# DMARC-Berichte einrichten

> Aktivieren Sie DMARC-Berichte für eine Versanddomain, legen Sie Ihren _dmarc-Eintrag mit der Berichtsadresse von Emailit an oder aktualisieren Sie ihn und laden Sie vorhandene Berichte hoch.

Diese Anleitung zeigt, wie Sie für eine Versanddomain mit dem Sammeln von DMARC-Berichten beginnen. Sie aktivieren Berichte, fügen die Berichtsadresse von Emailit zu Ihrem DMARC-Eintrag hinzu und warten auf die ersten Berichte. Sie können Berichte auch von Hand hochladen.

## Voraussetzungen

- Ihr Workspace ist im Tarif Pro, Business oder Custom.
- Die Domain ist unter **Email API → Domains** hinzugefügt.
- Sie können die DNS-Einträge der Domain bearbeiten.

## Berichte aktivieren

**Weboberfläche**

  Öffnen Sie **Email API → DMARC reports** und aktivieren Sie den Schalter **Reports** neben der Domain.

  Sie können auch die Domain unter **Email API → Domains** öffnen und in der Karte **DMARC reports** die Option **Enable reports** aktivieren.

  Die Karte zeigt dann zwei Werte mit Kopierschaltflächen:

  - **Reporting address**, etwa `k7f2m9qx4tz1@dmarc.emailitmail.com`
  - **Suggested _dmarc TXT**, ein vollständiger DMARC-Eintrag, der diese Adresse verwendet

**API**

  Rufen Sie [Domain aktualisieren](/de/docs/api-reference/domains/update/) mit `dmarc_reports` auf:

```bash
curl https://api.emailit.com/v2/domains/acme.com \
  -X POST \
  -H "Authorization: Bearer $EMAILIT_API_KEY" \
  -H "Content-Type: application/json" \
  -d '{ "dmarc_reports": true }'
```

  Die Antwort enthält die Berichtsadresse in `dmarc_address`, und das DMARC-Element in `dns_records` enthält den vorgeschlagenen Eintrag. Bei Pay as you go gibt die Anfrage `403` mit `"error": "plan_required"` zurück.

Die Berichtsadresse gehört zu dieser Domain und ändert sich nicht. Wenn Sie Berichte deaktivieren und wieder aktivieren, erhalten Sie dieselbe Adresse. Solange Berichte deaktiviert sind, verwirft Emailit die an sie gesendeten Berichte.

## DMARC-Eintrag anlegen

DMARC steht in einem einzigen TXT-Eintrag unter `_dmarc.<domain>`. Was Sie tun, hängt davon ab, ob dieser Eintrag bereits existiert. Prüfen Sie das mit:

```bash
dig +short TXT _dmarc.acme.com @1.1.1.1
```

### Wenn Sie keinen DMARC-Eintrag haben

Legen Sie unter `_dmarc` einen TXT-Eintrag mit dem Wert von **Suggested _dmarc TXT** an:

```txt
_dmarc.acme.com.   TXT   "v=DMARC1; p=none; rua=mailto:k7f2m9qx4tz1@dmarc.emailitmail.com; ruf=mailto:k7f2m9qx4tz1@dmarc.emailitmail.com;"
```

`p=none` fordert nur Berichte an. Es ändert nichts daran, wie Ihre E-Mails zugestellt werden.

### Wenn Sie bereits einen DMARC-Eintrag haben

Legen Sie keinen zweiten Eintrag an. Empfänger ignorieren DMARC, wenn eine Domain zwei davon hat. Ergänzen Sie stattdessen die Adresse von Emailit in den bestehenden Tags `rua` und `ruf`, durch Kommas getrennt, und behalten Sie Ihre aktuelle Richtlinie bei.

| Vorher | Nachher |
| --- | --- |
| `v=DMARC1; p=none;` | `v=DMARC1; p=none; rua=mailto:k7f2m9qx4tz1@dmarc.emailitmail.com; ruf=mailto:k7f2m9qx4tz1@dmarc.emailitmail.com;` |
| `v=DMARC1; p=quarantine; rua=mailto:dmarc@acme.com;` | `v=DMARC1; p=quarantine; rua=mailto:dmarc@acme.com,mailto:k7f2m9qx4tz1@dmarc.emailitmail.com; ruf=mailto:k7f2m9qx4tz1@dmarc.emailitmail.com;` |
| `v=DMARC1; p=reject; rua=mailto:a@vendor.example; ruf=mailto:f@vendor.example; fo=1` | `v=DMARC1; p=reject; rua=mailto:a@vendor.example,mailto:k7f2m9qx4tz1@dmarc.emailitmail.com; ruf=mailto:f@vendor.example,mailto:k7f2m9qx4tz1@dmarc.emailitmail.com; fo=1` |

Lassen Sie den Teil `ruf` weg, wenn Sie keine forensischen Berichte möchten, denn diese können personenbezogene Daten enthalten.

### Wenn Sie von einer Subdomain senden

Wenn Ihre Versanddomain `mail.acme.com` ist, Ihr DMARC-Eintrag aber auf `acme.com` liegt, können Sie die Adresse zum Eintrag `_dmarc.acme.com` hinzufügen. Emailit akzeptiert Berichte für die Versanddomain, ihre Subdomains und ihre übergeordnete Domain. Berichte über andere Domains werden abgelehnt.

> **Hinweis:** Die [DNS-Einrichtung per Klick mit Cloudflare](/de/docs/domains/cloudflare/) legt den vorgeschlagenen DMARC-Eintrag nur an, wenn die Zone noch keinen hat. Einen bestehenden DMARC-Eintrag bearbeitet sie nie. Ergänzen Sie die Adresse daher selbst.

## Auf die ersten Berichte warten

Postfachanbieter senden aggregierte Berichte etwa einmal täglich, jeweils für den Vortag. Die ersten kommen meist innerhalb von 24 bis 48 Stunden nach dem Anlegen des Eintrags an, sofern Sie in dieser Zeit E-Mails an diese Anbieter gesendet haben.

Berichte erscheinen unter **Email API → DMARC reports** im Tab **Reports** der Domain, und die **Overview** füllt sich, sobald sie eintreffen.

## Bericht manuell hochladen

Wenn Sie bereits Berichte haben, etwa aus einem anderen DMARC-Tool oder aus einem Postfach, in dem sie bisher ankamen, laden Sie sie hoch.

**Weboberfläche**

  1. **Berichte der Domain öffnen.** Wählen Sie unter **Email API → DMARC reports** die Domain.

  2. **Upload report wählen.** Wählen Sie einen aggregierten Bericht (`.xml`, `.xml.gz` oder `.zip`) oder einen forensischen Bericht (`.eml`). Die Datei darf bis zu 10 MB groß sein.

  3. **Ergebnis prüfen.** Emailit verarbeitet die Datei und zeigt eine dieser Meldungen: **Report processed successfully.**, **This report was already imported.**, **Report queued for processing.** oder **Report processing failed.**

**API**

  Rufen Sie [Bericht hochladen](/de/docs/api-reference/dmarc/upload/) mit der Datei in Base64 auf:

```bash
curl https://api.emailit.com/v2/domains/acme.com/dmarc/reports \
  -X POST \
  -H "Authorization: Bearer $EMAILIT_API_KEY" \
  -H "Content-Type: application/json" \
  -d "{
    \"filename\": \"google.com!acme.com!1759190400!1759276799.xml.gz\",
    \"content_base64\": \"$(base64 < report.xml.gz | tr -d '\n')\"
  }"
```

  Emailit antwortet mit `202` und einem Berichtsobjekt mit `"status": "pending"`. Die Verarbeitung läuft im Hintergrund. Rufen Sie [Bericht abrufen](/de/docs/api-reference/dmarc/get/) auf, um zu sehen, ob er `processed`, `duplicate` oder `failed` wurde. Dateien über 10 MB geben `413` zurück.

Uploads funktionieren auch, wenn der Schalter **Reports** deaktiviert ist. Emailit erkennt Duplikate, sodass derselbe Bericht beim zweiten Hochladen Ihre Zahlen nicht verdoppelt. Ein Bericht über eine andere Domain schlägt mit „Reported domain … does not match …“ fehl.

## Fehlerbehebung

| Problem | Lösung |
| --- | --- |
| Nach 48 Stunden keine Berichte | Prüfen Sie, ob `dig +short TXT _dmarc.acme.com` genau einen Eintrag zurückgibt und ob dieser Ihre Berichtsadresse enthält. Stellen Sie sicher, dass der Schalter **Reports** aktiviert ist. |
| Berichte von nur einem oder zwei Anbietern | Anbieter berichten nur über E-Mails, die sie empfangen haben. Domains mit geringem Volumen erhalten oft wenige Berichte. |
| Keine forensischen Berichte | Normal. Viele Anbieter, darunter Gmail, senden sie nicht. |
| `403 plan_required` beim Aktivieren von Berichten | DMARC-Berichte erfordern Pro, Business oder Custom. |

## Siehe auch

  - [DMARC-Berichte lesen](/de/docs/dmarc/reports/): Erfolgsquoten verstehen und auf Durchsetzung umstellen.
  - [DNS-Einträge](/de/docs/domains/dns-records/#dmarc-txt-optional): Wie DMARC zu Ihren anderen Einträgen passt.

---
Quelle: https://emailit.com/de/docs/dmarc/set-up/
