DMARC-FAQs
Wie funktioniert die DMARC-E-Mail-Sicherheit?
DMARC ermöglicht es einer Organisation, in ihrem DNS-Eintrag Richtlinien zu veröffentlichen, die ihre Praktiken für die E-Mail-Authentifizierung definieren und Anweisungen für die empfangenden Mailserver enthalten, wie sie diese durchsetzen können. Im Wesentlichen hilft DMARC den empfangenden E-Mail-Servern dabei, festzustellen, ob eine eingehende Nachricht mit den über den Absender bekannten Daten "übereinstimmt", und wie Nachrichten zu behandeln sind, die nicht übereinstimmen.
DMARC ermöglicht es den empfangenden E-Mail-Servern, die Übereinstimmung zwischen dem Domänennamen "Header von" und dem Domänennamen "Umschlag von", der bei der SPF-Authentifizierung verwendet wird, sowie die Übereinstimmung zwischen dem Domänennamen "Header von" und dem Domänennamen "d=" in der DKIM-Signatur zu überprüfen.
Wenn eine Nachricht sowohl die SPF- als auch die DKIM-Authentifizierung und den Abgleich nicht besteht, können die empfangenden Mailserver die DMARC-E-Mail-Sicherheitsrichtlinie des Absenders überprüfen, um zu entscheiden, ob die E-Mail-Nachricht akzeptiert, blockiert oder unter Quarantäne gestellt werden soll. DMARC meldet das Ergebnis dieser Entscheidung auch an den Eigentümer der sendenden Domain zurück, so dass ein besserer Einblick in die von der Domain gesendeten Nachrichten möglich ist.
Was sind die Vorteile der DMARC-E-Mail-Sicherheit?
Zu den Vorteilen der Implementierung von DMARC-E-Mail-Sicherheit gehören:
- Verhinderung von Phishing- und bestimmten Spoofing-Angriffen. Sobald DMARC ordnungsgemäß implementiert ist, kann es dazu beitragen, ein Unternehmen vor bestimmten Arten von Cyberangriffen zu schützen.
- Größere Sichtbarkeit. Durch die Berichterstattung über ausgehende E-Mails, die von der Domäne eines Unternehmens gesendet werden, bietet das DMARC-E-Mail-Sicherheitssystem Einblick in alle Nachrichten, die angeblich von der Domäne des Unternehmens oder von Drittanbietern, die das Unternehmen nutzt, gesendet werden.
- Fehlerbehebung bei Lieferproblemen. Die Verwendung von DMARC gibt Aufschluss über Probleme bei der E-Mail-Authentifizierung mit SPF und DKIM.
Inwiefern kann DMARC vor Spoofing schützen?
DMARC kann dazu beitragen, Direct Domain Spoofing erfolgreich zu verhindern, bei dem Angreifer den exakten Domänennamen eines Unternehmens in der Absenderadresse einer E-Mail verwenden. DMARC kann jedoch kein Look-alike Domain Spoofing verhindern, bei dem Angreifer einen Domainnamen verwenden, der eine leicht veränderte Version einer legitimen Domain ist. DMARC kann auch nicht das Spoofing von Anzeigenamen verhindern, bei dem der Name des Absenders als vertrauenswürdiger Kontakt erscheint, obwohl die zugrunde liegende "Absender"-E-Mail-Adresse möglicherweise nicht rechtmäßig ist. Und DMARC kann keinen Schutz vor neu registrierten Domains bieten, die oft mehrere Stunden oder Tage lang für Angriffe genutzt werden, bevor sie abgeschaltet werden. Aus diesen Gründen entscheiden sich die meisten Unternehmen für einen mehrschichtigen Ansatz zur E-Mail-Sicherheit, bei dem DMARC in Verbindung mit einer Vielzahl anderer Schutzmaßnahmen eingesetzt wird.