ARC-Authentication-Results
Der ARC-Authentication-Results-Header bewahrt SPF-, DKIM- und DMARC-Ergebnisse bei Weiterleitungen. So schützt ARC E-Mails vor DMARC-Fehlschlägen.
Was ist ARC-Authentication-Results?
Der ARC-Authentication-Results-Header ist Teil des Authenticated-Received-Chain-Frameworks (ARC), das E-Mail-Authentifizierungsergebnisse bewahrt, während eine Nachricht Zwischenstationen wie Mailinglisten, Weiterleitungen oder Gateways durchläuft. Er protokolliert die Ergebnisse der SPF-, DKIM- und DMARC-Prüfungen an jeder Station, sodass nachgelagerte Systeme die Authentifizierungshistorie der Nachricht überprüfen können.
ARC wurde entwickelt, um ein langjähriges Problem der E-Mail-Authentifizierung zu lösen: Wenn Nachrichten legitim weitergeleitet werden, scheitern sie oft am DMARC-Alignment, weil sich Header oder sendende IP-Adressen ändern. Der ARC-Authentication-Results-Header stellt sicher, dass ein empfangender Server sehen kann, welche Authentifizierungsergebnisse beim ersten Eintreffen der Nachricht vorlagen.
So funktioniert ARC-Authentication-Results
Wenn eine Nachricht einen zwischengeschalteten Mailserver mit ARC-Unterstützung durchläuft, fügt der Server drei Header hinzu:
ARC-Seal- überprüft die Integrität der ARC-KetteARC-Message-Signature- signiert den NachrichteninhaltARC-Authentication-Results- protokolliert Authentifizierungsergebnisse wie SPF, DKIM und DMARC
Beispiel eines ARC-Authentication-Results-Headers:
ARC-Authentication-Results: i=1; mx.example.net; dkim=pass header.d=example.com; spf=pass smtp.mailfrom=example.com; dmarc=pass header.from=example.com;Das „i=1“ gibt die Position in der Kette an (erste Station), und jedes Authentifizierungsergebnis wird klar aufgeführt. Wenn der nächste Server die Nachricht empfängt, kann er die Kette validieren und bestätigen, dass keine Daten während der Übertragung verändert wurden.
Vorteile von ARC
- Bewahrt Authentifizierungsergebnisse über Weiterleitungen und Mailinglisten hinweg
- Verhindert fälschliche DMARC-Ablehnungen
- Stärkt das Vertrauen in zwischengeschaltete Relays und Gateways
- Macht die Nachrichtenverarbeitung über Systeme hinweg nachvollziehbar
ARC-Authentication-Results und DMARCeye
DMARCeye parst und validiert ARC-Authentication-Results-Header in analysierten Nachrichten, um nachzuvollziehen, wie sich Authentifizierungsergebnisse über Mail-Relays hinweg entwickeln. Durch die Verknüpfung dieser Ergebnisse mit DMARC-Berichten hilft die Plattform, legitime Weiterleitungssysteme zu identifizieren und zu bestätigen, dass vertrauenswürdige Zwischenstationen die Integrität der Nachrichten wahren.
Diese Sichtbarkeit hilft Organisationen, Fehlalarme zu vermeiden, die Zustellbarkeit zu erhalten und die Kontinuität der Authentifizierung in komplexen Mail-Routing-Umgebungen zu sichern.
- KI-gestützte Überwachung, Analyse und Empfehlungen
- Intelligente, konfigurierbare Warnungen
- Übersichtliches Management-Dashboard mit vollständigem Domain-Überblick (ideal für Agenturen, Schulen und Universitäten sowie jede andere Organisation, die mehrere Domains verwaltet)
Möchten Sie wissen, wie gut Ihre eigene Domain geschützt ist? Führen Sie eine kostenlose DMARC-Prüfung durch:
Registrieren Sie sich für die kostenlose Testversion von DMARCeye und schützen Sie Ihre E-Mail-Domain.
Um mehr über DMARC und verwandte Begriffe zu erfahren, besuchen Sie das DMARCeye-Glossar.