DMARC-Berichterstattung

DMARC-Berichterstattung ist der in [[dmarc|DMARC]] eingebaute Feedback-Mechanismus, der strukturierte Berichte an Domain-Inhaber sendet und zeigt, wer E-Mails in ihrem Namen versendet und ob diese Nachrichten die [[spf-record|SPF]]- und [[dkim|DKIM]]-Authentifizierung bestehen. Aggregatberichte (RUA) werden täglich im XML-Format von empfangenden Mailservern gesendet und fassen Volumina sowie Bestehen-/Versagenquoten pro Absenderquelle zusammen. Forensische Berichte (RUF) liefern redigierte Kopien einzelner fehlgeschlagener Nachrichten. Die Analyse von DMARC-Berichten ermöglicht es Domain-Inhabern, unauthorisierte Absender, falsch konfigurierte Mail-Streams und Spoofing-Versuche zu identifizieren, bevor die Richtlinie von 'p=none' auf 'p=reject' verschärft wird.

Beispiel

After enabling DMARC with rua=mailto:[email protected], a SaaS company discovers its marketing automation tool is sending from an IP not covered by its SPF record, causing 15% of marketing emails to fail authentication silently.