Was ist DMARC?
Domain-based Message Authentication, Reporting, and Conformance (DMARC) ist ein E-Mail-Authentifizierungsprotokoll. Es wurde entwickelt, um Inhabern von E-Mail-Domains die Möglichkeit zu geben, ihre Domain vor unbefugter Nutzung zu schützen, die gemeinhin als E-Mail-Spoofing bekannt ist. Der Zweck und das primäre Ziel der Implementierung von DMARC bestehen darin, eine Domain davor zu schützen, für Business-E-Mail-Compromise-Angriffe, Phishing-E-Mails, E-Mail-Betrug und andere Cyber-Bedrohungsaktivitäten missbraucht zu werden.
Sobald der DMARC-DNS-Eintrag veröffentlicht ist, kann jeder empfangende E-Mail-Server die eingehende E-Mail anhand der vom Domaininhaber im DNS-Eintrag veröffentlichten Anweisungen authentifizieren. Besteht die E-Mail die Authentifizierung, wird sie zugestellt und kann als vertrauenswürdig gelten. Schlägt die Prüfung fehl, kann die E-Mail je nach den im DMARC-Eintrag enthaltenen Anweisungen zugestellt, unter Quarantäne gestellt oder abgelehnt werden. Ein E-Mail-Weiterleitungsdienst stellt die Nachricht beispielsweise zu, jedoch als "From no-reply@<Weiterleitungsdienst>".
DMARC erweitert zwei bestehende E-Mail-Authentifizierungsmechanismen, Sender Policy Framework (SPF) und DomainKeys Identified Mail (DKIM). Es ermöglicht dem administrativen Inhaber einer Domain, in seinen DNS-Einträgen eine Richtlinie zu veröffentlichen, die festlegt, welcher Mechanismus (DKIM, SPF oder beide) beim Versenden von E-Mails von dieser Domain verwendet wird; wie das den Endnutzern angezeigte From-Feld zu prüfen ist; wie der Empfänger mit Fehlern umgehen soll – sowie einen Berichtsmechanismus für die im Rahmen dieser Richtlinien durchgeführten Maßnahmen.