25. Juli 2026
DMARC, SPF und DKIM in Cloudflare DNS einrichten
Cloudflare betreibt die DNS-Zone, nicht das Postfach: TXT für _dmarc und SPF, DKIM-Selektoren als CNAME, Proxy-Status, Flattening, häufige Fehler.
Lesen →25. Juli 2026
Cloudflare betreibt die DNS-Zone, nicht das Postfach: TXT für _dmarc und SPF, DKIM-Selektoren als CNAME, Proxy-Status, Flattening, häufige Fehler.
Lesen →25. Juli 2026
Keine DMARC-Berichte trotz veröffentlichtem Eintrag: die Ursachen in Prüfreihenfolge, vom fehlenden rua-Tag bis zur nicht autorisierten externen Adresse.
Lesen →24. Juli 2026
Die rua-Adresse empfängt die aggregierten DMARC-Berichte: Syntax, mehrere Empfänger und die Autorisierungsfalle bei einem externen Ziel im DNS.
Lesen →24. Juli 2026
SPF und DKIM bei Gandi: LiveDNS, das Include _mailcust.gandi.net, die Selektoren gm1 bis gm3 und die Fallen vom SPF-Duplikat bis zum Punkt am Ende.
Lesen →23. Juli 2026
DMARC-Eintrag-Vorlagen zum Kopieren: Überwachung, quarantine, reject, geparkte Domain — samt Anbieter-Einstellungen und Fallstricken der Veröffentlichung.
Lesen →23. Juli 2026
SPF und DKIM bei OVHcloud: MX Plan, Email Pro und Exchange haben eigene Werte. DNS-Zone, Falle des Standard-SPF, CNAME-Selektoren, Verifikation.
Lesen →22. Juli 2026
Eine gehärtete Root-Domain schützt die Subdomains nicht: Die Tags sp und np schließen diese Seitentür, auch für nie existierende Subdomains.
Lesen →21. Juli 2026
Das pct-Tag diente dazu, DMARC in Prozentschritten zu härten. DMARCbis hat es entfernt. So gelingt ein schrittweiser und sicherer Rollout ohne es.
Lesen →20. Juli 2026
p=quarantine und p=reject setzen beide durch, aber nicht mit demselben Risiko. Was jede Policy mit fehlgeschlagener Post macht — und wie zu wählen ist.
Lesen →19. Juli 2026
Bedingungen vor dem Wechsel von p=none auf p=reject: Quelleninventar, Ausrichtung, SPF-Lookups, Subdomains, saubere Berichte, einsatzbereite Überwachung.
Lesen →