DMARC adkim-Tag
Das DMARC adkim-Tag steuert, wie streng das DKIM-Alignment geprüft wird: relaxed oder strikt. Funktionsweise, Beispiele und Wahl des passenden Modus.
Was ist ein DMARC adkim-Tag?
Das DMARC adkim-Tag legt fest, wie streng das DKIM-Alignment ausgewertet wird, wenn ein empfangender Mailserver eingehende Nachrichten prüft.
Es teilt dem System des Empfängers mit, ob die DKIM-signierte Domain exakt mit der Domain in der sichtbaren "From"-Adresse übereinstimmen muss oder ob eine Übereinstimmung auf Subdomain-Ebene ausreicht.
Dieses Tag ist mitentscheidend dafür, ob eine Nachricht die DMARC-Authentifizierung besteht.
So funktioniert das adkim-Tag
Das adkim-Tag steht in einem DMARC-DNS-Eintrag und kann einen von zwei Werten annehmen:
adkim=r- Relaxed-Modus. DKIM besteht, wenn die signierende Domain und die "From"-Domain dieselbe Organisationsdomain teilen. Eine E-Mail vonmailer.example.comerfüllt damit zum Beispiel das Alignment mitexample.com.adkim=s- Strikter Modus. DKIM besteht nur, wenn die Domains identisch sind.mailer.example.comwürde im strikten Modus das Alignment mitexample.comnicht erfüllen.
Beispiel für einen DMARC-Eintrag:
v=DMARC1; p=quarantine; adkim=s; aspf=r; rua=mailto:dmarc@reports.example.comIn diesem Beispiel ist das DKIM-Alignment strikt, während das SPF-Alignment relaxed ist.
Den passenden Alignment-Modus wählen
Die richtige adkim-Einstellung hängt von Ihrer Domain-Struktur ab und davon, wie Ihre Organisation E-Mails versendet.
- Relaxed Alignment (
adkim=r) ist die häufigste Einstellung. Sie bietet Flexibilität für Absender auf Subdomains und erhält zugleich die Sicherheit. - Striktes Alignment (
adkim=s) bietet eine engere Kontrolle und stärkeren Schutz vor Spoofing, verlangt aber eine exakte Übereinstimmung der Domains. Das kann zu mehr Authentifizierungsfehlern führen, wenn Subdomains nicht vollständig konfiguriert sind.
Organisationen beginnen häufig mit Relaxed Alignment und wechseln zum strikten Modus, sobald sie überprüft haben, dass alle legitimen Absender korrekt authentifiziert sind.
DMARC adkim und DMARCeye
DMARCeye zeigt Organisationen, wie sich ihr DKIM-Alignment über alle Versandquellen hinweg verhält.
Durch die Analyse aggregierter DMARC-Berichte identifiziert DMARCeye, welche Absender das Alignment in Ihrem aktuellen adkim-Modus bestehen und welche nicht. So erkennen Sie mögliche Fehlkonfigurationen, passen Ihre DKIM-Signaturen an und wählen die passende Durchsetzungsstufe auf einer verlässlichen Datengrundlage.
Mit diesen Erkenntnissen können Teams planvoll von Relaxed Alignment zum strikten Modus wechseln und die Sicherheit verbessern, ohne den legitimen Mailfluss zu stören.
Prüfen Sie Ihre eigene DKIM-Konfiguration:
Registrieren Sie sich für die kostenlose Testversion von DMARCeye und schützen Sie Ihre E-Mail-Domain.
Um mehr über DMARC und verwandte Begriffe zu erfahren, besuchen Sie das DMARCeye-Glossar.