Die beliebteste DMARC-Policy: Nichts tun

Ein DMARC-Record enthält einen Wert für eine Policy, die entscheidet, was ein Empfänger mit einer Mail tun soll, bei der Checks fehlschlagen. Die Policy kann einen von drei Werte enthalten - "reject", "quarantine" oder "none". Die stehen jeweils dafür, die Mail abzulehnen ("reject"), die Mail anzunehmen, aber in einen Quarantäneordner zu verschieben ("quarantine") oder überhaupt nichts zu tun ("none") und die Mail normal zuzustellen.

Von den größeren Freemail-Providern nutzt als einziger Yahoo eine Reject-Policy. Gmail, unbestritten der Marktführer im E-Mail-Markt, nutzt als Policy für gmail.com "none", die Domains outlook.com und hotmail.com von Microsofts Freemail-Service ebenfalls. Die in Deutschland beliebten Freemail-Dienste von GMX und Web.de nutzen DMARC überhaupt nicht, Mailbox.org und Posteo nutzen so wie Gmail "none".

Im Klartext: Bei großen Mailanbietern wird auf DMARC entweder ganz verzichtet oder es wird in einer Form angewandt, in der man das Spoofing von Mails zwar prüfen kann, im Fall einer fehlgeschlagenen Prüfung aber nichts tun und die Mail trotzdem zustellen soll.

Kein Druck, Mailinglisten anzupassen

Das führt wiederum umgekehrt dazu, dass viele Mailinglistenbetreiber keinen Druck verspüren, ihre Software und Services an DMARC anzupassen. In den allermeisten Fällen funktioniert es weiterhin. Den wenigen Nutzern, deren Anbieter DMARC wirklich scharf gestellt haben, wird häufig empfohlen, doch einfach eine andere Mailadresse zu nutzen.

Google hatte 2016 angekündigt, die Policy der Gmail-Domains auf "reject" zu ändern, von Microsoft gab es ähnliche Pläne. Das hätte angesichts der Marktmacht sehr wahrscheinlich dazu geführt, dass alle Mailinglistenbetreiber sich angepasst hätten. Doch umgesetzt wurde diese Ankündigung nicht. Zunächst wurde die Änderung verschoben, dann verlief das Vorhaben im Sande. Eine offizielle Erklärung dazu gibt es nicht, es ist aber zu vermuten, dass Google die Kompatibilitätsprobleme abschreckten.

DMARC in einem Schwebezustand

Das führt dazu, dass sich DMARC in einem Schwebezustand befindet. Es wird nur von wenigen wirksam genutzt, führt aber zu Inkompatibilitäten mit bestehender Infrastruktur. Es gibt aber so wenige Nutzer, dass man über vereinzelt verlorene Mails hinwegsehen kann. Trotzdem dürften Administratoren unzählige Stunden damit zugebracht haben, unerklärlich nicht zugestellten Mails nachzurecherchieren.

Wünschenswert wäre, dass sich die großen Mailanbieter koordinieren und eine Entscheidung treffen. Entweder man entschließt sich dazu, DMARC fallen zu lassen und überlegt sich, ob man einen neuen Standard zur Verhinderung von Spoofing braucht, bei dessen Entwicklung man sich mehr Gedanken über Kompatibilität und einen Plan zur Einführung macht.

Oder man entscheidet sich, das bestehende System durchzuziehen, DMARC scharf zu stellen und zwingt damit verbleibende Mailinglisten, sich anzupassen. Dann müssten aber die großen Anbieter und natürlich insbesondere Gmail mitziehen.

Bis dahin ist DMARC vor allem eins: Ein Ärgernis, das gelegentlich zu verlorenen Mails führt und dabei Spoofing in aller Regel nicht verhindert - und ein Beispiel dafür, was man bei der Einführung von Internetstandards alles falsch machen kann.

Bitte aktivieren Sie Javascript.
Oder nutzen Sie das Golem-pur-Angebot
und lesen Golem.de
  • ohne Werbung
  • mit ausgeschaltetem Javascript
  • mit RSS-Volltext-Feed
 DKIM und Mailinglisten - ein ungelöstes Problem
  1.  
  2. 1
  3. 2
  4. 3


My1 24. Aug 2020

das geht auch.

Christoph... 20. Aug 2020

Ich betreibe selber eine kleine Mailing-Liste unter Exim. DKIM und somit auch...

inco 17. Aug 2020

Hier im Forum haben schon einige angemerkt dass, das richtige Weiterleiten...

My1 12. Aug 2020

ja domains müssen für DKIM/SPF/DMARC halt selbst das entsprechend klar machen, ist ja...



Aktuell auf der Startseite von Golem.de
Nachfolger von CS GO
Counter-Strike 2 ist geleakt

Eigentlich steht CS 2 bisher nur ausgewählten Personen zur Verfügung. Eine davon hat die Spieldateien aber offenbar ins Internet hochgeladen.

Nachfolger von CS GO: Counter-Strike 2 ist geleakt
Artikel
  1. Model S und Model X: Teslas rundes Lenkrad ist ausverkauft
    Model S und Model X
    Teslas rundes Lenkrad ist ausverkauft

    Tesla kann die Alternative zum Steuerhorn beim Model X und Model S nicht liefern. Offenbar wurde die Nachfrage unterschätzt.

  2. Akkutechnik: Amprius stellt Akkuzellen mit über 500 Wh/kg vor
    Akkutechnik
    Amprius stellt Akkuzellen mit über 500 Wh/kg vor

    Mit viel Aufwand können inzwischen Akkus nah an der Grenze zum physikalisch Machbaren gebaut werden. Was fehlt, ist die Massenproduktion.
    Eine Analyse von Frank Wunderlich-Pfeiffer

  3. Tiktok-Randale bei Creed III: Kinos setzen auf Erhöhung der FSK und Security
    Tiktok-Randale bei Creed III
    Kinos setzen auf Erhöhung der FSK und Security

    Kinos wollen verhindern, dass Zuschauer wegen Störaktionen dem Boxerfilm Creed III fernbleiben. Der Trend, sich beim Randalieren auf Tiktok zu zeigen, hält an.

Du willst dich mit Golem.de beruflich verändern oder weiterbilden?
Zum Stellenmarkt
Zur Akademie
Zum Coaching
  • Schnäppchen, Rabatte und Top-Angebote
    Die besten Deals des Tages
    • Daily Deals • MediaMarkt-Osterangebote • 3 Spiele kaufen, nur 2 bezahlen • Cyberport Jubiläums-Deals • MindStar: Gigabyte RTX 4080 OC 1.229€ • NBB Black Weeks • Crucial SSD 1TB/2TB (PS5) bis -42% • Amazon Smart TVs ab 189€ • PS5 + RE4 569€ • Nintendo Switch + Spiel + Goodie 288€ [Werbung]
    •  /