Kostenloses Tool · RFC 9989

DMARC-Eintrag erstellen

DMARC-Eintrag erstellen in drei Angaben: Richtlinie, Berichtsadresse, Domain. Der Generator schreibt den Eintrag, während Sie tippen, und zeigt Namen und Wert, die Sie bei Ihrem DNS-Anbieter eintragen.

Für den Namen des Eintrags und um zu prüfen, wohin Ihre Berichte gehen. Optional.

Richtlinie für E-Mails, die bei DMARC durchfallen

Empfänger senden täglich XML-Berichte über alle, die E-Mails im Namen Ihrer Domain senden. Nutzen Sie ein eigens dafür angelegtes Postfach oder die Adresse eines DMARC-Berichtsdienstes. Mehrere Adressen trennen Sie mit Kommas.

Weitere Optionen

Optional. Berichte zu einzelnen durchgefallenen Nachrichten. Nur wenige Empfänger senden sie.

Der Eintrag entsteht in Ihrem Browser. Nichts, was Sie hier eingeben, wird an uns gesendet.

Ihr DMARC-Eintrag

_dmarc.example.com  TXT  "v=DMARC1; p=none; rua=mailto:dmarc-reports@example.com"

DMARC-Eintrag setzen bei STRATO, IONOS, ALL-INKL, domainfactory und Cloudflare

Den Eintrag legen Sie bei dem Anbieter an, der das DNS Ihrer Domain verwaltet. Alle fragen nach denselben drei Angaben, nur heißen die Felder unterschiedlich: Typ TXT, Name _dmarc und der Wert aus dem Generator.

AnbieterWoNamensfeldWertfeld
STRATODomains → Domainverwaltung → Zahnrad → DNS → TXT- und CNAME-RecordsPräfix _dmarcWert
IONOSMenü → Domain & SSL → Aktionsmenü → DNS → Record hinzufügenHostname _dmarcWert
ALL-INKLKAS → Tools → DNS-Einstellungen → Domain bearbeitenName _dmarcData
domainfactoryKundenmenü → Nameserver-Einstellungen → Editieren → Eintrag hinzufügen…Hostname _dmarcFeld für den TXT-Wert
CloudflareDNS → Records → Add recordName _dmarcContent

Tragen Sie nur _dmarc ein, nicht _dmarc.example.com: STRATO und IONOS hängen den Domainnamen laut ihren Anleitungen selbst an. Wer den vollen Namen in ein solches Feld schreibt, erzeugt _dmarc.example.com.example.com, und Empfänger finden den Eintrag nicht. Eine Domain hat genau einen DMARC-Eintrag; ändern Sie einen vorhandenen, statt einen zweiten anzulegen.

Hinweise der Anbieter (geprüft am 9. Oktober 2026):

  • STRATO: DMARC ist bei STRATO standardmäßig aktiv. Für einen eigenen Eintrag wählen Sie in den DNS-Einstellungen der Domain »Keine STRATO-DMARC-Regel« und legen einen TXT-Eintrag mit dem Präfix _dmarc an; als Beispielwert nennt STRATO v=DMARC1; p=quarantine; pct=100. Zurück zur STRATO-Regel geht es nur, wenn kein TXT-Eintrag mit dem Präfix _dmarc mehr existiert (STRATO: DMARC aktivieren).
  • IONOS: Unter Typ TXT wählen und im Feld Hostname nur _dmarc eingeben. Laut IONOS ist die Änderung sofort aktiv; bis sie überall sichtbar ist, kann es bis zu einer Stunde dauern (IONOS: DMARC-Record konfigurieren).
  • ALL-INKL: Einen vorhandenen DMARC-Eintrag bearbeiten oder „neuen DNS-Eintrag erstellen“; Name _dmarc, Typ TXT, eine Prio gibt es nicht. Als Standard nennt ALL-INKL v=DMARC1; p=none; (ALL-INKL: DMARC).
  • domainfactory: Im Kundenmenü unter Domain die Nameserver-Einstellungen öffnen, die Domain über „Editieren“ wählen und einen Eintrag vom Typ TXT hinzufügen (domainfactory: Nameserver, SPF-Einträge erstellen). Mit dem Feld Hostname begrenzen Sie einen Eintrag auf eine Subdomain, hier _dmarc.
  • Cloudflare: Schritte laut Cloudflare: DNS-Einträge anlegen. Fehlende Anführungszeichen um TXT-Werte ergänzt Cloudflare selbst (Cloudflare: Record-Typen).

Richtlinie wählen: none, quarantine, reject

DMARC sagt Empfängern, was mit E-Mails geschehen soll, die Ihre Domain in der From-Adresse tragen, aber die Authentifizierung nicht bestehen. Wer direkt mit reject startet, blockiert schnell die eigenen Rechnungen. Gehen Sie deshalb in drei Schritten vor:

Schritt 1 · p=none

Beobachten

An der Zustellung ändert sich nichts. Tägliche Berichte zeigen jeden Server, der mit Ihrer Domain sendet. Richten Sie SPF und DKIM für jeden legitimen Absender ein.

Schritt 2 · p=quarantine

Spam-Ordner

Fallen nur noch unbekannte oder gefälschte Quellen durch, wechseln Sie zu quarantine. Solche E-Mails landen dann im Spam, Fehler lassen sich noch beheben.

Schritt 3 · p=reject

Voller Schutz

Empfänger lehnen E-Mails ab, die bei DMARC durchfallen. Lesen Sie die Berichte weiter: Ein neues Tool, das in Ihrem Namen sendet, muss vorher eingerichtet sein.

Wie lange jeder Schritt dauert, hängt davon ab, wie viele Dienste mit Ihrer Domain senden. Prüfen Sie vor jedem Wechsel in den Berichten:

  1. Jede Quelle, die Sie kennen, besteht SPF oder DKIM mit Alignment, das heißt: Die geprüfte Domain passt zur Domain in der From-Adresse.
  2. Durchfallen nur Quellen, die Sie nicht kennen. Das ist Spoofing, und genau dagegen hilft DMARC.
  3. Weitergeleitete E-Mails (Verteiler, automatische Weiterleitungen) können bei SPF durchfallen. Sorgen Sie deshalb dafür, dass Ihre Absender mit DKIM signieren.

Bei STRATO gilt schon vor Ihrem ersten Eintrag eine DMARC-Regel. Prüfen Sie mit dem DMARC-Checker, welche Richtlinie sie setzt: Ist sie strenger als p=none, lockern Sie den Schutz bewusst, solange Sie mit einem eigenen Eintrag mit p=none Berichte sammeln.

DMARC-Eintrag online erstellen: Beispiele

; 1. Beobachten: keine Auswirkung auf die Zustellung, tägliche Berichte
_dmarc.example.com.  TXT  "v=DMARC1; p=none; rua=mailto:dmarc-reports@example.com"

; 2. Quarantäne, strengere Regel für Subdomains, die es nicht gibt
_dmarc.example.com.  TXT  "v=DMARC1; p=quarantine; np=reject; rua=mailto:dmarc-reports@example.com"

; 3. Ablehnen, Berichte an einen DMARC-Berichtsdienst
_dmarc.example.com.  TXT  "v=DMARC1; p=reject; rua=mailto:dmarc@reports.example.net"

; 4. Domain, die nie E-Mails sendet
_dmarc.example.com.  TXT  "v=DMARC1; p=reject"

Eine Domain, die gar keine E-Mails sendet, sollte zusätzlich den SPF-Eintrag v=spf1 -all veröffentlichen. Gehen die Berichte an eine andere Domain (Beispiel 3), sendet der Empfänger sie nur, wenn diese Domain zustimmt: mit einem TXT-Eintrag v=DMARC1 unter example.com._report._dmarc.reports.example.net (RFC 9990). DMARC-Berichtsdienste richten das für ihre Kunden ein; ALL-INKL weist in seiner Anleitung ebenfalls darauf hin.

DMARC-Tags nach RFC 9989

Im Mai 2026 hat RFC 9989 den bisherigen Standard RFC 7489 abgelöst. Bestehende Einträge funktionieren weiter; geändert haben sich optionale Tags.

TagWerteStandardBedeutung
vDMARC1PflichtVersion, steht immer an erster Stelle
pnone, quarantine, rejectRichtlinie für E-Mails, die durchfallen
spnone, quarantine, rejectWert von pRichtlinie für Subdomains
npnone, quarantine, rejectWert von sp, sonst pRichtlinie für Subdomains, die es im DNS nicht gibt (neu)
ty, nnTestmodus: eine Stufe weniger als die Richtlinie (neu, ersetzt pct)
ruamailto:-AdressenkeineZiel der Sammelberichte
rufmailto:-AdressenkeineZiel der Fehlerberichte zu einzelnen Nachrichten
fo0, 1, d, s0Wann Fehlerberichte entstehen, nur zusammen mit ruf
adkimr, srDKIM-Alignment: locker akzeptiert Subdomains, streng nur exakte Gleichheit
aspfr, srSPF-Alignment, wie oben

Der Tag pct ist entfallen. Empfänger nach dem neuen Standard ignorieren ihn, und der Generator schreibt ihn nicht. Auch der Beispielwert aus STRATOs Anleitung, v=DMARC1; p=quarantine; pct=100, bleibt gültig: pct=100 war schon nach RFC 7489 der Standardwert, die Richtlinie galt also ohnehin für alle E-Mails.

Eintrag prüfen

Nach dem Veröffentlichen prüfen Sie Ihre Domain mit dem DMARC-Checker: Er zeigt die Richtlinie, die Empfänger sehen, und meldet fehlende Berichtsadressen. Die beiden Einträge, auf denen DMARC aufbaut, prüfen Sie mit dem SPF-Checker und dem DKIM-Checker; fehlt der SPF-Eintrag noch, erstellen Sie ihn mit dem SPF-Generator. Was Gmail und Yahoo von Massenversendern verlangen, steht in unserem Überblick zu den Absender-Anforderungen von Gmail und Yahoo.

Häufig gestellte Fragen

Wie erstelle ich einen DMARC-Eintrag?

Wählen Sie oben eine Richtlinie (zum Start p=none) und tragen Sie eine Adresse für die Berichte ein. Der Generator schreibt den Wert, zum Beispiel v=DMARC1; p=none; rua=mailto:dmarc-reports@example.com. Diesen legen Sie als TXT-Eintrag mit dem Namen _dmarc bei Ihrem DNS-Anbieter an.

Welche DMARC-Richtlinie soll ich wählen?

Beginnen Sie mit p=none und einer Berichtsadresse. Lesen Sie die Berichte, richten Sie SPF und DKIM für alle eigenen Absender ein und wechseln Sie dann zu p=quarantine und schließlich zu p=reject. Wer sofort reject setzt, blockiert leicht eigene Rechnungen oder Newsletter.

STRATO hat schon einen DMARC-Eintrag. Was nun?

STRATO aktiviert DMARC standardmäßig mit einer eigenen Regel. Für einen eigenen Eintrag wählen Sie in den DNS-Einstellungen der Domain »Keine STRATO-DMARC-Regel« und legen dann einen TXT-Eintrag mit dem Präfix _dmarc an.

Brauche ich SPF und DKIM vor DMARC?

Eine E-Mail besteht DMARC, wenn SPF oder DKIM für eine Domain bestehen, die zur From-Adresse passt. p=none können Sie sofort veröffentlichen; die Berichte zeigen dann, welchen Absendern SPF oder DKIM noch fehlt. Den SPF-Eintrag erstellen Sie mit dem SPF-Generator.

Gilt der Tag pct noch?

RFC 9989 hat im Mai 2026 RFC 7489 abgelöst und pct entfernt. Zum Testen gibt es t=y: Empfänger wenden dann eine Stufe weniger an als die Richtlinie. Empfänger, die noch RFC 7489 folgen, beachten pct weiterhin und ignorieren t=y.

E-Mail-Validierungs-API

E-Mails in Ihrer Anwendung prüfen

emailvalidation.io prüft Syntax, MX-Einträge und das Postfach per SMTP, markiert Wegwerf-, Rollen- und Freemail-Adressen und liefert einen Qualitätswert, alles in einer Anfrage.

/v1/info E-Mail-Validierungs-API Zur Dokumentation

100 kostenlose Prüfungen pro Monat. Keine Kreditkarte nötig.

GET https://api.emailvalidation.io/v1/info?email=support@emailvalidation.io

{
  "email": "support@emailvalidation.io",
  "user": "support",
  "tag": "",
  "domain": "emailvalidation.io",
  "format_valid": true,
  "mx_found": true,
  "smtp_check": true,
  "catch_all": null,
  "role": true,
  "disposable": false,
  "free": false,
  "score": 0.64,
  "state": "deliverable",
  "reason": "valid_mailbox",
  "did_you_mean": ""
}

Kostenlose E-Mail-Tools

Starten Sie noch heute mit unserer E-Mail-Validierung!

100 Prüfungen pro Monat kostenlos