auth.dmarc.quarantine
DMARC-Richtlinie ist „quarantine“
Was wir prüfen
Wir lesen das p=-Tag des DMARC-Eintrags. Dieser Befund meldet p=quarantine. Er ist informativ, aber nicht kostenlos: Die Kategorie Authentifizierung startet unter quarantine bei 89 Punkten, unter reject bei 100, und dieser Befund trägt die Differenz, damit die Punktzahl aufgeht.
Was dieses Ergebnis bedeutet
Quarantine bittet Empfänger, Mail, die DMARC nicht besteht, als verdächtig zu behandeln. In der Praxis heißt das Spam- oder Junk-Ordner, manchmal ein Warnhinweis; die Nachricht wird trotzdem irgendwo zugestellt, wo ein Mensch sie öffnen kann. p=reject verlangt, die Nachricht komplett abzuweisen.
Warum das wichtig ist
- Gefälschte Mail erreicht weiterhin ein Postfach. Eine in den Junk-Ordner verschobene Phishing-Nachricht ist nur einen unachtsamen Klick vom Lesen entfernt.
- Quarantine ist die Rollout-Stufe, nicht das Ziel. Sie existiert, damit du durchsetzen kannst, während du weitergeleitete oder falsch konfigurierte Mailströme in den Aggregatberichten findest.
pct=schwächt sie weiter. Mitpctunter 100 wird nur ein Teil der fehlgeschlagenen Mail in Quarantäne geschickt; sieheauth.dmarc.pct_partial.
So behebst du das
Lies die Aggregatberichte (
rua=), bis jeder legitime Mailstrom per SPF oder DKIM aligned ist.Wechsle zu reject:
_dmarc.example.com. IN TXT "v=DMARC1; p=reject; rua=mailto:dmarc-reports@example.com"Scanne erneut. Die Authentifizierung startet bei 100, sobald
p=rejectgilt.