FYI: DMARC ist bei T-Online
2 months ago
Guten Abend zusammen, ich wollte nur kurz bescheid geben, dass bei Telekom Mail ( T-ONLINE ) Endlich SPF, DKIM und DMARC eingetroffen ist 😄
150
0
20
This could help you too
1 year ago
564
0
4
614
0
2
Solved
192
0
3
Solved
32852
6
21
Popular tags last 7 days
You might also be interested in
Request purchasing advice
Fill out our online contact form quickly and easily so that we can advise you personally in a timely manner.
View offers
Current Telekom offers for mobile communications (5G/LTE), landline and Internet, TV & more.
2 months ago
Danke, schön zu wissen, wenn man weiß, ob mir das als Privatkunde etwas bringt ???
5
from
2 months ago
Der DMARC Record der Telekom ist übrigens wirkungslos - solange P=none
DKIM: Signiert Mails digital, schützt vor Manipulation.
…. und verhindert, dass Mails von einem fremden Server verschickt werden, da dieser diese nur ohne Signatur versenden kann. - es fehlt ihm ja das passende Zertifikat.
Der DMARC Record der Telekom ist übrigens wirkungslos - solange P=none
Nope ... weil es obliegt immer noch jeden empfangenden Server, ob er auf die DMARC Angabe pfeift und trotzdem handelt.
0
from
2 months ago
Nope ... weil es obliegt immer noch jeden empfangenden Server, ob er auf die DMARC Angabe pfeift und trotzdem handelt.
Der DMARC Record der Telekom ist übrigens wirkungslos - solange P=none
Nope ... weil es obliegt immer noch jeden empfangenden Server, ob er auf die DMARC Angabe pfeift und trotzdem handelt.
Natürlich ist er wirkungslos.
Ich habe ja nicht geschrieben das SPF oder falls vorhanden DKIM wirkungslos sind.
Wenn ein Server sich nach dem DMARC Record richtet ist dieser in diesem Fall wirkungslos, er er aussagt dass der Mailserver bitte nichts damit machen soll.
Ignoriert der Mailserver diesen und handelt trotzdem, ist er auch wirkungslos, weil er ja ignoriert wird.
In keinem Fall trägt der Records wie ihn die Telekom eingestellt hast zur Verminderung von Spam bei.
from
2 months ago
In keinem Fall trägt der Records wie ihn die Telekom eingestellt hast zur Verminderung von Spam bei.
Nope ... weil es obliegt immer noch jeden empfangenden Server, ob er auf die DMARC Angabe pfeift und trotzdem handelt.
Natürlich ist er wirkungslos.
Ich habe ja nicht geschrieben das SPF oder falls vorhanden DKIM wirkungslos sind.
Wenn ein Server sich nach dem DMARC Record richtet ist dieser in diesem Fall wirkungslos, er er aussagt dass der Mailserver bitte nichts damit machen soll.
Ignoriert der Mailserver diesen und handelt trotzdem, ist er auch wirkungslos, weil er ja ignoriert wird.
In keinem Fall trägt der Records wie ihn die Telekom eingestellt hast zur Verminderung von Spam bei.
Auch bei jeder andern Einstellung wäre die Wirkung allenfalls minimal. Spammer sind ja nicht darauf angewiesen Mailadressen von Dritten zu nutzen. Die Mehrzahl an Dreckmails kommt längst von eigenen Domains, die oft bei Blackhats oder großen Cloudbetreibern (Amazon …) gehostet sind. Aktuell sind das recht häufig Wegwerf-Sites, die auf .fun, .site, .shop, .click, .bond, .cyou und anderen Exoten-Domains lauten.
Unlogged in user
from
2 months ago
@VonderWulf
dass bei Telekom Mail ( T-ONLINE ) Endlich SPF, DKIM und DMARC eingetroffen ist
Guten Abend zusammen, ich wollte nur kurz bescheid geben, dass bei Telekom Mail ( T-ONLINE ) Endlich SPF, DKIM und DMARC eingetroffen ist 😄
Auch bei einfach nur t-online E-Mail Kunden mit Mail S? Wo finde ich diese Einstellmöglichkeiten?
Oder geht es Dir eher um ein Website-Produkt mit E-Mail-Server
2
from
2 months ago
Auch bei einfach nur t-online E-Mail Kunden mit Mail S?
@VonderWulf
dass bei Telekom Mail ( T-ONLINE ) Endlich SPF, DKIM und DMARC eingetroffen ist
Auch bei einfach nur t-online E-Mail Kunden mit Mail S? Wo finde ich diese Einstellmöglichkeiten?
Oder geht es Dir eher um ein Website-Produkt mit E-Mail-Server
Im Prinzip ja.
SPF gibts für die Domains t-online.de und magenta.de schon länger, DMARC aktuell AFAICS nur für t-online.de; von DKIM sehe ich nix.
0
from
2 months ago
schon länger
Auch bei einfach nur t-online E-Mail Kunden mit Mail S?
Im Prinzip ja.
SPF gibts für die Domains t-online.de und magenta.de schon länger, DMARC aktuell AFAICS nur für t-online.de; von DKIM sehe ich nix.
Wobei "schon länger" gerade mal ein paar Wochen sind, nämlich seit Outlook rigoros alles abgeblockt hat von der Telekom, weil kein dmarc und kein spf ... Und das ist auch heute noch der Stand, von dkim sehe ich in der Mail nix.
0
Unlogged in user
from
2 months ago
Kurz getestet... Bei mir ist nix mit dkim?
Spf und dmarc ja, aber nix mit dkim
0
4
from
2 months ago
Wo siehst Du die?
Spf und dmarc ja, aber nix mit dkim
Wo siehst Du die? Im email-Center? In email-Programmen oder Apps?
Die DKIM-Signatur sieht man im E-Mail-Header einer empfangenen Mail, sofern vorhanden.
SPF- und DMARC-Txt-Resource-Records kann man bspw. via nslookup abrufen.
0
from
2 months ago
Meine Frage ist eigentlich mehr die: konfigurierbar (wo?) oder nicht konfigurierbar
0
from
2 months ago
nicht konfigurierbar
Meine Frage ist eigentlich mehr die: konfigurierbar (wo?) oder nicht konfigurierbar
Für den Nutzer eines T-Online-/Magenta-Accounts nicht konfigurierbar.
Unlogged in user
from
2 months ago
@CyberSW@Stefan@CyberSW
SPF, DKIM und DMARC wird auf der Domain eingerichtet also nicht beim Benutzer sondern DNS weit
bedeutet also alle die example@t-online.de nutzen werden mit SPF, DKIM und DMARC geschützt
0
4
from
2 months ago
also alle die example@t-online.de nutzen werden mit SPF, DKIM und DMARC geschützt
@CyberSW@Stefan@CyberSW
SPF, DKIM und DMARC wird auf der Domain eingerichtet also nicht beim Benutzer sondern DNS weit
bedeutet also alle die example@t-online.de nutzen werden mit SPF, DKIM und DMARC geschützt
Das ist mir schon klar, aber DKIM sehe ich aktuell nicht und DMARC ist nur DUMMY.
SPF gibt es sch länger aber auch nur als nicht zuverlässig qualifiziert
from
2 months ago
Das ist mir schon klar, aber DKIM sehe ich aktuell nicht und DMARC ist nur DUMMY.
SPF gibt es sch länger aber auch nur als nicht zuverlässig qualifiziert
also alle die example@t-online.de nutzen werden mit SPF, DKIM und DMARC geschützt
Das ist mir schon klar, aber DKIM sehe ich aktuell nicht und DMARC ist nur DUMMY.
SPF gibt es sch länger aber auch nur als nicht zuverlässig qualifiziert
Aus meiner Sicht haben die Mitarbeiter schwach angefangen und stark nachgelassen Zumindest die die für das DNS zuständig sind 😅
@Stefan
DMARC= none ist war gar kein DMARC und SPF= ~ macht es nicht besser ^^
ich habe bei meiner Domain SPF= -
und DMARC auf abgelehnt sowohl Domain als auch subdomain zusätzlich habe ich per Willcard gesagt das keine subdomain eMails verschicken darf
from
2 months ago
@Stefan
DMARC = none ist im Prinzip gar kein DMARC, und SPF mit „~all“ macht es leider auch nicht besser. ^^
hier nochmal zum besser verstehen
0
Unlogged in user
from
6 days ago
Schön, dass ein Schritt getan ist, nun haben sie schon 4 von 7 BSI-Punkten:
https://www.bsi.bund.de/DE/Themen/Verbraucherinnen-und-Verbraucher/Informationen-und-Empfehlungen/Onlinekommunikation/E-Mail-Sicherheit/E-Mail-Checker/Anbieter-Check/telekom/telekom.html
Aber die Konkurrenz der Initiative https://www.e-mail-made-in-germany.de/ ist besser mit 5-7 von 7 Punkten :
https://www.bsi.bund.de/DE/Themen/Verbraucherinnen-und-Verbraucher/Informationen-und-Empfehlungen/Onlinekommunikation/E-Mail-Sicherheit/E-Mail-Checker/E-Mail-Checker_node.html
@Telekom: Das muss doch besser gehen bei einem Premiumanbieter. Nehmt euch ein Beispiel an den Marktbegleitern aus der Initiative!
Stand: 18.08.2025
T-Online/Magenta
4/7
GMX/Web.de/Freenet
7/7
1&1, Strato
5/7
Maßnahmen zum Schutz der Absenderadresse:
1. SPF: erfüllt
2. DKIM: nicht erfüllt
3. DMARC: erfüllt
Maßnahmen zum Schutz vor Mitlesen und Manipulation:
4. DNSSEC: nicht erfüllt
5. DANE: nicht erfüllt
6. TLS Version 1.2: erfüllt
7. TLS-Version 1.3: erfüllt
Maßnahmen zum Schutz der Absenderadresse:
1. SPF: erfüllt
2. DKIM: erfüllt
3. DMARC: erfüllt
Maßnahmen zum Schutz vor Mitlesen und Manipulation:
4. DNSSEC: erfüllt
5. DANE: erfüllt
6. TLS Version 1.2: erfüllt
7. TLS-Version 1.3: erfüllt
Maßnahmen zum Schutz der Absenderadresse:
1. SPF: erfüllt
2. DKIM: erfüllt
3. DMARC: erfüllt
Maßnahmen zum Schutz vor Mitlesen und Manipulation:
4. DNSSEC: nicht erfüllt
5. DANE: nicht erfüllt
6. TLS Version 1.2: erfüllt
7. TLS-Version 1.3: erfüllt
0
0
Unlogged in user
from