DMARC afrf-Tag
Das DMARC-Format afrf definiert forensische Fehlerberichte für einzelne E-Mails. So funktionieren die Tags ruf= und fo= im DMARC-Eintrag.
Was ist DMARC afrf?
Das DMARC-Format „afrf“ (Authentication Failure Reporting Format) definiert die Struktur und den Versandweg forensischer Berichte, wenn einzelne E-Mail-Nachrichten die Authentifizierung nicht bestehen. Diese Berichte, auch forensische Berichte oder Fehlerberichte genannt, liefern detaillierte Informationen zu der konkreten Nachricht, die die SPF-, DKIM- oder DMARC-Prüfung nicht bestanden hat, und helfen Domain-Inhabern, Probleme präziser zu untersuchen.
Im Gegensatz zu aggregierten Berichten (die die tägliche Aktivität zusammenfassen) werden AFRF-Berichte in Echtzeit gesendet und beziehen sich auf einzelne fehlgeschlagene Nachrichten. Sie folgen dem in RFC 6591 und RFC 5965 beschriebenen Format und nutzen MIME, um Nachrichtenproben und Diagnosedaten zu kapseln.
So funktionieren DMARC-AFRF-Berichte
Um AFRF-Berichte zu erhalten, muss eine Domain ein „ruf=“-Tag in ihrem DMARC-Eintrag angeben:
v=DMARC1; p=reject; rua=mailto:dmarc-reports@example.com; ruf=mailto:forensics@example.com; fo=1Wichtige Tags:
ruf=- legt fest, wohin forensische Berichte gesendet werdenfo=- gibt an, wann ein Bericht gesendet wird (z. B. bei einem SPF- oder DKIM-Fehler)afrf- das für den Fehlerbericht verwendete Format
Eine AFRF-Nachricht enthält typischerweise:
- Details zu den Authentifizierungsergebnissen (SPF, DKIM, DMARC)
- Header-Proben und Nachrichtenkennungen
- Sendende IP-Adresse und Envelope-Informationen
- Fehlertyp und ergriffene Richtlinienmaßnahme
Vorteile des AFRF-Reportings
AFRF-Berichte geben Administratoren detaillierten Einblick in Authentifizierungsprobleme in Echtzeit und ermöglichen eine schnellere Reaktion auf Vorfälle. Sie können jedoch auch Nachrichteninhalte offenlegen, weshalb viele Provider sie aus Datenschutzgründen deaktivieren.
DMARC AFRF und DMARCeye
DMARCeye analysiert mit aktueller KI-Technologie und intelligenter Programmierung sowohl aggregierte als auch forensische DMARC-Berichte, einschließlich solcher im AFRF-Format. Die Plattform verarbeitet forensische Daten sicher, um die nicht autorisierte Nutzung Ihrer Domain zu erkennen und Fehlschläge zu untersuchen, ohne sensible Nachrichteninhalte offenzulegen.
Durch die Kombination von AFRF-Daten mit aggregiertem Reporting liefert DMARCeye einen umfassenden Überblick über den Authentifizierungsstatus Ihrer Domain und ermöglicht die schnelle Erkennung und Behebung von Spoofing-Versuchen. Sie erhalten Warnungen in Echtzeit, zusammen mit empfohlenen nächsten Schritten, damit Ihre Domain sicher bleibt, während Phishing und Spoofing weltweit zunehmen.
Möchten Sie wissen, wie gut Ihre eigene Domain geschützt ist? Führen Sie eine kostenlose DMARC-Prüfung durch:
Registrieren Sie sich für die kostenlose Testversion von DMARCeye und schützen Sie Ihre E-Mail-Domain.
Um mehr über DMARC und verwandte Begriffe zu erfahren, besuchen Sie das DMARCeye-Glossar.