D

DMARC adkim-Tag

Das DMARC adkim-Tag steuert, wie streng das DKIM-Alignment geprüft wird: relaxed oder strikt. Funktionsweise, Beispiele und Wahl des passenden Modus.


Was ist ein DMARC adkim-Tag?

Das DMARC adkim-Tag legt fest, wie streng das DKIM-Alignment ausgewertet wird, wenn ein empfangender Mailserver eingehende Nachrichten prüft.

Es teilt dem System des Empfängers mit, ob die DKIM-signierte Domain exakt mit der Domain in der sichtbaren "From"-Adresse übereinstimmen muss oder ob eine Übereinstimmung auf Subdomain-Ebene ausreicht.

Dieses Tag ist mitentscheidend dafür, ob eine Nachricht die DMARC-Authentifizierung besteht.

So funktioniert das adkim-Tag

Das adkim-Tag steht in einem DMARC-DNS-Eintrag und kann einen von zwei Werten annehmen:

  • adkim=r - Relaxed-Modus. DKIM besteht, wenn die signierende Domain und die "From"-Domain dieselbe Organisationsdomain teilen. Eine E-Mail von mailer.example.com erfüllt damit zum Beispiel das Alignment mit example.com.
  • adkim=s - Strikter Modus. DKIM besteht nur, wenn die Domains identisch sind. mailer.example.com würde im strikten Modus das Alignment mit example.com nicht erfüllen.

Beispiel für einen DMARC-Eintrag:

 v=DMARC1; p=quarantine; adkim=s; aspf=r; rua=mailto:dmarc@reports.example.com

In diesem Beispiel ist das DKIM-Alignment strikt, während das SPF-Alignment relaxed ist.

Den passenden Alignment-Modus wählen

Die richtige adkim-Einstellung hängt von Ihrer Domain-Struktur ab und davon, wie Ihre Organisation E-Mails versendet.

  • Relaxed Alignment (adkim=r) ist die häufigste Einstellung. Sie bietet Flexibilität für Absender auf Subdomains und erhält zugleich die Sicherheit.
  • Striktes Alignment (adkim=s) bietet eine engere Kontrolle und stärkeren Schutz vor Spoofing, verlangt aber eine exakte Übereinstimmung der Domains. Das kann zu mehr Authentifizierungsfehlern führen, wenn Subdomains nicht vollständig konfiguriert sind.

Organisationen beginnen häufig mit Relaxed Alignment und wechseln zum strikten Modus, sobald sie überprüft haben, dass alle legitimen Absender korrekt authentifiziert sind.

DMARC adkim und DMARCeye

DMARCeye zeigt Organisationen, wie sich ihr DKIM-Alignment über alle Versandquellen hinweg verhält.

Durch die Analyse aggregierter DMARC-Berichte identifiziert DMARCeye, welche Absender das Alignment in Ihrem aktuellen adkim-Modus bestehen und welche nicht. So erkennen Sie mögliche Fehlkonfigurationen, passen Ihre DKIM-Signaturen an und wählen die passende Durchsetzungsstufe auf einer verlässlichen Datengrundlage.

Mit diesen Erkenntnissen können Teams planvoll von Relaxed Alignment zum strikten Modus wechseln und die Sicherheit verbessern, ohne den legitimen Mailfluss zu stören.

Similar posts

Get notified on new marketing insights

Be the first to know about new insights to build or refine your DMARC policy strategy.