Authentication-Results-Header
Der Authentication-Results-Header dokumentiert die SPF-, DKIM- und DMARC-Ergebnisse des empfangenden Mailservers. Aufbau und Beispiele im Überblick.
Was ist der Authentication-Results-Header?
Der Authentication-Results-Header ist ein automatisch hinzugefügtes Feld in E-Mail-Nachrichten, das das Ergebnis der Authentifizierungsprüfungen des empfangenden Mailservers dokumentiert. Er hält die Ergebnisse von Prüfungen wie SPF, DKIM und DMARC fest und ermöglicht es Administratoren und Sicherheitstools zu überprüfen, ob eine Nachricht die einzelnen Ebenen der E-Mail-Authentifizierung bestanden hat oder nicht.
Ein typischer Authentication-Results-Header sieht zum Beispiel so aus:
Authentication-Results: mx.google.com; spf=pass (google.com: domain of sender@example.com designates 192.0.2.5 as permitted sender) smtp.mailfrom=sender@example.com;
dkim=pass header.d=example.com;
dmarc=pass (p=reject sp=reject dis=none) header.from=example.com
Diese Informationen werden in erster Linie von Mailsystemen genutzt. Sie sind aber auch entscheidend, um Zustellprobleme zu diagnostizieren, DMARC-Berichte zu analysieren und zu bestätigen, dass legitime Mailquellen korrekt konfiguriert sind.
So funktioniert der Authentication-Results-Header
Wenn ein empfangender Mailserver (MTA) eine Nachricht annimmt, führt er sofort mehrere Authentifizierungsprüfungen durch:
- SPF (Sender Policy Framework): Prüft, ob die sendende IP-Adresse berechtigt ist, E-Mails für die Domain in der „Envelope From“-Adresse zu versenden.
- DKIM (DomainKeys Identified Mail): Überprüft, ob die digitale Signatur der E-Mail gültig ist und zum öffentlichen Schlüssel im DNS passt.
- DMARC: Prüft, ob die Domain im „From“-Header mit den SPF- und DKIM-Ergebnissen übereinstimmt (Alignment).
Nach Abschluss dieser Prüfungen schreibt der Mailserver eine Zusammenfassung der Ergebnisse in den Authentication-Results-Header. Dieser Header wandert mit der Nachricht mit, sodass nachgelagerte Systeme (wie Spamfilter, Sicherheits-Gateways und die E-Mail-Programme der Empfänger) fundierte Entscheidungen über die Vertrauenswürdigkeit der Nachricht treffen können.
Jede empfangende Domain (zum Beispiel Gmail, Outlook oder Yahoo) fügt einen eigenen Authentication-Results-Header hinzu. Eine Nachricht kann daher mehrere dieser Header ansammeln, während sie Zwischenserver durchläuft.
Die Rolle des Authentication-Results-Headers in der E-Mail-Sicherheit
Der Authentication-Results-Header ist ein wichtiger Transparenzmechanismus bei der E-Mail-Zustellung. Er liefert einen klaren Prüfpfad dafür, wie jedes empfangende System die Nachricht bewertet hat.
Administratoren nutzen ihn, um:
- Fehlgeschlagene SPF-, DKIM- oder DMARC-Prüfungen zu untersuchen.
- Zu bestätigen, welche Mailserver die Authentifizierung bestehen.
- Spoofing-, Phishing- oder Konfigurationsprobleme zu analysieren.
Da dieser Header automatisch erzeugt wird und kryptografisch mit der Integrität der Nachricht verknüpft ist, gehört er zu den verlässlichsten Informationsquellen darüber, wie eine E-Mail authentifiziert wurde.
Authentication-Results und DMARCeye
DMARCeye sammelt und interpretiert Authentifizierungsergebnisse aus aggregierten DMARC-Berichten, die auf denselben zugrunde liegenden Authentication-Results-Headern aufbauen. Durch die Konsolidierung dieser Daten über Tausende von Nachrichten hinweg hilft Ihnen DMARCeye:
- Zu sehen, welche Quellen SPF und DKIM bestehen oder nicht bestehen.
- Unautorisierte Absender zu identifizieren, die Ihre Domain verwenden.
- Das Alignment zwischen Authentifizierungsergebnissen und Ihrer DMARC-Richtlinie zu visualisieren.
Kurz gesagt: DMARCeye verwandelt die technischen Daten aus Authentication-Results-Headern in umsetzbare Erkenntnisse und macht es einfacher, die Authentifizierung zu stärken und die Reputation Ihrer Domain zu schützen.
Registrieren Sie sich für die kostenlose Testversion von DMARCeye und schützen Sie Ihre E-Mail-Domain.
Um mehr über DMARC und verwandte Begriffe zu erfahren, besuchen Sie das DMARCeye-Glossar.