Solved

Sicherheit: DMARC fehlt bei den Domains t-online.de und magenta.de

15 days ago

Hallo, mir ist aufgefallen, dass bei den Domains t-online.de und magenta.de die DNS-Einstellung "DMARC" fehlt.

DMARC steht für Domain-based Message Authentication, Reporting and Conformance.

DMARC ist eine Spezifikation, die entwickelt wurde, um den Missbrauch von E-Mails zu reduzieren, z.B. bei E-Mail-Spoofing.

Jede Person kann den DMARC-Status von jeder beliebigen Domain prüfen, bspw. über den Dienst MxToolBox (siehe https://mxtoolbox.com/dmarc.aspx ) oder Dmarcian ( siehe https://dmarcian.com/dmarc-inspector/ ).

Es wäre empfehlenswert, für die beiden oben genannten Domains als DMARC-Policy mindestens die Einstellung "quarantine" oder besser "reject" zu verwenden.

Wenn ihr diese Empfehlung an die IT-Abteilung bei der Telekom weiterleitet, werden die Kollegen die Einstellung anpassen können.

Danke!

98

8

    • 15 days ago

      techniktim

      Wenn ihr diese Empfehlung an die IT-Abteilung bei der Telekom weiterleitet, werden die Kollegen die Einstellung anpassen können.

      Hallo, mir ist aufgefallen, dass bei den Domains t-online.de und magenta.de die DNS-Einstellung "DMARC" fehlt.

      DMARC steht für Domain-based Message Authentication, Reporting and Conformance.

      DMARC ist eine Spezifikation, die entwickelt wurde, um den Missbrauch von E-Mails zu reduzieren, wie er bspw. bei E-Mail-Spoofing vorkommt.

      Jede Person kann den DMARC-Status von jeder beliebigen Domain prüfen, bspw. über den Dienst MxToolBox (siehe https://mxtoolbox.com/dmarc.aspx ) oder Dmarcian ( siehe https://dmarcian.com/dmarc-inspector/ ).

      Es wäre empfehlenswert, für die beiden oben genannten Domains als DMARC-Policy mindestens die Einstellung "quarantine" oder besser "reject" zu verwenden.

      Wenn ihr diese Empfehlung an die IT-Abteilung bei der Telekom weiterleitet, werden die Kollegen die Einstellung anpassen können.

      Danke!

      techniktim
      Wenn ihr diese Empfehlung an die IT-Abteilung bei der Telekom weiterleitet, werden die Kollegen die Einstellung anpassen können.

      Hm, meinst du nicht die "IT-Abteilung" kennst sich mit so was aus?

      Meist kann die aber nicht auf Empfehlungen von Kunden reagieren sondern muss das umsetzen was man ihr von anderen Stellen vorgibt......  ☺️

      3

      Answer

      from

      15 days ago

      CobraCane

      Hm, meinst du nicht die "IT-Abteilung" kennst sich mit so was aus?

      techniktim

      Wenn ihr diese Empfehlung an die IT-Abteilung bei der Telekom weiterleitet, werden die Kollegen die Einstellung anpassen können.

      Hallo, mir ist aufgefallen, dass bei den Domains t-online.de und magenta.de die DNS-Einstellung "DMARC" fehlt.

      DMARC steht für Domain-based Message Authentication, Reporting and Conformance.

      DMARC ist eine Spezifikation, die entwickelt wurde, um den Missbrauch von E-Mails zu reduzieren, wie er bspw. bei E-Mail-Spoofing vorkommt.

      Jede Person kann den DMARC-Status von jeder beliebigen Domain prüfen, bspw. über den Dienst MxToolBox (siehe https://mxtoolbox.com/dmarc.aspx ) oder Dmarcian ( siehe https://dmarcian.com/dmarc-inspector/ ).

      Es wäre empfehlenswert, für die beiden oben genannten Domains als DMARC-Policy mindestens die Einstellung "quarantine" oder besser "reject" zu verwenden.

      Wenn ihr diese Empfehlung an die IT-Abteilung bei der Telekom weiterleitet, werden die Kollegen die Einstellung anpassen können.

      Danke!

      techniktim
      Wenn ihr diese Empfehlung an die IT-Abteilung bei der Telekom weiterleitet, werden die Kollegen die Einstellung anpassen können.

      Hm, meinst du nicht die "IT-Abteilung" kennst sich mit so was aus?

      Meist kann die aber nicht auf Empfehlungen von Kunden reagieren sondern muss das umsetzen was man ihr von anderen Stellen vorgibt......  ☺️

      CobraCane

      Hm, meinst du nicht die "IT-Abteilung" kennst sich mit so was aus?

      Ja, ich hoffe doch, dass sich die Mitarbeiter in der IT-Abteilung damit auskennen

      Answer

      from

      15 days ago

      Hallo @techniktim,

       

      ich habe deine Anfrage nun einmal direkt an unsere Fachabteilung weitergeleitet. Sobald uns eine Rückmeldung von dort vorliegt, geben wir hier Bescheid.

       

      Viele Grüße

      Jürgen

      Answer

      from

      10 days ago

      @techniktim

       

      Ich habe nun die Antwort aus unserer Fachabteilung erhalten. Demnach ist die Umsetzung, bzw. Einführung von DMARC in Planung. Ein Termin ist dafür allerdings noch nicht bekannt.

       

      Gruß

      Jürgen

      Unlogged in user

      Answer

      from

    • 15 days ago

      techniktim

      Es wäre empfehlenswert, für die beiden oben genannten Domains als DMARC-Policy mindestens die Einstellung "quarantine" oder besser "reject" zu verwenden.

      Hallo, mir ist aufgefallen, dass bei den Domains t-online.de und magenta.de die DNS-Einstellung "DMARC" fehlt.

      DMARC steht für Domain-based Message Authentication, Reporting and Conformance.

      DMARC ist eine Spezifikation, die entwickelt wurde, um den Missbrauch von E-Mails zu reduzieren, z.B. bei E-Mail-Spoofing.

      Jede Person kann den DMARC-Status von jeder beliebigen Domain prüfen, bspw. über den Dienst MxToolBox (siehe https://mxtoolbox.com/dmarc.aspx ) oder Dmarcian ( siehe https://dmarcian.com/dmarc-inspector/ ).

      Es wäre empfehlenswert, für die beiden oben genannten Domains als DMARC-Policy mindestens die Einstellung "quarantine" oder besser "reject" zu verwenden.

      Wenn ihr diese Empfehlung an die IT-Abteilung bei der Telekom weiterleitet, werden die Kollegen die Einstellung anpassen können.

      Danke!

      techniktim
      Es wäre empfehlenswert, für die beiden oben genannten Domains als DMARC-Policy mindestens die Einstellung "quarantine" oder besser "reject" zu verwenden.

      Wie kommst du als Kunde auf die Idee, für andere Kunden das entscheiden zu wollen?

      techniktim

      Wenn ihr diese Empfehlung an die IT-Abteilung bei der Telekom weiterleitet, werden die Kollegen die Einstellung anpassen können.

      Hallo, mir ist aufgefallen, dass bei den Domains t-online.de und magenta.de die DNS-Einstellung "DMARC" fehlt.

      DMARC steht für Domain-based Message Authentication, Reporting and Conformance.

      DMARC ist eine Spezifikation, die entwickelt wurde, um den Missbrauch von E-Mails zu reduzieren, z.B. bei E-Mail-Spoofing.

      Jede Person kann den DMARC-Status von jeder beliebigen Domain prüfen, bspw. über den Dienst MxToolBox (siehe https://mxtoolbox.com/dmarc.aspx ) oder Dmarcian ( siehe https://dmarcian.com/dmarc-inspector/ ).

      Es wäre empfehlenswert, für die beiden oben genannten Domains als DMARC-Policy mindestens die Einstellung "quarantine" oder besser "reject" zu verwenden.

      Wenn ihr diese Empfehlung an die IT-Abteilung bei der Telekom weiterleitet, werden die Kollegen die Einstellung anpassen können.

      Danke!

      techniktim
      Wenn ihr diese Empfehlung an die IT-Abteilung bei der Telekom weiterleitet, werden die Kollegen die Einstellung anpassen können.

      Wofür?

      Die Haltung der Telekom dazu ist klar - sogar für dich nachlesbar?

      https://postmaster.t-online.de/ 

      0

    • Accepted Solution

      accepted by

      9 days ago

      Jürgen U.

      Ich habe nun die Antwort aus unserer Fachabteilung erhalten. Demnach ist die Umsetzung, bzw. Einführung von DMARC in Planung. Ein Termin ist dafür allerdings noch nicht bekannt.

      @techniktim

       

      Ich habe nun die Antwort aus unserer Fachabteilung erhalten. Demnach ist die Umsetzung, bzw. Einführung von DMARC in Planung. Ein Termin ist dafür allerdings noch nicht bekannt.

       

      Gruß

      Jürgen

      Jürgen U.
      Ich habe nun die Antwort aus unserer Fachabteilung erhalten. Demnach ist die Umsetzung, bzw. Einführung von DMARC in Planung. Ein Termin ist dafür allerdings noch nicht bekannt.

      Hallo @Jürgen U. 

      Danke für deine Rückmeldung!

      Es freut mich, dass die Einführung von DMARC in Planung ist.

      Viele Grüße

      2

      Answer

      from

      9 days ago

      Hallo @VonderWulf 

      Vielleicht ist diese Information auch für dich interessant.

      Du hattest ja hier in der Telekom-hilft-Community auch schon gefragt, wann es SPF, DKIM und DMARC geben wird:

      Answer

      from

      9 days ago

      @techniktim 

      Danke erst mal für die Rückmeldung. Danke, dass du mich markiert hast. Ich denke mal das wird länger dauern, bis dies unterstützt wird

      Deswegen nutze ich zum Beispiel für die Hauptkommunikation meine eigene Domain

      Unlogged in user

      Answer

      from

    Unlogged in user

    Ask

    from

    This could help you too

    in  

    1119

    0

    4

    in  

    451

    0

    4

    Solved

    in  

    268

    0

    3