DMARC (RFC 7489) liegt unter _dmarc.{domain}. Die Rampe über p=none zu überspringen, ist der häufigste Fehler — direkt auf p=reject gegen eine Domain zu springen, deren Mail-Flows Sie noch nicht vollständig verstehen, lässt legitime Mail still verschwinden (Forwarder, Mailing-Listen, Drittanbieter-CRM-Absender).
# Phase 1 (Wochen 1-3) — nur Monitoring
Type: TXT Name: _dmarc Value: v=DMARC1; p=none; rua=mailto:dmarc@yourcompany.com; pct=100; adkim=r; aspf=r
# Phase 2 (Wochen 4-5) — teilweise Durchsetzung
Type: TXT Name: _dmarc Value: v=DMARC1; p=quarantine; pct=10; rua=mailto:dmarc@yourcompany.com
# Phase 3 (ab Woche 6) — volle Durchsetzung
Type: TXT Name: _dmarc Value: v=DMARC1; p=reject; pct=100; rua=mailto:dmarc@yourcompany.com
Lesen Sie die täglichen Aggregate-XML-Reports, die in Ihrem rua-Postfach landen, zwischen den Phasen. Tools wie der DMARC-Analyzer von Postmark oder das Self-Hosted-Parsedmarc visualisieren sie; das nackte XML ist dicht, aber lesbar.