Kostenloser Generator

DMARC-Eintrag erstellen

Wähle Policy, Berichtsadresse und Alignment, der Generator baut den DMARC-Record und zeigt, unter welchem Namen er eingetragen wird. Für den Einstieg empfehlen wir p=none mit rua-Adresse, danach quarantine und reject.

Mehrere durch Komma trennen
Nur bei quarantine und reject, am Ende 100
Optional, von den meisten Empfängern nicht mehr unterstützt
TXTName: _dmarc
v=DMARC1; p=none

Als TXT-Record unter dem Namen _dmarc eintragen. Genau ein DMARC-Record je Domain.

Ohne rua-Adresse bekommst du keine Berichte und siehst nicht, wer im Namen der Domain sendet.

Eingetragenen DMARC-Record jetzt prüfen

Der Weg zu p=reject

DMARC legt fest, was Empfänger mit Mails tun, die weder SPF noch DKIM bestehen. Wer sofort mit p=reject startet, verliert legitime Mails, die von noch nicht erfassten Diensten kommen. Der sichere Weg: p=none mit Berichtsadresse, vier bis acht Wochen Berichte lesen und alle Versender bei SPF und DKIM nachziehen, dann p=quarantine, gern zunächst mit pct=25, zuletzt p=reject mit pct=100.

Die Tags im Einzelnen

Der Generator setzt nur Tags, die du ausgewählt hast, und lässt Standardwerte weg:

  • p: Policy für die Domain, none, quarantine oder reject. Pflicht.
  • sp: Policy für Subdomains, falls sie abweichen soll. Ohne sp gilt p auch für Subdomains.
  • pct: Anteil der Mails, auf den quarantine oder reject angewendet wird. Für die Einführung, am Ende 100.
  • rua: Adresse für aggregierte Berichte (XML, einmal täglich je Empfänger). Ohne rua siehst du nicht, wer im Namen der Domain sendet.
  • ruf: Adresse für forensische Einzelberichte. Von den meisten großen Empfängern nicht mehr unterstützt, optional.
  • adkim und aspf: Alignment relaxed (r) oder strict (s). relaxed erlaubt Subdomains, strict verlangt exakt die Absenderdomain.

Berichte an eine fremde Domain

Soll rua auf eine Adresse in einer anderen Domain zeigen, etwa einen Report-Dienst, muss diese Domain den Empfang erlauben: ein TXT-Record unter deine-domain.de._report._dmarc.andere-domain.de mit dem Wert v=DMARC1. Report-Dienste legen diesen Eintrag selbst an und nennen dir die genaue Adresse.

Eintragen und prüfen

Den Wert als TXT-Record unter dem Namen _dmarc eintragen (bei manchen Hostern _dmarc.deine-domain.de). Genau ein DMARC-Record je Domain. Danach mit dem DMARC Checker prüfen, ob der Record gefunden wird und die Policy wie gewünscht gelesen wird.

Häufige Fragen

Muss ich vorher SPF und DKIM einrichten?
Mindestens eines von beiden muss mit der Absenderdomain übereinstimmen, sonst scheitert jede Mail an DMARC. Empfohlen sind beide, weil SPF bei Weiterleitungen bricht.
Kann ich mehrere rua-Adressen angeben?
Ja, durch Komma getrennt, jede mit mailto:. Der Generator übernimmt die Trennung.
Was passiert bei p=none?
Nichts an der Zustellung, du erhältst nur Berichte. Deshalb ist p=none der Startpunkt, aber kein Dauerzustand.
Eingetragenen DMARC-Eintrag prüfen

DMARC-Eintrag kostenlos prüfen: Policy (none, quarantine, reject), pct, Reporting-Adressen und Syntaxfehler. Mit Empfehlungen für den Umstieg auf p=reject.

Weitere Tools

Kostenloses Tool

E-Mail-Check

SPF, DKIM, DMARC und MX einer Domain in einem Lauf prüfen, kostenlos und ohne Anmeldung. Zeigt, ob deine Mails die Anforderungen von Google und Yahoo erfüllen.

Tool öffnen →
Kostenloses Tool

SPF Checker

SPF-Eintrag kostenlos prüfen: Syntax, Includes, das Limit von 10 DNS-Lookups und der Abschluss (-all, ~all). Zeigt, ob deine Domain vor gefälschten Absendern schützt.

Tool öffnen →
Kostenloses Tool

DNS Checker

DNS-Einträge kostenlos abfragen, direkt vom autoritativen Nameserver: A, AAAA, CNAME, MX, TXT, NS und CAA, jeder Record erklärt. Ohne Anmeldung, ohne Resolver-Cache.

Tool öffnen →
Kostenloses Tool

MX Checker

MX-Eintrag kostenlos prüfen: Welche Mailserver empfangen für eine Domain, sind sie auflösbar, stimmt die Priorität? Erkennt fehlende und tote Mailserver.

Tool öffnen →
Kostenloses Tool

SSL Checker

SSL-Zertifikat kostenlos prüfen: Ablaufdatum, Aussteller, Kette, Hostname und TLS-Version, auch Mailserver per Port. Erkennt abgelaufene und falsche Zertifikate.

Tool öffnen →
Kostenloses Tool

HTTP Header Checker

HTTP-Header kostenlos prüfen: HSTS, Content-Security-Policy, X-Content-Type-Options, X-Frame-Options, Referrer-Policy, Permissions-Policy. Mit Empfehlungen.

Tool öffnen →
Kostenloses Tool

Redirect Checker

301-Weiterleitung kostenlos prüfen: Jede Station mit Statuscode und Antwortzeit, von http auf https, von www auf ohne www. Erkennt Ketten und Schleifen.

Tool öffnen →
Kostenloses Tool

DKIM Checker

DKIM-Eintrag kostenlos prüfen: Selektor, Schlüsseltyp, Schlüssellänge, Syntax, widerrufene Schlüssel. Ohne Selektor werden gängige Selektoren geprüft.

Tool öffnen →
Kostenloses Tool

DNSSEC Checker

DNSSEC kostenlos testen: DS-Record, Validierung, kaputte Signaturketten. Zeigt, ob validierende Resolver wie Google und Cloudflare deine Domain noch erreichen.

Tool öffnen →
Kostenloses Tool

MTA-STS Checker

MTA-STS kostenlos prüfen: DNS-Record, Policy-Datei, Modus, max_age und ob deine MX-Server in der Policy stehen. Zeigt, ob eingehende Mails TLS erzwingen.

Tool öffnen →
Kostenloses Tool

TLS-RPT Checker

TLS-RPT-Record kostenlos prüfen: Syntax, Berichtsadressen (rua) und Fehler wie ein fehlender Record. Zeigt, ob du Berichte über TLS-Fehler bekommst.

Tool öffnen →
Kostenloses Tool

BIMI Checker

BIMI-Record kostenlos prüfen: Syntax, Logo-URL, SVG Tiny PS, VMC-Zertifikat und DMARC-Voraussetzung. Zeigt, warum dein Logo bei Gmail nicht erscheint.

Tool öffnen →
Kostenloses Tool

Blacklist Check

IP- und Domain-Blacklist kostenlos prüfen: Mailserver-IPs, Website-IP und Domain gegen Spamhaus, Spamcop, Barracuda, PSBL und SURBL. Mit Delisting-Links.

Tool öffnen →
Kostenloses Tool

Domain Checker

Domain kostenlos prüfen: Whois-Daten per RDAP direkt aus der Registry, Ablaufdatum, Registrar, EPP-Status, Transfersperre und Nameserver. Warnt vor Ablauf und Sperren.

Tool öffnen →