Anleitung
DMARC-Berichte einrichten
Aktivieren Sie DMARC-Berichte für eine Versanddomain, legen Sie Ihren _dmarc-Eintrag mit der Berichtsadresse von Emailit an oder aktualisieren Sie ihn und laden Sie vorhandene Berichte hoch.
Diese Anleitung zeigt, wie Sie für eine Versanddomain mit dem Sammeln von DMARC-Berichten beginnen. Sie aktivieren Berichte, fügen die Berichtsadresse von Emailit zu Ihrem DMARC-Eintrag hinzu und warten auf die ersten Berichte. Sie können Berichte auch von Hand hochladen.
Voraussetzungen
- Ihr Workspace ist im Tarif Pro, Business oder Custom.
- Die Domain ist unter Email APIDomains hinzugefügt.
- Sie können die DNS-Einträge der Domain bearbeiten.
Berichte aktivieren
Öffnen Sie Email APIDMARC reports und aktivieren Sie den Schalter Reports neben der Domain.
Sie können auch die Domain unter Email APIDomains öffnen und in der Karte DMARC reports die Option Enable reports aktivieren.
Die Karte zeigt dann zwei Werte mit Kopierschaltflächen:
- Reporting address, etwa
k7f2m9qx4tz1@dmarc.emailitmail.com - Suggested _dmarc TXT, ein vollständiger DMARC-Eintrag, der diese Adresse verwendet
Rufen Sie Domain aktualisieren mit dmarc_reports auf:
curl https://api.emailit.com/v2/domains/acme.com \
-X POST \
-H "Authorization: Bearer $EMAILIT_API_KEY" \
-H "Content-Type: application/json" \
-d '{ "dmarc_reports": true }'Die Antwort enthält die Berichtsadresse in dmarc_address, und das DMARC-Element in dns_records enthält den vorgeschlagenen Eintrag. Bei Pay as you go gibt die Anfrage 403 mit "error": "plan_required" zurück.
Die Berichtsadresse gehört zu dieser Domain und ändert sich nicht. Wenn Sie Berichte deaktivieren und wieder aktivieren, erhalten Sie dieselbe Adresse. Solange Berichte deaktiviert sind, verwirft Emailit die an sie gesendeten Berichte.
DMARC-Eintrag anlegen
DMARC steht in einem einzigen TXT-Eintrag unter _dmarc.<domain>. Was Sie tun, hängt davon ab, ob dieser Eintrag bereits existiert. Prüfen Sie das mit:
dig +short TXT _dmarc.acme.com @1.1.1.1Wenn Sie keinen DMARC-Eintrag haben
Legen Sie unter _dmarc einen TXT-Eintrag mit dem Wert von Suggested _dmarc TXT an:
_dmarc.acme.com. TXT "v=DMARC1; p=none; rua=mailto:k7f2m9qx4tz1@dmarc.emailitmail.com; ruf=mailto:k7f2m9qx4tz1@dmarc.emailitmail.com;"p=none fordert nur Berichte an. Es ändert nichts daran, wie Ihre E-Mails zugestellt werden.
Wenn Sie bereits einen DMARC-Eintrag haben
Legen Sie keinen zweiten Eintrag an. Empfänger ignorieren DMARC, wenn eine Domain zwei davon hat. Ergänzen Sie stattdessen die Adresse von Emailit in den bestehenden Tags rua und ruf, durch Kommas getrennt, und behalten Sie Ihre aktuelle Richtlinie bei.
| Vorher | Nachher |
|---|---|
v=DMARC1; p=none; |
v=DMARC1; p=none; rua=mailto:k7f2m9qx4tz1@dmarc.emailitmail.com; ruf=mailto:k7f2m9qx4tz1@dmarc.emailitmail.com; |
v=DMARC1; p=quarantine; rua=mailto:dmarc@acme.com; |
v=DMARC1; p=quarantine; rua=mailto:dmarc@acme.com,mailto:k7f2m9qx4tz1@dmarc.emailitmail.com; ruf=mailto:k7f2m9qx4tz1@dmarc.emailitmail.com; |
v=DMARC1; p=reject; rua=mailto:a@vendor.example; ruf=mailto:f@vendor.example; fo=1 |
v=DMARC1; p=reject; rua=mailto:a@vendor.example,mailto:k7f2m9qx4tz1@dmarc.emailitmail.com; ruf=mailto:f@vendor.example,mailto:k7f2m9qx4tz1@dmarc.emailitmail.com; fo=1 |
Lassen Sie den Teil ruf weg, wenn Sie keine forensischen Berichte möchten, denn diese können personenbezogene Daten enthalten.
Wenn Sie von einer Subdomain senden
Wenn Ihre Versanddomain mail.acme.com ist, Ihr DMARC-Eintrag aber auf acme.com liegt, können Sie die Adresse zum Eintrag _dmarc.acme.com hinzufügen. Emailit akzeptiert Berichte für die Versanddomain, ihre Subdomains und ihre übergeordnete Domain. Berichte über andere Domains werden abgelehnt.
Auf die ersten Berichte warten
Postfachanbieter senden aggregierte Berichte etwa einmal täglich, jeweils für den Vortag. Die ersten kommen meist innerhalb von 24 bis 48 Stunden nach dem Anlegen des Eintrags an, sofern Sie in dieser Zeit E-Mails an diese Anbieter gesendet haben.
Berichte erscheinen unter Email APIDMARC reports im Tab Reports der Domain, und die Overview füllt sich, sobald sie eintreffen.
Bericht manuell hochladen
Wenn Sie bereits Berichte haben, etwa aus einem anderen DMARC-Tool oder aus einem Postfach, in dem sie bisher ankamen, laden Sie sie hoch.
-
Berichte der Domain öffnen. Wählen Sie unter Email APIDMARC reports die Domain.
-
Upload report wählen. Wählen Sie einen aggregierten Bericht (
.xml,.xml.gzoder.zip) oder einen forensischen Bericht (.eml). Die Datei darf bis zu 10 MB groß sein. -
Ergebnis prüfen. Emailit verarbeitet die Datei und zeigt eine dieser Meldungen: Report processed successfully., This report was already imported., Report queued for processing. oder Report processing failed.
Rufen Sie Bericht hochladen mit der Datei in Base64 auf:
curl https://api.emailit.com/v2/domains/acme.com/dmarc/reports \
-X POST \
-H "Authorization: Bearer $EMAILIT_API_KEY" \
-H "Content-Type: application/json" \
-d "{
\"filename\": \"google.com!acme.com!1759190400!1759276799.xml.gz\",
\"content_base64\": \"$(base64 < report.xml.gz | tr -d '\n')\"
}"Emailit antwortet mit 202 und einem Berichtsobjekt mit "status": "pending". Die Verarbeitung läuft im Hintergrund. Rufen Sie Bericht abrufen auf, um zu sehen, ob er processed, duplicate oder failed wurde. Dateien über 10 MB geben 413 zurück.
Uploads funktionieren auch, wenn der Schalter Reports deaktiviert ist. Emailit erkennt Duplikate, sodass derselbe Bericht beim zweiten Hochladen Ihre Zahlen nicht verdoppelt. Ein Bericht über eine andere Domain schlägt mit „Reported domain … does not match …“ fehl.
Fehlerbehebung
| Problem | Lösung |
|---|---|
| Nach 48 Stunden keine Berichte | Prüfen Sie, ob dig +short TXT _dmarc.acme.com genau einen Eintrag zurückgibt und ob dieser Ihre Berichtsadresse enthält. Stellen Sie sicher, dass der Schalter Reports aktiviert ist. |
| Berichte von nur einem oder zwei Anbietern | Anbieter berichten nur über E-Mails, die sie empfangen haben. Domains mit geringem Volumen erhalten oft wenige Berichte. |
| Keine forensischen Berichte | Normal. Viele Anbieter, darunter Gmail, senden sie nicht. |
403 plan_required beim Aktivieren von Berichten |
DMARC-Berichte erfordern Pro, Business oder Custom. |