A

ARC-Seal

Der ARC-Seal versiegelt Authentifizierungsergebnisse kryptografisch bei jeder Weiterleitung. So bleibt das DMARC-Vertrauen über komplexe Mailwege erhalten.


Was ist ARC-Seal?

Der ARC-Seal ist einer von drei zentralen Headern im Protokoll Authenticated Received Chain (ARC). Er erfasst die Authentifizierungsergebnisse, die jeder Mailserver auf dem Weg der Nachricht zum Empfänger hinzufügt, und versiegelt sie kryptografisch.

Im Kern wirkt der ARC-Seal wie eine digitale Signatur: Er bestätigt, dass die Authentifizierungsdaten (SPF-, DKIM- und DMARC-Ergebnisse), die ein Server eingefügt hat, von keinem anderen Server verändert wurden.

Wie funktioniert der ARC-Seal?

Wenn ein Mailserver mit ARC-Unterstützung eine Nachricht empfängt, wertet er deren Authentifizierungsergebnisse aus und fügt anschließend drei neue Header hinzu, bevor er die Nachricht weiterleitet:

  1. ARC-Authentication-Results - erfasst die SPF-, DKIM- und DMARC-Ergebnisse an dieser Station.
  2. ARC-Message-Signature - signiert den Inhalt der Nachricht.
  3. ARC-Seal - signiert die beiden anderen ARC-Header und sichert damit deren Integrität.

Jeder Server, der die Nachricht weiterleitet, fügt einen eigenen ARC-Satz hinzu, einschließlich eines neuen ARC-Seals. Die Seals werden über Sequenznummern (i=1, i=2 usw.) miteinander verkettet. So kann der letzte empfangende Mailserver die gesamte Nachrichtenhistorie überprüfen und feststellen, ob die Nachricht vertrauenswürdig geblieben ist.

Wenn alle Seals erfolgreich validiert werden, kann der Empfänger mit höherer Sicherheit davon ausgehen, dass die Nachricht legitime, authentifizierte Systeme durchlaufen hat, selbst wenn SPF oder DKIM nach einer Weiterleitung nicht mehr exakt übereinstimmen.

Die Rolle des ARC-Seals für die Zustellbarkeit

Der ARC-Seal hilft, die Authentifizierung über komplexe Mailflüsse hinweg zu erhalten, insbesondere bei Weiterleitungen, Mailinglisten oder Ticketsystemen.

Ohne ARC können Nachrichten, die von Zwischenstationen verändert oder erneut versendet werden, an SPF- oder DKIM-Prüfungen scheitern und in Quarantäne landen oder abgelehnt werden. Der ARC-Seal stellt sicher, dass diese legitimen Nachrichten weiterhin als authentifiziert erkannt werden. Das verbessert die Zustellung in den Posteingang und reduziert Fehlalarme.

Für Organisationen, die ihre DMARC-Richtlinie durchsetzen, liefert ARC wertvollen Kontext für die Entscheidung, ob weitergeleiteten Nachrichten vertraut werden kann, die andernfalls an der Authentifizierung scheitern würden.

ARC-Seal und DMARCeye

DMARCeye hilft Organisationen, Authentifizierungsergebnisse zu interpretieren, die ARC-Header enthalten.

Durch die Analyse aggregierter DMARC-Berichte und von Nachrichtenbeispielen zeigt DMARCeye, wie oft die Authentifizierung aufgrund von Weiterleitungen oder der Verarbeitung durch Zwischenstationen fehlschlägt und ob ARC-Seals korrekt gesetzt werden.

Diese Transparenz hilft Administratoren, ihre DMARC-Richtlinien präzise abzustimmen, einen starken Schutz aufrechtzuerhalten und sicherzustellen, dass legitime E-Mails auch über komplexe Zustellwege ihre Empfänger erreichen.

Möchten Sie wissen, wie gut Ihre eigene Domain geschützt ist? Führen Sie eine kostenlose DMARC-Prüfung durch:

 

 

Registrieren Sie sich für die kostenlose Testversion von DMARCeye und schützen Sie Ihre E-Mail-Domain.


Um mehr über DMARC und verwandte Begriffe zu erfahren, besuchen Sie das DMARCeye-Glossar.


Similar posts

Get notified on new marketing insights

Be the first to know about new insights to build or refine your DMARC policy strategy.