SPF, DKIM und DMARC sind drei unterschiedliche Bausteine für glaubwürdigere E-Mail-Kommunikation. Sie ersetzen weder gute Passwörter noch eine Sicherheitskultur, reduzieren aber die Wahrscheinlichkeit, dass fremde Systeme Nachrichten im Namen Ihrer Domain versenden können.
SPF: Welche Systeme dürfen senden?
Ein SPF-Eintrag legt fest, welche Mailserver für eine Domain grundsätzlich senden dürfen. Das ist besonders wichtig, wenn gleichzeitig Microsoft 365, Google Workspace, ein Newsletter-System, ein Ticketsystem oder ein eigener Mailserver verwendet werden. Entscheidend ist, dass alle erlaubten Versandwege sauber erfasst werden.
DKIM: Nachrichten kryptografisch zuordnen
DKIM versieht ausgehende E-Mails mit einer Signatur. Empfangende Server können damit prüfen, ob die Nachricht tatsächlich über ein dazu berechtigtes System versendet wurde und unterwegs nicht verändert wurde. Für mehrere Versandplattformen sind mehrere DKIM-Schlüssel normal.
DMARC: Umgang mit Auffälligkeiten festlegen
DMARC verbindet die Prüfungen und definiert eine Richtlinie. Häufig beginnt man mit Beobachtung, wertet Berichte aus und verschärft die Richtlinie erst dann schrittweise. Das verhindert, dass legitim versendete Nachrichten unbeabsichtigt abgelehnt werden.
| Baustein | Aufgabe |
|---|---|
| SPF | Erlaubte Versandquellen definieren |
| DKIM | Absender und Integrität technisch signieren |
| DMARC | Prüfungen auswerten und Richtlinien steuern |
Was dabei oft übersehen wird
Eine Domain hat heute häufig mehr Versandwege als erwartet: Onlineformulare, ERP-Systeme, Scanner, Monitoring, Buchhaltungssoftware oder externe Dienstleister. Deshalb sollte die Konfiguration nicht einmalig gesetzt und vergessen werden. Änderungen an Plattformen und neuen Absendern gehören in einen nachvollziehbaren Prozess.
DAXS unterstützt beim Aufnehmen vorhandener Versandwege, bei DNS-Konfiguration, Monitoring und dem abgestimmten Ausbau von SPF, DKIM und DMARC. Das ist ein möglicher Leistungsbaustein und nicht automatisch Teil jeder Betreuung.
0 Kommentare