Kostenloses Tool · RFC 9989
DMARC-Eintrag erstellen
DMARC-Eintrag erstellen in drei Angaben: Richtlinie, Berichtsadresse, Domain. Der Generator schreibt den Eintrag, während Sie tippen, und zeigt Namen und Wert, die Sie bei Ihrem DNS-Anbieter eintragen.
Ihr DMARC-Eintrag
_dmarc.example.com TXT "v=DMARC1; p=none; rua=mailto:dmarc-reports@example.com"
DMARC-Eintrag setzen bei STRATO, IONOS, ALL-INKL, domainfactory und Cloudflare
Den Eintrag legen Sie bei dem Anbieter an, der das DNS Ihrer Domain verwaltet. Alle fragen nach denselben drei Angaben, nur heißen die Felder unterschiedlich: Typ TXT, Name _dmarc und der Wert aus dem Generator.
| Anbieter | Wo | Namensfeld | Wertfeld |
|---|---|---|---|
| STRATO | Domains → Domainverwaltung → Zahnrad → DNS → TXT- und CNAME-Records | Präfix _dmarc | Wert |
| IONOS | Menü → Domain & SSL → Aktionsmenü → DNS → Record hinzufügen | Hostname _dmarc | Wert |
| ALL-INKL | KAS → Tools → DNS-Einstellungen → Domain bearbeiten | Name _dmarc | Data |
| domainfactory | Kundenmenü → Nameserver-Einstellungen → Editieren → Eintrag hinzufügen… | Hostname _dmarc | Feld für den TXT-Wert |
| Cloudflare | DNS → Records → Add record | Name _dmarc | Content |
Tragen Sie nur _dmarc ein, nicht _dmarc.example.com: STRATO und IONOS hängen den Domainnamen laut ihren Anleitungen selbst an. Wer den vollen Namen in ein solches Feld schreibt, erzeugt _dmarc.example.com.example.com, und Empfänger finden den Eintrag nicht. Eine Domain hat genau einen DMARC-Eintrag; ändern Sie einen vorhandenen, statt einen zweiten anzulegen.
Hinweise der Anbieter (geprüft am 9. Oktober 2026):
- STRATO: DMARC ist bei STRATO standardmäßig aktiv. Für einen eigenen Eintrag wählen Sie in den DNS-Einstellungen der Domain »Keine STRATO-DMARC-Regel« und legen einen TXT-Eintrag mit dem Präfix
_dmarcan; als Beispielwert nennt STRATOv=DMARC1; p=quarantine; pct=100. Zurück zur STRATO-Regel geht es nur, wenn kein TXT-Eintrag mit dem Präfix_dmarcmehr existiert (STRATO: DMARC aktivieren). - IONOS: Unter Typ TXT wählen und im Feld Hostname nur
_dmarceingeben. Laut IONOS ist die Änderung sofort aktiv; bis sie überall sichtbar ist, kann es bis zu einer Stunde dauern (IONOS: DMARC-Record konfigurieren). - ALL-INKL: Einen vorhandenen DMARC-Eintrag bearbeiten oder „neuen DNS-Eintrag erstellen“; Name
_dmarc, Typ TXT, eine Prio gibt es nicht. Als Standard nennt ALL-INKLv=DMARC1; p=none;(ALL-INKL: DMARC). - domainfactory: Im Kundenmenü unter Domain die Nameserver-Einstellungen öffnen, die Domain über „Editieren“ wählen und einen Eintrag vom Typ TXT hinzufügen (domainfactory: Nameserver, SPF-Einträge erstellen). Mit dem Feld Hostname begrenzen Sie einen Eintrag auf eine Subdomain, hier
_dmarc. - Cloudflare: Schritte laut Cloudflare: DNS-Einträge anlegen. Fehlende Anführungszeichen um TXT-Werte ergänzt Cloudflare selbst (Cloudflare: Record-Typen).
Richtlinie wählen: none, quarantine, reject
DMARC sagt Empfängern, was mit E-Mails geschehen soll, die Ihre Domain in der From-Adresse tragen, aber die Authentifizierung nicht bestehen. Wer direkt mit reject startet, blockiert schnell die eigenen Rechnungen. Gehen Sie deshalb in drei Schritten vor:
Schritt 1 · p=none
Beobachten
An der Zustellung ändert sich nichts. Tägliche Berichte zeigen jeden Server, der mit Ihrer Domain sendet. Richten Sie SPF und DKIM für jeden legitimen Absender ein.
Schritt 2 · p=quarantine
Spam-Ordner
Fallen nur noch unbekannte oder gefälschte Quellen durch, wechseln Sie zu quarantine. Solche E-Mails landen dann im Spam, Fehler lassen sich noch beheben.
Schritt 3 · p=reject
Voller Schutz
Empfänger lehnen E-Mails ab, die bei DMARC durchfallen. Lesen Sie die Berichte weiter: Ein neues Tool, das in Ihrem Namen sendet, muss vorher eingerichtet sein.
Wie lange jeder Schritt dauert, hängt davon ab, wie viele Dienste mit Ihrer Domain senden. Prüfen Sie vor jedem Wechsel in den Berichten:
- Jede Quelle, die Sie kennen, besteht SPF oder DKIM mit Alignment, das heißt: Die geprüfte Domain passt zur Domain in der From-Adresse.
- Durchfallen nur Quellen, die Sie nicht kennen. Das ist Spoofing, und genau dagegen hilft DMARC.
- Weitergeleitete E-Mails (Verteiler, automatische Weiterleitungen) können bei SPF durchfallen. Sorgen Sie deshalb dafür, dass Ihre Absender mit DKIM signieren.
Bei STRATO gilt schon vor Ihrem ersten Eintrag eine DMARC-Regel. Prüfen Sie mit dem DMARC-Checker, welche Richtlinie sie setzt: Ist sie strenger als p=none, lockern Sie den Schutz bewusst, solange Sie mit einem eigenen Eintrag mit p=none Berichte sammeln.
DMARC-Eintrag online erstellen: Beispiele
; 1. Beobachten: keine Auswirkung auf die Zustellung, tägliche Berichte
_dmarc.example.com. TXT "v=DMARC1; p=none; rua=mailto:dmarc-reports@example.com"
; 2. Quarantäne, strengere Regel für Subdomains, die es nicht gibt
_dmarc.example.com. TXT "v=DMARC1; p=quarantine; np=reject; rua=mailto:dmarc-reports@example.com"
; 3. Ablehnen, Berichte an einen DMARC-Berichtsdienst
_dmarc.example.com. TXT "v=DMARC1; p=reject; rua=mailto:dmarc@reports.example.net"
; 4. Domain, die nie E-Mails sendet
_dmarc.example.com. TXT "v=DMARC1; p=reject"
Eine Domain, die gar keine E-Mails sendet, sollte zusätzlich den SPF-Eintrag v=spf1 -all veröffentlichen. Gehen die Berichte an eine andere Domain (Beispiel 3), sendet der Empfänger sie nur, wenn diese Domain zustimmt: mit einem TXT-Eintrag v=DMARC1 unter example.com._report._dmarc.reports.example.net (RFC 9990). DMARC-Berichtsdienste richten das für ihre Kunden ein; ALL-INKL weist in seiner Anleitung ebenfalls darauf hin.
DMARC-Tags nach RFC 9989
Im Mai 2026 hat RFC 9989 den bisherigen Standard RFC 7489 abgelöst. Bestehende Einträge funktionieren weiter; geändert haben sich optionale Tags.
| Tag | Werte | Standard | Bedeutung |
|---|---|---|---|
v | DMARC1 | Pflicht | Version, steht immer an erster Stelle |
p | none, quarantine, reject | Richtlinie für E-Mails, die durchfallen | |
sp | none, quarantine, reject | Wert von p | Richtlinie für Subdomains |
np | none, quarantine, reject | Wert von sp, sonst p | Richtlinie für Subdomains, die es im DNS nicht gibt (neu) |
t | y, n | n | Testmodus: eine Stufe weniger als die Richtlinie (neu, ersetzt pct) |
rua | mailto:-Adressen | keine | Ziel der Sammelberichte |
ruf | mailto:-Adressen | keine | Ziel der Fehlerberichte zu einzelnen Nachrichten |
fo | 0, 1, d, s | 0 | Wann Fehlerberichte entstehen, nur zusammen mit ruf |
adkim | r, s | r | DKIM-Alignment: locker akzeptiert Subdomains, streng nur exakte Gleichheit |
aspf | r, s | r | SPF-Alignment, wie oben |
Der Tag pct ist entfallen. Empfänger nach dem neuen Standard ignorieren ihn, und der Generator schreibt ihn nicht. Auch der Beispielwert aus STRATOs Anleitung, v=DMARC1; p=quarantine; pct=100, bleibt gültig: pct=100 war schon nach RFC 7489 der Standardwert, die Richtlinie galt also ohnehin für alle E-Mails.
Eintrag prüfen
Nach dem Veröffentlichen prüfen Sie Ihre Domain mit dem DMARC-Checker: Er zeigt die Richtlinie, die Empfänger sehen, und meldet fehlende Berichtsadressen. Die beiden Einträge, auf denen DMARC aufbaut, prüfen Sie mit dem SPF-Checker und dem DKIM-Checker; fehlt der SPF-Eintrag noch, erstellen Sie ihn mit dem SPF-Generator. Was Gmail und Yahoo von Massenversendern verlangen, steht in unserem Überblick zu den Absender-Anforderungen von Gmail und Yahoo.
Häufig gestellte Fragen
Wie erstelle ich einen DMARC-Eintrag?
Welche DMARC-Richtlinie soll ich wählen?
STRATO hat schon einen DMARC-Eintrag. Was nun?
Brauche ich SPF und DKIM vor DMARC?
Gilt der Tag pct noch?
E-Mail-Validierungs-API
E-Mails in Ihrer Anwendung prüfen
emailvalidation.io prüft Syntax, MX-Einträge und das Postfach per SMTP, markiert Wegwerf-, Rollen- und Freemail-Adressen und liefert einen Qualitätswert, alles in einer Anfrage.
/v1/info E-Mail-Validierungs-API Zur Dokumentation
100 kostenlose Prüfungen pro Monat. Keine Kreditkarte nötig.
GET https://api.emailvalidation.io/v1/info?
{
"email": "support@emailvalidation.io",
"user": "support",
"tag": "",
"domain": "emailvalidation.io",
"format_valid": true,
"mx_found": true,
"smtp_check": true,
"catch_all": null,
"role": true,
"disposable": false,
"free": false,
"score": 0.64,
"state": "deliverable",
"reason": "valid_mailbox",
"did_you_mean": ""
}