auth.dmarc.none
DMARC-Richtlinie ist „none"
Was wir prüfen
Wir lesen das p=-Tag des DMARC-Eintrags. Die Richtlinie sagt Empfängern, was mit Mail geschehen soll, die die Authentifizierung nicht besteht: none (nur überwachen), quarantine (als verdächtig behandeln) oder reject (rundweg ablehnen). Dieses Ergebnis bedeutet, die Richtlinie ist p=none.
Was dieses Ergebnis bedeutet
Ein DMARC-Eintrag existiert, aber seine Richtlinie ist none. Nach RFC 7489 verlangt none keine Maßnahme gegen scheiternde Mail — Empfänger stellen sie normal zu und berichten lediglich darüber. Du bekommst Einblick, aber keine Durchsetzung: Eine Fälschung deiner Domain landet weiterhin im Posteingang.
p=none ist die richtige Start-Richtlinie. Ihr Zweck ist es, Aggregatberichte zu sammeln, damit du jeden legitimen Absender findest, bevor du verschärfst. Dauerhaft belassen schützt sie nichts.
Warum das wichtig ist
- Kein Spoofing-Schutz. Bei
p=noneunternehmen Empfänger nichts gegen Mail, die DMARC nicht besteht — Phishing, das deine Domain fälscht, wird zugestellt wie jede andere Nachricht. - Nur Reporting. Der Wert von
p=noneist derrua-Berichtsstrom, nicht die Durchsetzung. Es ist eine Diagnosestufe, kein Ziel. - Zustellbarkeitsdruck. Große Anbieter erwarten zunehmend durchgesetztes DMARC. Ein steckengebliebenes
p=nonelässt diesen Vorteil liegen.
So behebst du das
Nutze das Berichtsfenster für eine Absender-Inventur. Mit gesetztem
rua=prüfst du die Aggregatberichte und bestätigst, dass jede legitime Quelle SPF- oder DKIM-Alignment besteht.Geh weiter zu
quarantine, dannreject, sobald deine legitime Mail ausgerichtet ist:_dmarc.example.com. IN TXT "v=DMARC1; p=quarantine; rua=mailto:dmarc-reports@example.com"Dann, wenn Quarantäne sauber ist:
_dmarc.example.com. IN TXT "v=DMARC1; p=reject; rua=mailto:dmarc-reports@example.com"
So fließt es in die Bewertung ein
p=none setzt die DMARC-Richtlinien-Basis der Authentifizierungskategorie vor weiteren Abzügen auf 59 — Ausdruck einer reinen Überwachungshaltung. Der Wechsel auf quarantine hebt die Basis auf 89, reject auf 100. Das vollständige Scoring-Modell steht in der Bewertungsmethodik.
Evidenzbeispiel
$ dig +short TXT _dmarc.example.com
"v=DMARC1; p=none; rua=mailto:dmarc-reports@example.com"
^^^^ nur Überwachung — keine Durchsetzung gegen scheiternde Mail