E

E-Mail-Weiterleitung

E-Mail-Weiterleitung erklärt: Wie Weiterleitungen SPF und DKIM brechen, warum ARC hilft und was das für die DMARC-Authentifizierung bedeutet.


Was ist Weiterleitung (im E-Mail-Kontext)?

E-Mail-Weiterleitung ist der Vorgang, bei dem eine Nachricht automatisch von einer E-Mail-Adresse an eine andere umgeleitet wird.

Ein Beispiel: Eine Organisation leitet alle Nachrichten an info@example.com an die Postfächer mehrerer Teammitglieder weiter, oder ein Mitarbeiter leitet E-Mails von einem privaten Konto an eine Firmenadresse weiter.

Weiterleitung ist eine verbreitete und praktische Funktion, kann jedoch die E-Mail-Authentifizierung erschweren, da der ursprüngliche Absender und der weiterleitende Server häufig nicht identisch sind.

So funktioniert die Weiterleitung

Wird eine E-Mail weitergeleitet, versendet der weiterleitende Mailserver die Nachricht erneut an ein neues Ziel. Dabei können sich jedoch der Versandpfad und die Header der Nachricht ändern.

Das erzeugt ein Problem für Authentifizierungsprotokolle wie SPF und DKIM:

  • SPF schlägt häufig fehl, weil der weiterleitende Server nicht berechtigt ist, E-Mails für die ursprüngliche Domain zu versenden.
  • DKIM-Signaturen können gültig bleiben, aber jede Änderung am Nachrichtentext oder an den Headern kann sie ungültig machen.

Weitergeleitete E-Mails können deshalb für empfangende Server verdächtig wirken, selbst wenn sie völlig legitim sind.

Warum Unternehmen die E-Mail-Weiterleitung im Blick behalten sollten

Weiterleitungen sind in Organisationen, Mailinglisten und Kundenservice-Systemen besonders verbreitet. Deshalb ist es entscheidend, dass weitergeleitete Nachrichten zustellbar bleiben.

Ohne Schutzmaßnahmen können legitime weitergeleitete Nachrichten wegen fehlgeschlagener Authentifizierung abgelehnt oder in den Spam-Ordner verschoben werden. Absender sollten deshalb DKIM und DMARC korrekt implementieren, und empfangende Server müssen einschätzen können, wann weitergeleiteten E-Mails zu vertrauen ist.

Neuere Standards wie ARC (Authenticated Received Chain) helfen, Authentifizierungsergebnisse über Weiterleitungsstationen hinweg zu erhalten, sodass vertrauenswürdige Nachrichten nicht benachteiligt werden.

Weiterleitung und DMARCeye

DMARCeye hilft Organisationen zu visualisieren, wie sich Weiterleitungen auf ihre Authentifizierungsergebnisse auswirken.

Durch die Analyse von DMARC-Berichten erkennt DMARCeye, wann Nachrichten über Zwischenstationen laufen und wo die SPF- oder DKIM-Validierung bricht. Mit diesem Einblick können Teams feststellen, ob fehlgeschlagene Authentifizierungsergebnisse auf böswilliges Spoofing oder schlicht auf Weiterleitungen zurückgehen.

Diese Sichtbarkeit hilft, Sicherheit und E-Mail-Zustellbarkeit gleichermaßen zu erhalten und legitimen weitergeleiteten Verkehr reibungslos fließen zu lassen.

Registrieren Sie sich für die kostenlose Testversion von DMARCeye und schützen Sie Ihre E-Mail-Domain.


Um mehr über DMARC und verwandte Begriffe zu erfahren, besuchen Sie das DMARCeye-Glossar.


Similar posts

Get notified on new marketing insights

Be the first to know about new insights to build or refine your DMARC policy strategy.