FYI: DMARC ist bei T-Online
vor 2 Monaten
Guten Abend zusammen, ich wollte nur kurz bescheid geben, dass bei Telekom Mail ( T-ONLINE ) Endlich SPF, DKIM und DMARC eingetroffen ist 😄
150
0
20
Das könnte Ihnen auch weiterhelfen
vor einem Jahr
564
0
4
615
0
2
Gelöst
192
0
3
Gelöst
vor 12 Jahren
32852
6
21
Beliebte Tags letzte 7 Tage
Das könnte Sie auch interessieren
Kaufberatung anfragen
Füllen Sie schnell und unkompliziert unser Online-Kontaktformular aus, damit wir sie zeitnah persönlich beraten können.
Angebote anzeigen
Aktuelle Telekom Angebote für Mobilfunk (5G/LTE), Festnetz und Internet, TV & mehr.
vor 2 Monaten
Danke, schön zu wissen, wenn man weiß, ob mir das als Privatkunde etwas bringt ???
5
von
vor 2 Monaten
Der DMARC Record der Telekom ist übrigens wirkungslos - solange P=none
DKIM: Signiert Mails digital, schützt vor Manipulation.
…. und verhindert, dass Mails von einem fremden Server verschickt werden, da dieser diese nur ohne Signatur versenden kann. - es fehlt ihm ja das passende Zertifikat.
Der DMARC Record der Telekom ist übrigens wirkungslos - solange P=none
Nope ... weil es obliegt immer noch jeden empfangenden Server, ob er auf die DMARC Angabe pfeift und trotzdem handelt.
0
von
vor 2 Monaten
Nope ... weil es obliegt immer noch jeden empfangenden Server, ob er auf die DMARC Angabe pfeift und trotzdem handelt.
Der DMARC Record der Telekom ist übrigens wirkungslos - solange P=none
Nope ... weil es obliegt immer noch jeden empfangenden Server, ob er auf die DMARC Angabe pfeift und trotzdem handelt.
Natürlich ist er wirkungslos.
Ich habe ja nicht geschrieben das SPF oder falls vorhanden DKIM wirkungslos sind.
Wenn ein Server sich nach dem DMARC Record richtet ist dieser in diesem Fall wirkungslos, er er aussagt dass der Mailserver bitte nichts damit machen soll.
Ignoriert der Mailserver diesen und handelt trotzdem, ist er auch wirkungslos, weil er ja ignoriert wird.
In keinem Fall trägt der Records wie ihn die Telekom eingestellt hast zur Verminderung von Spam bei.
von
vor 2 Monaten
In keinem Fall trägt der Records wie ihn die Telekom eingestellt hast zur Verminderung von Spam bei.
Nope ... weil es obliegt immer noch jeden empfangenden Server, ob er auf die DMARC Angabe pfeift und trotzdem handelt.
Natürlich ist er wirkungslos.
Ich habe ja nicht geschrieben das SPF oder falls vorhanden DKIM wirkungslos sind.
Wenn ein Server sich nach dem DMARC Record richtet ist dieser in diesem Fall wirkungslos, er er aussagt dass der Mailserver bitte nichts damit machen soll.
Ignoriert der Mailserver diesen und handelt trotzdem, ist er auch wirkungslos, weil er ja ignoriert wird.
In keinem Fall trägt der Records wie ihn die Telekom eingestellt hast zur Verminderung von Spam bei.
Auch bei jeder andern Einstellung wäre die Wirkung allenfalls minimal. Spammer sind ja nicht darauf angewiesen Mailadressen von Dritten zu nutzen. Die Mehrzahl an Dreckmails kommt längst von eigenen Domains, die oft bei Blackhats oder großen Cloudbetreibern (Amazon …) gehostet sind. Aktuell sind das recht häufig Wegwerf-Sites, die auf .fun, .site, .shop, .click, .bond, .cyou und anderen Exoten-Domains lauten.
Uneingeloggter Nutzer
von
vor 2 Monaten
@VonderWulf
dass bei Telekom Mail ( T-ONLINE ) Endlich SPF, DKIM und DMARC eingetroffen ist
Guten Abend zusammen, ich wollte nur kurz bescheid geben, dass bei Telekom Mail ( T-ONLINE ) Endlich SPF, DKIM und DMARC eingetroffen ist 😄
Auch bei einfach nur t-online E-Mail Kunden mit Mail S? Wo finde ich diese Einstellmöglichkeiten?
Oder geht es Dir eher um ein Website-Produkt mit E-Mail-Server
2
von
vor 2 Monaten
Auch bei einfach nur t-online E-Mail Kunden mit Mail S?
@VonderWulf
dass bei Telekom Mail ( T-ONLINE ) Endlich SPF, DKIM und DMARC eingetroffen ist
Auch bei einfach nur t-online E-Mail Kunden mit Mail S? Wo finde ich diese Einstellmöglichkeiten?
Oder geht es Dir eher um ein Website-Produkt mit E-Mail-Server
Im Prinzip ja.
SPF gibts für die Domains t-online.de und magenta.de schon länger, DMARC aktuell AFAICS nur für t-online.de; von DKIM sehe ich nix.
0
von
vor 2 Monaten
schon länger
Auch bei einfach nur t-online E-Mail Kunden mit Mail S?
Im Prinzip ja.
SPF gibts für die Domains t-online.de und magenta.de schon länger, DMARC aktuell AFAICS nur für t-online.de; von DKIM sehe ich nix.
Wobei "schon länger" gerade mal ein paar Wochen sind, nämlich seit Outlook rigoros alles abgeblockt hat von der Telekom, weil kein dmarc und kein spf ... Und das ist auch heute noch der Stand, von dkim sehe ich in der Mail nix.
0
Uneingeloggter Nutzer
von
vor 2 Monaten
Kurz getestet... Bei mir ist nix mit dkim?
Spf und dmarc ja, aber nix mit dkim
0
4
von
vor 2 Monaten
Wo siehst Du die?
Spf und dmarc ja, aber nix mit dkim
Wo siehst Du die? Im email-Center? In email-Programmen oder Apps?
Die DKIM-Signatur sieht man im E-Mail-Header einer empfangenen Mail, sofern vorhanden.
SPF- und DMARC-Txt-Resource-Records kann man bspw. via nslookup abrufen.
0
von
vor 2 Monaten
Meine Frage ist eigentlich mehr die: konfigurierbar (wo?) oder nicht konfigurierbar
0
von
vor 2 Monaten
nicht konfigurierbar
Meine Frage ist eigentlich mehr die: konfigurierbar (wo?) oder nicht konfigurierbar
Für den Nutzer eines T-Online-/Magenta-Accounts nicht konfigurierbar.
Uneingeloggter Nutzer
von
vor 2 Monaten
@CyberSW@Stefan@CyberSW
SPF, DKIM und DMARC wird auf der Domain eingerichtet also nicht beim Benutzer sondern DNS weit
bedeutet also alle die example@t-online.de nutzen werden mit SPF, DKIM und DMARC geschützt
0
4
von
vor 2 Monaten
also alle die example@t-online.de nutzen werden mit SPF, DKIM und DMARC geschützt
@CyberSW@Stefan@CyberSW
SPF, DKIM und DMARC wird auf der Domain eingerichtet also nicht beim Benutzer sondern DNS weit
bedeutet also alle die example@t-online.de nutzen werden mit SPF, DKIM und DMARC geschützt
Das ist mir schon klar, aber DKIM sehe ich aktuell nicht und DMARC ist nur DUMMY.
SPF gibt es sch länger aber auch nur als nicht zuverlässig qualifiziert
von
vor 2 Monaten
Das ist mir schon klar, aber DKIM sehe ich aktuell nicht und DMARC ist nur DUMMY.
SPF gibt es sch länger aber auch nur als nicht zuverlässig qualifiziert
also alle die example@t-online.de nutzen werden mit SPF, DKIM und DMARC geschützt
Das ist mir schon klar, aber DKIM sehe ich aktuell nicht und DMARC ist nur DUMMY.
SPF gibt es sch länger aber auch nur als nicht zuverlässig qualifiziert
Aus meiner Sicht haben die Mitarbeiter schwach angefangen und stark nachgelassen Zumindest die die für das DNS zuständig sind 😅
@Stefan
DMARC= none ist war gar kein DMARC und SPF= ~ macht es nicht besser ^^
ich habe bei meiner Domain SPF= -
und DMARC auf abgelehnt sowohl Domain als auch subdomain zusätzlich habe ich per Willcard gesagt das keine subdomain eMails verschicken darf
von
vor 2 Monaten
@Stefan
DMARC = none ist im Prinzip gar kein DMARC, und SPF mit „~all“ macht es leider auch nicht besser. ^^
hier nochmal zum besser verstehen
0
Uneingeloggter Nutzer
von
vor 7 Tagen
Schön, dass ein Schritt getan ist, nun haben sie schon 4 von 7 BSI-Punkten:
https://www.bsi.bund.de/DE/Themen/Verbraucherinnen-und-Verbraucher/Informationen-und-Empfehlungen/Onlinekommunikation/E-Mail-Sicherheit/E-Mail-Checker/Anbieter-Check/telekom/telekom.html
Aber die Konkurrenz der Initiative https://www.e-mail-made-in-germany.de/ ist besser mit 5-7 von 7 Punkten :
https://www.bsi.bund.de/DE/Themen/Verbraucherinnen-und-Verbraucher/Informationen-und-Empfehlungen/Onlinekommunikation/E-Mail-Sicherheit/E-Mail-Checker/E-Mail-Checker_node.html
@Telekom: Das muss doch besser gehen bei einem Premiumanbieter. Nehmt euch ein Beispiel an den Marktbegleitern aus der Initiative!
Stand: 18.08.2025
T-Online/Magenta
4/7
GMX/Web.de/Freenet
7/7
1&1, Strato
5/7
Maßnahmen zum Schutz der Absenderadresse:
1. SPF: erfüllt
2. DKIM: nicht erfüllt
3. DMARC: erfüllt
Maßnahmen zum Schutz vor Mitlesen und Manipulation:
4. DNSSEC: nicht erfüllt
5. DANE: nicht erfüllt
6. TLS Version 1.2: erfüllt
7. TLS-Version 1.3: erfüllt
Maßnahmen zum Schutz der Absenderadresse:
1. SPF: erfüllt
2. DKIM: erfüllt
3. DMARC: erfüllt
Maßnahmen zum Schutz vor Mitlesen und Manipulation:
4. DNSSEC: erfüllt
5. DANE: erfüllt
6. TLS Version 1.2: erfüllt
7. TLS-Version 1.3: erfüllt
Maßnahmen zum Schutz der Absenderadresse:
1. SPF: erfüllt
2. DKIM: erfüllt
3. DMARC: erfüllt
Maßnahmen zum Schutz vor Mitlesen und Manipulation:
4. DNSSEC: nicht erfüllt
5. DANE: nicht erfüllt
6. TLS Version 1.2: erfüllt
7. TLS-Version 1.3: erfüllt
0
0
Uneingeloggter Nutzer
von