DMARC ist eine kurze Anweisung in Ihrem DNS. Sie beschreibt, wie fremde Mailserver mit Nachrichten umgehen sollen, die so tun, als kämen sie von Ihrer Domain, und wohin aggregierte Berichte gesendet werden sollen.
E-Mails werden weiterhin direkt zugestellt. DMARCFlow sorgt nur dafür, dass Sie Transparenz über Spoofing-Versuche bekommen – ohne Inhalte anzufassen.
Funktionsweise
Stellen Sie sich DMARC wie eine Hausordnung vor, die allen Mailservern sagt, was mit verdächtigen Nachrichten passieren soll.
Unter _dmarc.ihredomain.de hinterlegen wir eine Policy (Monitoring, Quarantäne oder Ablehnen) und die Empfängeradresse für Berichte.
Wenn Outlook, Gmail & Co. eine Mail erhalten, vergleichen sie Absender und Signatur mit Ihren DNS-Regeln.
Täglich kommen aggregierte XML-Dateien mit Stückzahlen pro IP. Kein Betreff, kein Text, nur Statistik.
Wir prüfen Ihre bestehenden DNS-Einträge, starten mit p=none und verschärfen erst dann, wenn alle legitimen Absender sauber authentifizieren.
Zustellung funktioniert, aber Spoofing bleibt unsichtbar.
DMARC läuft im Monitoring-Modus, wir schließen SPF-/DKIM-Lücken und werten die Berichte aus.
Legitime Mails passieren wie gewohnt, Fälschungen werden endgültig blockiert.
Datenschutz
Berichte enthalten Aussagen wie „250 Nachrichten von 203.0.113.10 bestanden“. Mehr nicht. Es gibt keinen Einblick in Betreff oder Text.
Vergleichen Sie es mit Zustellquittungen – genug für Sicherheit, nicht genug zum Mitlesen.
Alle Informationen werden pro Quelle zusammengefasst.
E-Mails laufen weiterhin direkt von Ihrem Server zum Empfänger.
Policy-Wert ändern, fertig. Keine Software, kein Lock-in.
Wir protokollieren jeden Schritt für Compliance-Fragen.
Nächster Schritt
Wir richten alles ein, überwachen die Berichte und zeigen schwarz auf weiß, dass Ihre E-Mails privat bleiben.