A

Automatische E-Mail-Weiterleitung

Was automatische E-Mail-Weiterleitung ist, warum sie SPF-, DKIM- und DMARC-Prüfungen stören kann und wie ARC und DMARCeye dabei helfen.


Was ist automatische E-Mail-Weiterleitung?

Die automatische Weiterleitung ist eine E-Mail-Funktion, die eingehende Nachrichten anhand vordefinierter Benutzer- oder Systemregeln automatisch von einem Postfach an ein anderes umleitet. Sie wird häufig genutzt, um E-Mails aus mehreren Konten zu bündeln, berufliche Nachrichten an private Postfächer weiterzuleiten oder den Zugriff bei Personalwechseln aufrechtzuerhalten. So praktisch die automatische Weiterleitung ist, kann sie bei fehlerhafter Konfiguration die Authentifizierungsprüfungen von DMARC, SPF und DKIM stören.

Wenn eine weitergeleitete Nachricht versendet wird, wird der weiterleitende Mailserver faktisch zum „Absender“. Da dieser Server im SPF-Eintrag des ursprünglichen Absenders in der Regel nicht autorisiert ist, können SPF-Prüfungen beim Empfänger fehlschlagen, obwohl die Nachricht legitim ist.

So funktioniert die automatische Weiterleitung

Die automatische Weiterleitung kann auf mehreren Wegen erfolgen:

  • Benutzerdefinierte Regeln: Im E-Mail-Client oder in der Webmail-Oberfläche eingerichtet, um alle oder bestimmte Nachrichten weiterzuleiten
  • Serverseitige Weiterleitung: Vom Mail-Administrator oder über Systemrichtlinien verwaltet
  • Alias-basierte Weiterleitung: Im DNS oder Mail-Routing konfiguriert, um Kopien an eine andere Adresse zu senden

Eine weitergeleitete Nachricht behält oft ihren ursprünglichen „From“-Header, wird aber über die IP-Adresse des weiterleitenden Servers zugestellt. Diese Diskrepanz bricht häufig das SPF-Alignment. DKIM-Signaturen können eine Weiterleitung dagegen überstehen, weil sie die Integrität der Nachricht und nicht die Zustellquelle validieren.

Herausforderungen der automatischen Weiterleitung mit DMARC

Die Weiterleitung bringt mehrere Probleme für die Domain-Authentifizierung mit sich:

  • Das SPF-Alignment schlägt fehl, weil die IP-Adresse des weiterleitenden Servers nicht im SPF-Eintrag des Absenders steht
  • DKIM-Signaturen können fehlschlagen, wenn der weiterleitende Server Nachrichteninhalt oder Header verändert
  • Das DMARC-Alignment kann fehlschlagen, wenn weder die SPF- noch die DKIM-Validierung besteht

Um diese Probleme abzumildern, unterstützen einige Maildienste ARC (Authenticated Received Chain). ARC bewahrt die ursprünglichen Authentifizierungsergebnisse während der Weiterleitung, sodass Empfänger dem ursprünglichen Absender vertrauen können.

Automatische Weiterleitung und DMARCeye

DMARCeye hilft dabei, automatische Weiterleitungen in Ihrem gesamten Mail-Ökosystem zu erkennen und einzuordnen. Durch die Analyse von DMARC-Berichten identifiziert die Plattform Muster von SPF- oder DKIM-Fehlschlägen, die auf legitime Weiterleitung statt auf bösartige Aktivität zurückgehen.

Mit detaillierten Berichten und Einblicken in Ihre Richtlinien versetzt DMARCeye Organisationen in die Lage, zwischen gültiger Weiterleitung und verdächtiger Umleitung zu unterscheiden. So bleibt die Durchsetzung präzise, ohne die legitime Zustellung zu stören.

Registrieren Sie sich für die kostenlose Testversion von DMARCeye und schützen Sie Ihre E-Mail-Domain.


Um mehr über DMARC und verwandte Begriffe zu erfahren, besuchen Sie das DMARCeye-Glossar.


Similar posts

Get notified on new marketing insights

Be the first to know about new insights to build or refine your DMARC policy strategy.