Gelöst
Sicherheit: DMARC fehlt bei den Domains t-online.de und magenta.de
vor 14 Tagen
Hallo, mir ist aufgefallen, dass bei den Domains t-online.de und magenta.de die DNS-Einstellung "DMARC" fehlt.
DMARC steht für Domain-based Message Authentication, Reporting and Conformance.
DMARC ist eine Spezifikation, die entwickelt wurde, um den Missbrauch von E-Mails zu reduzieren, z.B. bei E-Mail-Spoofing.
Jede Person kann den DMARC-Status von jeder beliebigen Domain prüfen, bspw. über den Dienst MxToolBox (siehe https://mxtoolbox.com/dmarc.aspx ) oder Dmarcian ( siehe https://dmarcian.com/dmarc-inspector/ ).
Es wäre empfehlenswert, für die beiden oben genannten Domains als DMARC-Policy mindestens die Einstellung "quarantine" oder besser "reject" zu verwenden.
Wenn ihr diese Empfehlung an die IT-Abteilung bei der Telekom weiterleitet, werden die Kollegen die Einstellung anpassen können.
Danke!
98
8
Das könnte Ihnen auch weiterhelfen
vor 5 Jahren
1119
0
4
vor einem Jahr
451
0
4
520
0
2
666
0
4
Das könnte Sie auch interessieren
Kaufberatung anfragen
Füllen Sie schnell und unkompliziert unser Online-Kontaktformular aus, damit wir sie zeitnah persönlich beraten können.
Angebote anzeigen
Aktuelle Telekom Angebote für Mobilfunk (5G/LTE), Festnetz und Internet, TV & mehr.
Akzeptierte Lösung
akzeptiert von
vor 9 Tagen
Ich habe nun die Antwort aus unserer Fachabteilung erhalten. Demnach ist die Umsetzung, bzw. Einführung von DMARC in Planung. Ein Termin ist dafür allerdings noch nicht bekannt.
@techniktim
Ich habe nun die Antwort aus unserer Fachabteilung erhalten. Demnach ist die Umsetzung, bzw. Einführung von DMARC in Planung. Ein Termin ist dafür allerdings noch nicht bekannt.
Gruß
Jürgen
Hallo @Jürgen U.
Danke für deine Rückmeldung!
Es freut mich, dass die Einführung von DMARC in Planung ist.
Viele Grüße
2
Antwort
von
vor 8 Tagen
Hallo @VonderWulf
Vielleicht ist diese Information auch für dich interessant.
Du hattest ja hier in der Telekom-hilft-Community auch schon gefragt, wann es SPF, DKIM und DMARC geben wird:
Antwort
von
vor 8 Tagen
@techniktim
Danke erst mal für die Rückmeldung. Danke, dass du mich markiert hast. Ich denke mal das wird länger dauern, bis dies unterstützt wird
Deswegen nutze ich zum Beispiel für die Hauptkommunikation meine eigene Domain
Uneingeloggter Nutzer
Antwort
von