Quarantäne-Richtlinie (DMARC)
Die DMARC-Richtlinie p=quarantine verschiebt nicht authentifizierte E-Mails in den Spam-Ordner. Funktionsweise, Einsatzszenarien und Grenzen im Überblick.
Was ist eine Quarantäne-Richtlinie in DMARC?
Quarantäne ist eine der Durchsetzungsoptionen, die eine DMARC-Richtlinie definiert. Besteht eine Nachricht die DMARC-Authentifizierung nicht und die Richtlinie steht auf p=quarantine, werden empfangende Mailserver angewiesen, die Nachricht als verdächtig zu behandeln, statt sie direkt abzulehnen. In der Regel landet die Nachricht dann im Spam- oder Junk-Ordner des Empfängers: Nutzer können sie dort prüfen, im primären Posteingang erscheint sie aber nicht.
Sehen Sie sich das einminütige Erklärvideo an:
Die Quarantäne-Richtlinie schafft einen Ausgleich zwischen Sichtbarkeit und Schutz. Sie hilft Domain-Inhabern, die DMARC-Durchsetzung zu testen, ohne möglicherweise falsch konfigurierte, aber legitime Nachrichten vollständig zu blockieren. Sobald alle legitimen Quellen korrekt authentifiziert sind, wechseln Organisationen oft von der Quarantäne zu einer vollständigen reject-Richtlinie für maximalen Schutz vor Spoofing und Phishing.
So funktioniert die Quarantäne-Richtlinie
Prüft ein empfangender Server eine Nachricht gegen den DMARC-Eintrag des Absenders und stellt fest, dass weder SPF noch DKIM das Alignment erfüllen, zieht er die veröffentlichte Richtlinie der Domain heran, um über den Umgang mit der Nachricht zu entscheiden. Enthält diese Richtlinie p=quarantine, wird die Nachricht zugestellt, aber als nicht vertrauenswürdig markiert.
Beispiel für einen DMARC-Eintrag mit Quarantäne-Richtlinie:
v=DMARC1; p=quarantine; rua=mailto:dmarc-reports@example.com; adkim=s; aspf=sIn dieser Konfiguration landen E-Mails, die das DMARC-Alignment nicht bestehen, in der Quarantäne, während der Domain-Inhaber aggregierte Berichte erhält, die zeigen, welche Nachrichten bestanden haben und welche nicht. Mit diesen Berichten können Administratoren die Authentifizierungseinstellungen feinjustieren und sicherstellen, dass legitimer Verkehr nicht falsch eingestuft wird.
Wann eine Quarantäne-Richtlinie sinnvoll ist
Die meisten Organisationen führen DMARC schrittweise ein. Nach einer anfänglichen Überwachungsphase mit p=none wechseln sie zu p=quarantine als Zwischenschritt der Durchsetzung. Das bietet mehr Schutz, während weiterhin Daten gesammelt und legitime Absender validiert werden.
Typische Einsatzszenarien für eine Quarantäne-Richtlinie:
- Testen neuer Authentifizierungskonfigurationen oder Anbieter-Integrationen
- Überwachung des Mailflusses von Drittanbieter-Absendern
- Schrittweise Durchsetzung des Alignments vor dem Wechsel zu
p=reject - Verringerung des Spoofing-Risikos bei gleichzeitiger Sichtbarkeit der Nachrichten
- Sensibilisierung interner Nutzer für Warnhinweise zu verdächtigen Nachrichten
Postfachanbieter interpretieren die Quarantäne leicht unterschiedlich. Google und Microsoft stellen unter Quarantäne gestellte E-Mails üblicherweise in den Spam-Ordner zu, andere setzen eigene Filter- oder Kennzeichnungssysteme ein. Domain-Inhaber sollten die Ergebnisse deshalb über mehrere Anbieter hinweg prüfen, um ein konsistentes Verhalten sicherzustellen.
Vorteile und Grenzen
Eine Quarantäne-Richtlinie bietet mehrere operative Vorteile, erfordert aber eine engmaschige Überwachung, um wirksam zu sein.
- Schützt vor Nachahmung, ohne False Positives zu riskieren
- Ermöglicht eine schrittweise Durchsetzung der DMARC-Richtlinien
- Stärkt das Markenvertrauen durch ein sichtbares Sicherheitssignal
- Erfordert eine kontinuierliche Auswertung der DMARC-Berichte, um legitime Absender mit Alignment-Fehlern zu identifizieren
- Blockiert betrügerische E-Mails nicht vollständig. Nutzer können weiterhin auf Nachrichten in der Quarantäne zugreifen
Organisationen sollten die Quarantäne als Zwischenschritt verstehen, nicht als Dauerzustand. Sobald die legitimen Mailquellen bestätigt sind, bietet der Wechsel zu p=reject den stärksten Schutz vor Domain-Spoofing.
Quarantäne und DMARCeye
DMARCeye vereinfacht den Übergang zu einer Quarantäne-Richtlinie, indem es Organisationen vollständige Sicht darauf gibt, wie sich Nachrichten während der Durchsetzung verhalten. Die Plattform analysiert, welche Absender die Authentifizierung bestehen und welche nicht, verfolgt unter Quarantäne gestellte Nachrichten über verschiedene Anbieter hinweg und identifiziert legitimen Verkehr, der fälschlich gefiltert wird.
Die visuellen Berichte von DMARCeye helfen Administratoren, SPF-, DKIM- und DMARC-Einstellungen anzupassen und Konformität und Zustellbarkeit sicherzustellen, bevor sie zur vollständigen Ablehnung übergehen. Mit klaren Analysen und automatisierten Erkenntnissen gelingt der Weg von der Überwachung zur Durchsetzung, ohne verlorene E-Mails oder Geschäftsunterbrechungen zu riskieren.
Möchten Sie wissen, wie gut Ihre eigene Domain geschützt ist? Führen Sie eine kostenlose DMARC-Prüfung durch:
Registrieren Sie sich für die kostenlose Testversion von DMARCeye und schützen Sie Ihre E-Mail-Domain.
Um mehr über DMARC und verwandte Begriffe zu erfahren, besuchen Sie das DMARCeye-Glossar.