Was ist der Authentication-Results-Header?
Der Authentication-Results-Header ist ein automatisch hinzugefügtes Feld in E-Mail-Nachrichten, das das Ergebnis der Authentifizierungsprüfungen des empfangenden Mailservers dokumentiert. Er hält die Ergebnisse von Prüfungen wie SPF, DKIM und DMARC fest und ermöglicht es Administratoren und Sicherheitstools zu überprüfen, ob eine Nachricht die einzelnen Ebenen der E-Mail-Authentifizierung bestanden hat oder nicht.
Ein typischer Authentication-Results-Header sieht zum Beispiel so aus:
Authentication-Results: mx.google.com; spf=pass (google.com: domain of sender@example.com designates 192.0.2.5 as permitted sender) smtp.mailfrom=sender@example.com;
dkim=pass header.d=example.com;
dmarc=pass (p=reject sp=reject dis=none) header.from=example.com
Diese Informationen werden in erster Linie von Mailsystemen genutzt. Sie sind aber auch entscheidend, um Zustellprobleme zu diagnostizieren, DMARC-Berichte zu analysieren und zu bestätigen, dass legitime Mailquellen korrekt konfiguriert sind.
Wenn ein empfangender Mailserver (MTA) eine Nachricht annimmt, führt er sofort mehrere Authentifizierungsprüfungen durch:
Nach Abschluss dieser Prüfungen schreibt der Mailserver eine Zusammenfassung der Ergebnisse in den Authentication-Results-Header. Dieser Header wandert mit der Nachricht mit, sodass nachgelagerte Systeme (wie Spamfilter, Sicherheits-Gateways und die E-Mail-Programme der Empfänger) fundierte Entscheidungen über die Vertrauenswürdigkeit der Nachricht treffen können.
Jede empfangende Domain (zum Beispiel Gmail, Outlook oder Yahoo) fügt einen eigenen Authentication-Results-Header hinzu. Eine Nachricht kann daher mehrere dieser Header ansammeln, während sie Zwischenserver durchläuft.
Der Authentication-Results-Header ist ein wichtiger Transparenzmechanismus bei der E-Mail-Zustellung. Er liefert einen klaren Prüfpfad dafür, wie jedes empfangende System die Nachricht bewertet hat.
Administratoren nutzen ihn, um:
Da dieser Header automatisch erzeugt wird und kryptografisch mit der Integrität der Nachricht verknüpft ist, gehört er zu den verlässlichsten Informationsquellen darüber, wie eine E-Mail authentifiziert wurde.
DMARCeye sammelt und interpretiert Authentifizierungsergebnisse aus aggregierten DMARC-Berichten, die auf denselben zugrunde liegenden Authentication-Results-Headern aufbauen. Durch die Konsolidierung dieser Daten über Tausende von Nachrichten hinweg hilft Ihnen DMARCeye:
Kurz gesagt: DMARCeye verwandelt die technischen Daten aus Authentication-Results-Headern in umsetzbare Erkenntnisse und macht es einfacher, die Authentifizierung zu stärken und die Reputation Ihrer Domain zu schützen.
Registrieren Sie sich für die kostenlose Testversion von DMARCeye und schützen Sie Ihre E-Mail-Domain.
Um mehr über DMARC und verwandte Begriffe zu erfahren, besuchen Sie das DMARCeye-Glossar.