auth.dmarc.lookup_error
DMARC-DNS-Abfrage fehlgeschlagen
Was wir prüfen
Wir fragen im DNS einen TXT-Eintrag unter _dmarc.<domain> ab. Dieses Ergebnis erscheint, wenn die Abfrage einen Fehler lieferte — ein Timeout oder Serverausfall — statt einer eindeutigen Antwort, sodass der DMARC-Status unbestimmt ist.
Was dieses Ergebnis bedeutet
Eine DMARC-DNS-Abfrage kam nicht durch. Das ist keine Aussage, dass DMARC fehlt oder falsch konfiguriert ist — der Scanner bekam während dieses Laufs schlicht keine saubere Antwort. Deine Richtlinie kann veröffentlicht sein und funktionieren; die Abfrage ist nur vorübergehend gescheitert.
Warum das wichtig ist
- Meist vorübergehend. Ein einzelnes Timeout klärt sich normalerweise von selbst. Wiederholt es sich, weist es auf DNS-Zuverlässigkeit bei den für
_dmarc.<domain>autoritativen Servern hin, nicht auf ein DMARC-Problem. - Kann die echte Auswertung treffen. Treffen Empfänger denselben Fehler, wird die DMARC-Auswertung zurückgestellt — das kann Disposition und Reporting verzögern.
- Kein bewerteter Fehler. Da es ein Verfügbarkeitsproblem ist und kein Konfigurationsfehler, zählt es nicht gegen deine Note.
So behebst du das
Scanne erneut. Ein vorübergehender Abfragefehler reproduziert sich meist nicht.
Bleibt es bestehen, prüfe die DNS-Verfügbarkeit für
_dmarc.<domain>— die autoritativen Server müssen zuverlässig antworten und dürfen nicht rate-limiten:dig +short TXT _dmarc.example.com
So fließt es in die Bewertung ein
Ein DMARC-Abfragefehler ist eine Warnung und bringt keinen Punktabzug — das Ergebnis ist unbestimmt, kein Fehler. Das vollständige Scoring-Modell steht in der Bewertungsmethodik.
Evidenzbeispiel
$ dig TXT _dmarc.example.com
;; connection timed out; no servers could be reached
DMARC-Status: unbestimmt (DNS-Abfrage fehlgeschlagen)