Darum landen Ihre Mails im SPAM-Ordner!
Darum landen Ihre Mails im SPAM-Ordner!
(SPF) ist ein Sender-Authentifizierungs Verfahren. Es hilft dem Empfänger-Server eine E-Mail, welche von einem nicht zum Versand autorisierten E-Mail Server gesendet wurde, zu erkennen. Einige Arten von E-Mails, welche gefälschte Absenderadressen nutzen, können beispielsweise SPAM, Phishing oder Spoofing E-Mails sein. E-Mail Server, welche nicht zum Versand im Namen einer Domain berechtigt sind, können vom Empfänger E-Mail Server mit Hilfe von SPF erkannt werden..
Die Funktionsweise ist relativ einfach. Es wird in der DNS-Zone einer Domäne ein spezieller TXT Ressource Record Eintrag angelegt, welcher festlegt welche E-Mail Server im Namen der Domäne versenden dürfen. Der Empfänger kann, sofern er beim Eingehen einer E-Mail die SPF Prüfung durchführt prüfen, in wie weit der versendende Server die Versandrechte für die Absenderdomäne besitzt. Ist ein E-Mail Server nicht im Domain SPF Eintrag genannt, versendet jedoch eine E-Mail im Namen dieser Domain, so kann der empfangende E-Mail Server diese ablehnen.
(DKIM) ist eine erweiterte Methode zur Sender-Authentifizierung, die ähnlich wie SPF helfen soll, eine unerwünschte von einer erwünschten E-Mail zu unterscheiden. DKIM ist mit einem Fingerabdruck zu vergleichen, denn der private Schlüssel auf dem Server des Absenders signiert jede E-Mail im Header (DKIM-Signatur). Diese digitale Signatur ist kryptografisch verschlüsselt. Daher muss beim Entschlüsseln derselbe Hash-Wert in der Prüfsumme herauskommen, wie vor dem Versand errechnet wurde. Eine kleine Änderung der Signaturdaten verändert bereits den Hash-Wert der Prüfsumme und lässt damit auf eine Fälschung der E-Mail oder einen Eingriff während des Nachrichtentransports schließen. Der Empfangende Server ruft beim Nachrichteneingang den öffentlich verfügbaren Schlüssel ab, dieser befindet sich als TXT-Resource Record in der DNS-Zone der Absendedomain. Mit dem öffentlichen Schlüssel wird vom Empfangenden E-Mail Server überprüft, ob die Signatur (Fingerabdruck) korrekt ist. Ist der Fingerabdruck korrekt, wird die E-Mail an den Empfänger zugestellt. Stimmt der Fingerabdruck nicht, muss anhand des DMARC Eintrag vom Empfängersystem abgefragt werden, welche weiteren Verarbeitungsschritte danach erfolgen sollen.
DMARC ist ein Kontrollsystem und im Gegensatz zu SPF und DKIM kann ein DMARC-Eintrag dem Empfänger E-Mail Server sagen, ob er die E-Mail bei fehlerhafter Prüfung auf SPF und/oder DKIM annehmen soll oder nicht. Es ist entsprechend zu vergleichen, mit einem persönlichen Sicherheitsbeauftragten für die eigene Domain.
E-Mails, welche durch die SPF bzw. DKIM Prüfung beim empfangenden E-Mail Server durchgefallen sind, werden entsprechend der Anweisungen des DMARC Eintrages gelöscht, zurückgewiesen oder in dem Spam-Ordner verschoben. Zudem kann der Empfänger der E-Mail dem Domaininhaber über den Missbrauch und Probleme mit der Authentifizierung durch Versand eines Berichtes an eine im DMARC Eintrag festgelegte E-Mail Adresse aktiv informieren.
Mit Nutzung eines DMARC Eintrages in seiner DNS-Zone, kann der Domaininhaber wichtige Informationen erlangen - wer versucht E-Mails im Namen des Domaininhabers zu versenden.
KONTAKTIEREN SIE UNS.
Sie haben Fragen oder möchten mehr zum Thema E-Mail Sicherheit mit DMARC, DKIM, SPF & DANE erfahren? Kontaktieren Sie unsere Experten. Wir rufen Sie auch gern zurück.
Darum landen Ihre Mails im SPAM-Ordner!
Darum landen Ihre Mails im SPAM-Ordner!
SPAM per Termineinladung.
SPAM per Termineinladung.
11 Tipps zum Schutz vor Computerviren und Ransomeware.
11 Tipps zum Schutz vor Computerviren und Ransomeware.
Achtung: Neuer Verschlüsselungstrojaner Goldeneye.
Achtung: Neuer Verschlüsselungstrojaner Goldeneye.