DMARC fo-Tag
Das DMARC fo-Tag erklärt: Wann Mailserver forensische Berichte senden, was fo=0, fo=1, fo=d und fo=s bedeuten und wie Sie Fehlerberichte nutzen.
Was ist das DMARC fo-Tag?
Das DMARC fo-Tag legt fest, wann ein Mailserver forensische Berichte (Fehlerberichte) erzeugen soll, also detaillierte Nachrichten, die Aufschluss darüber geben, warum eine E-Mail die Authentifizierung nicht bestanden hat.
Es ist ein optionaler Parameter in einem DMARC-Eintrag, der empfangenden Servern mitteilt, welche Arten von Fehlern an den Domain-Inhaber zurückgemeldet werden sollen. Das hilft Administratoren, Authentifizierungsprobleme präziser zu diagnostizieren.
Wie das DMARC fo-Tag funktioniert
Das fo-Tag steht in Ihrem DMARC-DNS-Eintrag und kann mehrere Werte annehmen, die die Bedingungen für Berichte festlegen:
fo=0: Sendet einen Fehlerbericht, wenn sowohl SPF als auch DKIM kein Alignment erreichen (Standardverhalten).fo=1: Sendet einen Fehlerbericht, wenn entweder SPF oder DKIM kein Alignment erreicht.fo=d: Sendet einen Bericht, wenn das DKIM-Alignment fehlschlägt.fo=s: Sendet einen Bericht, wenn das SPF-Alignment fehlschlägt.
Zum Beispiel:
v=DMARC1; p=quarantine; rua=mailto:dmarc@reports.example.com; ruf=mailto:forensic@reports.example.com; fo=1Dieser Eintrag weist Mailserver an, bei jedem SPF- oder DKIM-Alignment-Fehler forensische Berichte zu senden.
Das fo-Tag in der Praxis
Das fo-Tag ist ein leistungsfähiges Werkzeug zur Fehlersuche bei der DMARC-Authentifizierung. Domain-Inhaber verstehen damit, warum Nachrichten durchfallen, nicht nur, dass sie durchfallen.
Anhand detaillierter Beispiele problematischer E-Mails erkennen Administratoren schnell:
- Legitime Dienste, die falsch konfiguriert sind oder ihre Mails nicht korrekt signieren
- Spoofing-Versuche, die auf die Domain abzielen
- Alignment- oder DNS-Fehler, die zu falschen Fehlschlägen führen
Da forensische Berichte Teile der ursprünglichen Nachricht enthalten können, sollten sie nur an sichere und autorisierte Ziele gesendet werden, typischerweise definiert über das ruf=-Tag.
DMARC fo und DMARCeye
DMARCeye hilft Organisationen, die vom fo-Tag erzeugten Daten zu verwalten und zu interpretieren.
Statt Fehlerberichte manuell auszuwerten, fasst DMARCeye sie in übersichtlichen Dashboards und Zusammenfassungen zusammen und zeigt, welche Authentifizierungsmechanismen fehlgeschlagen sind, aus welchen Quellen und wie oft.
Mit dieser Transparenz können Teams Fehlkonfigurationen beheben, Missbrauch erkennen und eine starke Authentifizierung über alle Versanddienste hinweg aufrechterhalten.
Möchten Sie wissen, wie gut Ihre eigene Domain geschützt ist? Führen Sie eine kostenlose DMARC-Prüfung durch:
Registrieren Sie sich für die kostenlose Testversion von DMARCeye und schützen Sie Ihre E-Mail-Domain.
Um mehr über DMARC und verwandte Begriffe zu erfahren, besuchen Sie das DMARCeye-Glossar.