Werkzeug · Backup, Security & RMM
In PrüfungeasyDMARC
easyDMARC bündelt Einrichtung und Überwachung der E-Mail-Authentifizierung: DMARC-Reports werden eingesammelt und lesbar aufbereitet statt als XML-Anhang im Postfach zu landen, SPF-, DKIM-, DMARC-, MTA-STS- und BIMI-Einträge lassen sich über gehostete Records pflegen. Wir prüfen easyDMARC derzeit als Werkzeug, um Kundendomains gegen Spoofing abzusichern und den Weg von „p=none" zu einer durchsetzenden Policy nachvollziehbar zu machen.
Zur Hersteller-WebsiteEinordnung
Wer E-Mails verschickt, entscheidet mit drei DNS-Einträgen darüber, ob Fremde im eigenen Namen mailen können: SPF, DKIM und DMARC. Die Einträge sind schnell gesetzt und selten vollständig richtig — und die Rückmeldungen, die die großen Empfänger dazu liefern, landen als XML-Anhänge in einem Postfach, in das nie jemand hineinsieht. easyDMARC setzt genau dort an: die Reports auswerten statt sie zu sammeln, und die nötigen Einträge über gehostete Records pflegen statt sie im DNS von Hand nachzuziehen.
Ihre Vorteile
- DMARC-Aggregate-Reports als auswertbare Übersicht statt XML-Anhänge
- Gehostete SPF-, DKIM-, DMARC-, MTA-STS- und BIMI-Records — eine DNS-Delegation statt vieler Einzeländerungen
- Zeigt alle Dienste, die im Namen der Domain mailen, bevor die Policy verschärft wird
- Mandantenfähig: mehrere Kundendomains in einer Konsole
- Checker für DMARC, SPF, DKIM, BIMI und MTA-STS auch ohne Konto nutzbar
Typische Einsatzbereiche
- Absenderdomain gegen Spoofing und Phishing absichern
- Schrittweise Einführung von DMARC bis p=reject
- Zustellbarkeit von Newslettern und Rechnungsmails prüfen
- E-Mail-Authentifizierung für Audits belegen (NIS-2, ISO 27001)
In der Praxis
Wir prüfen easyDMARC für Kundendomains, weil der Weg von „p=none" zu einer durchsetzenden Policy Belege braucht: erst sehen, welche Dienste tatsächlich im Namen der Domain mailen — Newsletter-Versand, Buchhaltung, Ticketsystem, das Multifunktionsgerät im Flur — und erst dann verschärfen. Wer die Reihenfolge dreht, blockiert die eigenen Rechnungsmails. Beim Betrieb achten wir auf zwei Dinge: Gehostete Records bedeuten eine DNS-Delegation, die dokumentiert gehören muss. Und die Reports selbst sind Datenverarbeitung — Aggregate-Reports enthalten Absender-IPs, Domains und Zählwerte, Forensic-Reports können Kopfzeilen einzelner Nachrichten mitbringen und lassen sich gezielt abschalten. Ein Anbieter mit Sitz außerhalb der EU muss diese Frage aushalten, bevor wir ihn empfehlen. Wie dieselbe Auswertung aussieht, wenn man sie selbst baut, zeigt DmarcWatch: eine eigene Anwendung unserer Schwester-Marke pad.software, die die XML-Reports mehrerer Domains an einer Stelle lesbar macht.
Verwandte Werkzeuge · Backup, Security & RMM
Schwester-Marke
DmarcWatch
Dieselbe Aufgabe, selbst gebaut: DmarcWatch macht die XML-Reports mehrerer Domains an einer Stelle lesbar. Entstanden bei pad.software, dort als Referenz beschrieben.
PAD.SOFTWARE