbar ist und je Domäne abgerechnet wird.
Wer darf die Auswertung sehen?
Der Zugriff folgt dem Rollenmodell des Mandanten. Lesen und Ändern sind getrennte Rechte, Änderungen stehen im Audit-Protokoll.

Sehen, wer in Ihrem Namen sendet.

In jeder Suite enthalten. Auswertung ab dem ersten Bericht.