DMARC-Überwachung, die dir zeigt, wer in deinem Namen sendet.

Unspam sammelt die aggregierten DMARC-Berichte, die Mailbox-Provider zu deiner Domain senden, macht daraus benannte Versandquellen und sagt dir, wann deine Policy bereit für p=quarantine oder p=reject ist.

Warum die meisten Domains nie über p=none hinauskommen.

Berichte kommen als XML, das niemand liest

Sobald dein Eintrag eine rua-Adresse hat, schicken dir Empfänger wie Gmail, Outlook und Yahoo jeden Tag komprimierte XML-Dateien. Jede listet IP-Adressen und Rohergebnisse auf, und keine sagt dir, welches deiner Tools die Mail verschickt hat.

Niemand kennt alle Absender

Marketing-Plattformen, Abrechnungssysteme, Helpdesks und CRMs versenden alle im Namen deiner Domain. Verschärfst du die Policy, bevor jedes davon ausgerichtet ist, landen die Mails dieses Tools im Spam oder werden abgewiesen.

Spoofing versteckt sich in denselben Fehlern

Mail, die an DMARC scheitert, stammt entweder von einem legitimen Tool, das du nicht authentifiziert hast, oder von jemandem, der deine Domain ohne Erlaubnis nutzt. Als rohe IP-Adressen sehen beide genau gleich aus.

Durchsetzen fühlt sich wie ein Glücksspiel an

Mit p=none kann weiterhin jeder in deinem Namen senden. Wechselst du zu früh zu p=reject, blockierst du deine eigenen Mails. Ohne Belege, dass es sicher ist, bleibt die Policy jahrelang, wo sie ist.

Deine DMARC-Daten, auf einen Blick lesbar.

Konformität und Alignment für jede Domain.

Die Domainliste deckt die letzten 30 Tage ab: gemeldete Nachrichten, den Anteil, der DMARC bestanden hat, das SPF- und DKIM-Alignment und die Policy, die jeder Eintrag veröffentlicht. Öffne eine Domain für ihren täglichen Volumenverlauf, in dem die von Empfängern gemeldeten Policy-Änderungen markiert sind.

Jede Versandquelle, benannt und sortiert.

Gemeldete IP-Adressen werden zu Quellen gruppiert und als E-Mail-Versandplattform, eigene Infrastruktur, Weiterleitung oder Spoofing-Verdacht eingeordnet, jeweils als konform, teilweise fehlschlagend, fehlschlagend oder nicht autorisiert markiert. Öffne eine Quelle, um zu sehen, warum ihre Mails durchfallen und wie du das behebst.

Gebaut, um dich zu einer durchgesetzten Policy zu bringen.

Policy-Bereitschaft, automatisch geprüft

Für jede Domain prüft Unspam, ob du zu p=quarantine oder p=reject wechseln kannst, und listet auf, was im Weg steht: zu wenige Tage mit Daten, eine Konformität unter dem Schwellenwert, eine fehlschlagende Quelle oder Traffic, den noch niemand geprüft hat.

Ein DNS-Eintrag, automatisch verifiziert

Wir erzeugen den exakten Eintrag, den du veröffentlichst. Hast du schon einen, bekommst du genau diesen Eintrag um unsere Reporting-Adresse ergänzt, sodass deine Policy bleibt, wie sie ist. Unspam prüft dein DNS selbstständig und verifiziert den Eintrag, sobald er auftaucht.

Preis pro Domain, die erste gratis

DMARC-Überwachung ist Teil des individuellen Plans und kostet $6 pro Domain im Monat. Deine erste Domain ist ohne Aufpreis enthalten, du kannst bis zu 500 hinzufügen, und bei jährlicher Abrechnung sparst du 15 %.

So funktioniert es.

01

Domain hinzufügen

Gib die Domain unter DMARC-Berichte ein. Unspam erzeugt den Eintrag, den du veröffentlichst, oder ergänzt deinen bestehenden Eintrag um unsere Reporting-Adresse.

02

Einen DNS-Eintrag veröffentlichen

Füge den Wert bei deinem DNS-Anbieter ein. Dein Mailfluss ändert sich nicht, deine aktuelle Policy auch nicht.

03

Die Verifizierung läuft von selbst

Unspam prüft dein DNS und verifiziert die Domain, sobald der Eintrag live ist. Wird unsere Reporting-Adresse später aus dem Eintrag entfernt, zeigt die Domain das an.

04

Die ersten Berichte lesen

Mailbox-Provider senden ihre ersten aggregierten Berichte in der Regel 24 bis 48 Stunden nach der Verifizierung. Ab dann wird jeder Bericht ausgewertet, einer Quelle zugeordnet und in deine Diagramme übernommen.

Ein paar typische Workflows.

Berichte zu lesen ist nur das Mittel. Für diese Aufgaben nutzen Teams die DMARC-Überwachung.

  • Eine Liste aller Absender aufbauen

    Bevor du die Policy anfasst, nutze die Quellenliste als Bestandsaufnahme: jede Plattform, die im Namen deiner Domain sendet, wie viel sie sendet und ob sie ausgerichtet ist.

  • Sicher von p=none zu p=reject wechseln

    Arbeite die Hindernisse der Policy-Bereitschaft nacheinander ab, markiere die Quellen, die du kennst, als legitim, und verschärfe die Policy, sobald nichts mehr im Weg steht.

  • Sehen, wer deine Domain spooft

    Quellen mit Spoofing-Verdacht oder ohne Autorisierung zeigen Mails, die deine Domain nutzen, ohne DMARC zu bestehen, und wie viele davon Empfänger gesehen haben.

  • Prüfen, ob ein DKIM- oder SPF-Fix hält

    Nachdem du DKIM in einem neuen Tool aktiviert oder einen SPF-Include korrigiert hast, verfolgst du mit den Berichten der nächsten Tage, wie diese Quelle von fehlschlagend zu konform wechselt.

  • Eine Migration prüfen, bevor der alte Weg abgeschaltet wird

    Du wechselst den E-Mail-Anbieter oder richtest eine Versand-Subdomain ein? Der tägliche Verlauf zeigt, ob Mails auf dem neuen Weg ausgerichtet sind, solange der alte noch läuft.

  • Kunden- und Marken-Domains nebeneinander im Blick

    Agenturen und Teams mit mehreren Marken fügen alle Domains einem Konto hinzu und vergleichen Konformität, Alignment und Policy aller Domains in einer einzigen Liste.

Häufige Fragen

Was DMARC-Überwachung ist, was sie kostet und wie Unspam mit deinen Berichten umgeht.

Was ist DMARC-Überwachung?

DMARC-Überwachung heißt, die aggregierten Berichte zu sammeln und auszuwerten, die Mailbox-Provider über Mails mit deiner Domain senden. Das rua-Tag in deinem DMARC-Eintrag sagt Empfängern, wohin sie diese Berichte schicken. Ein Überwachungsdienst wertet die XML-Dateien aus, gruppiert die Ergebnisse nach Versandquelle und zeigt, welche Mails DMARC bestehen, welche durchfallen und warum. So kommst du von p=none zu einer durchgesetzten Policy, ohne deine eigenen Mails zu blockieren. Um den Eintrag selbst zu prüfen, nutze den kostenlosen DMARC-Check.

Was kostet DMARC-Überwachung?

DMARC-Überwachung ist Teil des individuellen Plans. Jede Domain kostet $6 im Monat, deine erste Domain ist gratis enthalten, du kannst bis zu 500 Domains überwachen, und bei jährlicher Abrechnung sparst du 15 %. Der Free-Plan enthält sie nicht. Stell dir deinen Plan auf der Preisseite zusammen.

Kann ich DMARC-Berichte kostenlos lesen?

Für einen einmaligen Blick, ja. Die kostenlose DMARC-Berichtsanalyse liest einen einzelnen aggregierten Bericht. Die Überwachung macht das mit jedem Bericht, sobald er eintrifft, ordnet den Traffic Quellen zu, behält den Verlauf und prüft, ob deine Domain bereit für eine strengere Policy ist.

Muss ich meine DMARC-Policy oder mein DNS ändern?

Nur die Reporting-Adresse ändert sich. Hast du noch keinen DMARC-Eintrag, erzeugt Unspam einen für dich. Hast du schon einen, bekommst du denselben Eintrag um unsere Adresse ergänzt, sodass deine Policy und alle anderen Berichtsempfänger bleiben, wie sie sind. Manche Empfänger beachten nur die ersten beiden rua-Adressen, halte unsere also darunter. Um einen Eintrag von Grund auf zu erstellen, probiere den DMARC-Generator.

Wie lange dauert es bis zu den ersten Berichten?

Mailbox-Provider senden aggregierte Berichte nach ihrem eigenen Zeitplan, meist einmal am Tag. Die meisten schicken den ersten 24 bis 48 Stunden, nachdem dein Eintrag live ist, und die Daten der letzten ein, zwei Tage können noch unvollständig sein.

Was passiert mit meinen Daten, wenn ich eine Domain entferne?

Die Überwachung dieser Domain endet sofort, und alle für sie empfangenen Berichte, einschließlich der archivierten Berichtsdateien, werden dauerhaft gelöscht.

Worin unterscheidet sich das vom Zustellbarkeits-Monitoring?

Beide beantworten unterschiedliche Fragen. DMARC-Überwachung liest, was Empfänger über die Authentifizierung aller Mails mit deiner Domain melden. Zustellbarkeits-Monitoring sendet nach Zeitplan eine Testnachricht und prüft bei jedem Provider, ob sie in der Inbox oder im Spam landet. DMARC regelt, wer in deinem Namen senden darf; Inbox-Placement-Tests bestätigen, dass deine Mails in der Inbox ankommen.

Kann ich die DMARC-Originalberichte einsehen?

Ja. Hinter den Diagrammen ist jeder empfangene aggregierte Bericht nach meldender Organisation aufgelistet. Öffne einen, um die Quell-IP jedes Datensatzes zu sehen, was der Empfänger mit der Mail getan hat, die DKIM- und SPF-Ergebnisse mit Alignment und die Roh-Authentifizierungsergebnisse, aus denen sie stammen. Das Badge neben jeder Organisation zeigt, wie vertrauenswürdig ihre Daten sind.

Sieh, wer in deinem Namen sendet.

Füge eine Domain hinzu, veröffentliche einen DNS-Eintrag und lies deine ersten DMARC-Berichte in etwa zwei Tagen.