www.wikidata.de-de.nina.az
Domain based Message Authentication Reporting and Conformance DMARC ist eine Spezifikation die entwickelt wurde um den Missbrauch von E Mails zu reduzieren wie er etwa bei E Mail Spoofing vorkommt DMARC versucht einige seit langem bestehende Unzulanglichkeiten im Zusammenhang mit der Authentifizierung von E Mails zu beheben und wurde bei der IETF zur Standardisierung eingereicht 1 Inhaltsverzeichnis 1 Uberblick 2 Aufbau einer DMARC Richtlinie 3 Kritik 3 1 Kompatibilitat mit Mailinglisten 4 Normen und Standards 5 Weblinks 6 EinzelnachweiseUberblick BearbeitenDMARC baut auf den Techniken Sender Policy Framework SPF und DomainKeys Identified Mail DKIM auf indem es fur eine Absender Domain festlegt wie das Empfanger Mailsystem die Authentifizierung von E Mails durchfuhren soll und wie im Falle eines Fehlers zu verfahren ist Wahrend die vorgenannten Techniken beschreiben wer eine Mail versenden darf SPF bzw sicherstellen dass diese Mail in bestimmter Weise unverandert vom Absender stammt DKIM kann der Absender nach der DMARC Spezifikation zusatzlich eine Richtlinie festlegen auf welche Art der Empfanger mit einer Mail umgehen soll die in einem oder beiden Fallen nicht den Anforderungen entspricht Die DMARC Richtlinie veroffentlicht die Absender Domain durch einen Eintrag im Domain Name System DNS Sofern das Empfanger Mailsystem die DMARC Spezifikation bei E Mail Nachrichten anwendet ist dadurch eine konsistente Uberprufung der Authentizitat dieser E Mails gesichert Die DMARC Spezifikation entstand unter anderem auf Initiative von Google Yahoo Microsoft Facebook AOL PayPal und LinkedIn 2 3 Aufbau einer DMARC Richtlinie BearbeitenDMARC verwendet so wie auch SPF und DKIM TXT Records im DNS Fur eine Absender Domain wird auf der Subdomain dmarc ein Resource Record angelegt der die DMARC Richtlinie fur diese Absender Domain enthalt Folgend ist ein Beispiel dargestellt wie DMARC im TXT Record von dmarc example org konfiguriert sein konnte v DMARC1 p quarantine pct 100 rua mailto postmaster example org ruf mailto forensik example org adkim s aspf r Abkurzung Bedeutung Angabe Erlaubte Werte Standardwert wenn Angabe fehltv Protokollversion notwendig DMARC1 pct Prozentualer Anteil der zu filternden Mails optional ganze Zahl zwischen 0 und 100 100fo Fehlerberichtsoptionen optional 0 1 d s 0ruf Fehlerbericht wird versandt an optional URIs rua Aggregierter Bericht wird versandt an optional URIs rf Format der Fehlerberichte optional afrf afrfri Intervall zwischen den aggregierten Berichten in Sekunden optional ganze Zahl 86400p Anweisung wie mit Mails der Hauptdomane zu verfahren ist notwendig none quarantine reject sp Anweisung wie mit Mails der Subdomane zu verfahren ist optional none quarantine reject Anweisung der Hauptdomaneadkim Abgleichmodus fur DKIM optional r s raspf Abgleichmodus fur SPF optional r s rBesondere Bedeutung haben die Abgleichmodi Fur SPF fordert die DMARC Spezifikation dass erstens die Uberprufung positiv ausfallt und zweitens die From Kopfzeile der Mail dieselbe Domane aufweist wie im SPF Record hinterlegt Fur DKIM wird gefordert dass die Signatur gultig ist und zusatzlich die dort genannte Domane dieselbe ist wie in der From Kopfzeile der Mail Als Abgleichmodi sind s fur strict bzw r fur relaxed vorgesehen Bei strict mussen die Domanen exakt ubereinstimmen bei relaxed darf die From Kopfzeile auch eine Subdomane enthalten Uber die Auswertung erhalt der Sender einen taglichen Bericht an die genannte Adresse Die Policy hier abgekurzt als p bzw sp fur Subdomains legt schliesslich fest wie das Empfanger Mailsystem mit der Mail verfahren soll wenn die Uberprufung scheitert Vorgesehene Modi hierfur sind none quarantine und reject none auch als Monitormodus bezeichnet wird in der Regel zum Testen verwendet und macht dem Empfanger Mailsystem keine Vorschriften uber die Verfahrensweise quarantine verlangt die Kennzeichnung der Mails als Spam reject verlangt die Mail zu verwerfen Kritik BearbeitenDMARC steht in der Kritik da es Zustellungsprobleme von legitimen E Mails verursachen kann Dies zeigt sich insbesondere im Zusammenhang mit Mailinglisten Deswegen zogern viele grosse E Mail Anbieter DMARC mit einer anderen Policy als none einzusetzen 4 Yahoo war 2014 der erste grosse Anbieter der DMARC mit einer reject Policy aktiviert hatte In der Folge kam es zu massenhaften automatischen Abmeldungen von Teilnehmern von Mailinglisten 5 Kompatibilitat mit Mailinglisten Bearbeiten DMARC uberpruft den From Header der E Mail und fordert die Ubereinstimmung mit der bei SPF oder DKIM uberpruften Domain englisch alignment Bei Mailinglisten die Veranderungen an Kopfzeilen wie Absender Empfanger oder Betreff vornehmen fuhrt dies zu Zustellproblemen der E Mails 5 Die E Mail muss unverandert weitergeleitet werden 6 Alternativ muss das Verhalten der Mailingliste geandert werden was eine Software Anpassung voraussetzt Die Absenderangabe im From Header der E Mail muss durch eine Adresse der Mailingliste ersetzt werden und die DKIM Signatur entfernt werden 7 Beispiel From Nutzer lt user example org gt Subject To wikide l lists wikimedia org musste nach einer Veranderung durch die Mailinglistensoftware folgendermassen abgeandert werden From Nutzer via wikide l lt wikide l lists wikimedia org gt Subject To wikide l lists wikimedia org Die E Mail Adresse des wirklichen Absenders wird bei dieser Ersetzung komplett entfernt so dass es nicht mehr moglich ist den tatsachlichen Absender zu ermitteln oder mit dem Absender direkt in Kontakt zu treten Eine Option besteht darin dass die Mailingliste den ursprunglichen Absender in alternativen Kopfdaten wie den Reply To Header einfugt Um die Authentizitat einer E Mail nachzuweisen die bei der Weiterleitung verandert wurde beispielsweise durch eine Mailingliste wurde das Verfahren Authenticated Received Chain ARC entwickelt ARC ist speziell fur die Anwendungsszenarien gedacht wo DMARC fehlschlagt Normen und Standards BearbeitenRFC 7489 Domain based Message Authentication Reporting and Conformance DMARC Marz 2015 englisch Weblinks Bearbeitendmarc org Offizielle Website dmarc org Uberblick PDF 856 kB englisch datatracker ietf org Geschichte Spezifikationserstellungsprozess englisch dmarc record de DMARC Record Generator und Tester deutsch Einzelnachweise Bearbeiten Draft Stand 15 Juli 2013 im IETF Datatracker Golem Artikel vom 30 Januar 2012 Focus Artikel vom 30 Januar 2012 Hanno Bock Das Problem mit DMARC In Golem de 10 August 2020 abgerufen am 31 Juli 2023 a b Patrick Ben Koetter DMARC Policy Yahoo killt Mailinglisten Mitgliedschaften In heise online 11 April 2014 abgerufen am 31 Juli 2023 Mailinglisten DKIM konform betreiben Nicht mehr online verfugbar Ehemals im Original abgerufen am 28 Juni 2023 1 2 Vorlage Toter Link blog sys4 de Seite nicht mehr abrufbar Suche in Webarchiven Nachrichten DMARC konform mit Mailman verteilen Nicht mehr online verfugbar Ehemals im Original abgerufen am 27 Juni 2023 1 2 Vorlage Toter Link blog sys4 de Seite nicht mehr abrufbar Suche in Webarchiven Abgerufen von https de wikipedia org w index php title DMARC amp oldid 235982952