<img height="1" width="1" style="display:none;" alt="" src="https://px.ads.linkedin.com/collect/?pid=7086586&amp;fmt=gif">
rheintecblue

Wie prüfe ich einfach meine korrekte E-Mail & DNS Konfiguration?

Damit deine Email-Adresse im Internet nicht missbraucht werden kann und andere unter deinem Namen schädliche Emails versenden, gibt es 2 wichtige Aspekte die du beachten musst:

  • Korrekte DMARC Konfiguration
  • Korrekte DNS-Sec Konfiguration
dmarc policy

Korrekte Einstellungen ermitteln

email security icon

DMARC Check

DMARC setzt sich eigentlich aus SPF & DKIM zusammen, zwei Sicherheitsmechanismen im Email-Umfeld die verhindern, dass Mails gefälscht werden können. Die Kombination aus beiden macht deine Mails unfälschbar und zeigt anderen, dass du deine IT im Griff hast.

dns security

DNS-SEC Check

DNS ist das Telefonbuch des Internets, damit Ihrer Domäne die richtige IP zugeordnet werden kann. Um sicher zu sein, dass die Antwort auch stimmt ist es wichtig die Antwort eindeutig als von dir kommend zu signieren.

Wie sollten die Einträge aussehen?

Für beide Prüfungen sollten keine roten Einträge ersichtlich sein, weder im DMARC noch im DNS-SEC Check. Wenn du sehen willst, wie ein korrekter Eintrag aussieht, vergleiche ihn mit unserer Domäne (rheintec.io).

 

dmarc-check

DMARC & SPF Report

Hier sieht man sieht einen korrekt definierten DMARC und SPF Eintrag.

DMARC

Wichtig ist vor allem der Punkt "p=reject". Dieser darf auch gern auf "quarantine" gestellt sein, niemals aber auf "none". 

SPF

Wichtig hier ist, dass man eindeutig und möglichst wenig definierte IP-Adressen oder Sender-Domänen hat. Der Eintrag sollte immer enden mit "-all", nicht aber "~all".

Get Help
dnssec-entry-3

DNS-SEC Report

Hier sieht man sieht einen korrekt definierten DNS-SEC Eintrag.

Wichtig ist, dass hier alles grün ist. Wenn das nicht der Fall ist, musst du deinem Registrar deinen Domänenspezifischen DS-Record mitteilen, damit dieser in der Top-Level Domain entsprechend eingetragen wird.

Get Help