WikiDer > DMARC

DMARC

DMARC (Domänenbasierte Nachrichtenauthentifizierung, Berichterstellung und Konformität) ist ein Authentifizierungsprotokoll für Email. Es wurde entwickelt, um E-Mail-Domain-Administratoren die Möglichkeit zu geben, ihre Domain vor unbefugter Nutzung zu schützen, bekannt als E-Mail-Spoofing. Der Zweck von DMARC ist der Schutz einer Domain vor Missbrauch durch CEO-Betrug, Phishing-Angriffe und andere Formen von E-Mail-Betrug.[1].

DMARC ist eine Erweiterung von zwei bestehenden E-Mail-Authentifizierungsmechanismen; nämlich es Senderrichtlinien-Framework (SPF) und DomainKeys Identifizierte E-Mail (DKIM). DMARC ist wie SPF und DKIM eine DNS-Institution. Nach der Veröffentlichung alle E-Mail-Server empfangen Überprüfen Sie die eingehende E-Mail anhand der Anweisungen in der DMARC-Richtlinie. Wenn die E-Mail die Authentifizierung besteht, wird sie zugestellt und kann vertrauenswürdig sein.[2] Wenn die E-Mail die Prüfung nicht besteht, kann die E-Mail je nach den Anweisungen im DMARC-Eintrag zugestellt, unter Quarantäne gestellt oder abgelehnt werden.

Die Funktion von DMARC

Eine DMARC-Richtlinie ermöglicht es einem Absender anzugeben, dass seine E-Mails durch SPF und/oder DKIM geschützt sind, und weist einen empfangenden Mailserver an, was zu tun ist, wenn keine dieser Authentifizierungsmethoden erfolgreich ist. Dies hat drei Ergebnisse: "Nichts", "Quarantäne" der Nachricht oder "Ablehnen" der Nachricht. Die Richtlinie kann auch spezifizieren, dass und wie ein empfangender Server über Nachrichten berichten soll, die bestanden und/oder fehlgeschlagen sind. Hierfür wird häufig eine separate E-Mail-Adresse für den Versand von Berichten angelegt, da viele bösartige E-Mails in der frühen Phase der DMARC-Implementierung ans Licht kommen.

Die DMARC-Richtlinie ist wie TXT-Eintrag veröffentlicht im Öffentliches Domain-Name-System (DNS). Ein gut etablierter DMARC-Record kann sich positiv auf die E-Mail-Zustellbarkeit („Zustellbarkeit“) von Absendern auswirken.

Ausrichtung

DMARC funktioniert, indem es überprüft, ob die Einstellungen der sendenden Domain von: mit den Informationen in der Nachricht übereinstimmen, sogenanntes "Alignment". Einmal SPF und DKIM ausgerichtet so ist DMARC. SPF prüft, ob es IP Adresse des sendender Server ist vom Inhaber der im registrierten Domain autorisiert SMTP Der Befehl MAIL FROM wird angezeigt.

DKIM ermöglicht das kryptografische Signieren von E-Mails und die Signatur muss die von: Feld abdecken. Eine gültige Signatur beweist, dass der Unterzeichner ein Domain-Inhaber ist und dass es von: Feld hat sich seit der Signatur nicht geändert. Eine E-Mail kann mehrere DKIM-Signaturen enthalten. DMARC erfordert eine gültige Signatur.

DNS-Eintrag

DMARC-Einträge werden im DNS mit einem Subdomain-Label veröffentlicht _dmarc, beispielsweise _dmarc.wikipedia.com. Dies wird mit dem SPF-Eintrag auf . verglichen beispiel.com und die DKIM-Schlüssel an selector._domainkey.example.com.

Der Inhalt des TXT-Ressourceneintrags besteht aus Name=Wert Tags, die durch Semikolons getrennt sind. Beispielsweise:

"v=DMARC1; p=Ablehnen; sp=Ablehnen; rua=mailto:[email protected];"[3]

Hier ist v die Version der Richtlinie, p die Richtlinie ('Richtlinie'), sp die Richtlinie für die Subdomain und rua die Adresse, an die Berichte gesendet werden sollen. Es gibt zwei Formen der Berichterstattung für DMARC: Forensisch und Aggregat. aggregierte Berichte (rua) werden einmal täglich gesendet und enthalten Informationen über fehlgeschlagene Nachrichtenmetadaten, während forensische Berichte (ruf) enthalten Kopien der Original-E-Mails.

Geschichte

Der DMARC-Standard wurde erstmals 2012 veröffentlicht. Mehrere Branchenriesen, darunter paypal, Google, Microsoft und Yahoo! zusammengearbeitet, um die DMARC-Spezifikation zu entwickeln RFC 7489[4] einzurichten. Ursprünglich wurden DMARC-Datensätze hauptsächlich im Finanzsektor erstellt. Heutzutage nutzen immer mehr Organisationen es, obwohl die Akzeptanzrate in den Niederlanden [5] ist noch relativ gering. DMARC ist wie SPF und DKIM auf der Liste „Compliance-or-Explain“ enthalten[6] aus Forum Standardisierung (Zentralregierung).

DMARC-Entwicklungs-/Support-Mitwirkende

DMARC wird von folgenden Parteien unterstützt und vermittelt: