auth.dmarc.lookup_error

DMARC-DNS-Abfrage fehlgeschlagen

Was wir prüfen

Wir fragen im DNS einen TXT-Eintrag unter _dmarc.<domain> ab. Dieses Ergebnis erscheint, wenn die Abfrage einen Fehler lieferte — ein Timeout oder Serverausfall — statt einer eindeutigen Antwort, sodass der DMARC-Status unbestimmt ist.

Was dieses Ergebnis bedeutet

Eine DMARC-DNS-Abfrage kam nicht durch. Das ist keine Aussage, dass DMARC fehlt oder falsch konfiguriert ist — der Scanner bekam während dieses Laufs schlicht keine saubere Antwort. Deine Richtlinie kann veröffentlicht sein und funktionieren; die Abfrage ist nur vorübergehend gescheitert.

Warum das wichtig ist

So behebst du das

  1. Scanne erneut. Ein vorübergehender Abfragefehler reproduziert sich meist nicht.

  2. Bleibt es bestehen, prüfe die DNS-Verfügbarkeit für _dmarc.<domain> — die autoritativen Server müssen zuverlässig antworten und dürfen nicht rate-limiten:

    dig +short TXT _dmarc.example.com
    

So fließt es in die Bewertung ein

Ein DMARC-Abfragefehler ist eine Warnung und bringt keinen Punktabzug — das Ergebnis ist unbestimmt, kein Fehler. Das vollständige Scoring-Modell steht in der Bewertungsmethodik.

Evidenzbeispiel

$ dig TXT _dmarc.example.com
;; connection timed out; no servers could be reached
DMARC-Status: unbestimmt (DNS-Abfrage fehlgeschlagen)

Referenzen