Sicherheit: DMARC fehlt bei den Domains t-online.de und magenta.de

22 hours ago

Hallo, mir ist aufgefallen, dass bei den Domains t-online.de und magenta.de die DNS-Einstellung "DMARC" fehlt.

DMARC steht für Domain-based Message Authentication, Reporting and Conformance.

DMARC ist eine Spezifikation, die entwickelt wurde, um den Missbrauch von E-Mails zu reduzieren, z.B. bei E-Mail-Spoofing.

Jede Person kann den DMARC-Status von jeder beliebigen Domain prüfen, bspw. über den Dienst MxToolBox (siehe https://mxtoolbox.com/dmarc.aspx ) oder Dmarcian ( siehe https://dmarcian.com/dmarc-inspector/ ).

Es wäre empfehlenswert, für die beiden oben genannten Domains als DMARC-Policy mindestens die Einstellung "quarantine" oder besser "reject" zu verwenden.

Wenn ihr diese Empfehlung an die IT-Abteilung bei der Telekom weiterleitet, werden die Kollegen die Einstellung anpassen können.

Danke!

61

4

    • 22 hours ago

      techniktim

      Wenn ihr diese Empfehlung an die IT-Abteilung bei der Telekom weiterleitet, werden die Kollegen die Einstellung anpassen können.

      Hallo, mir ist aufgefallen, dass bei den Domains t-online.de und magenta.de die DNS-Einstellung "DMARC" fehlt.

      DMARC steht für Domain-based Message Authentication, Reporting and Conformance.

      DMARC ist eine Spezifikation, die entwickelt wurde, um den Missbrauch von E-Mails zu reduzieren, wie er bspw. bei E-Mail-Spoofing vorkommt.

      Jede Person kann den DMARC-Status von jeder beliebigen Domain prüfen, bspw. über den Dienst MxToolBox (siehe https://mxtoolbox.com/dmarc.aspx ) oder Dmarcian ( siehe https://dmarcian.com/dmarc-inspector/ ).

      Es wäre empfehlenswert, für die beiden oben genannten Domains als DMARC-Policy mindestens die Einstellung "quarantine" oder besser "reject" zu verwenden.

      Wenn ihr diese Empfehlung an die IT-Abteilung bei der Telekom weiterleitet, werden die Kollegen die Einstellung anpassen können.

      Danke!

      techniktim
      Wenn ihr diese Empfehlung an die IT-Abteilung bei der Telekom weiterleitet, werden die Kollegen die Einstellung anpassen können.

      Hm, meinst du nicht die "IT-Abteilung" kennst sich mit so was aus?

      Meist kann die aber nicht auf Empfehlungen von Kunden reagieren sondern muss das umsetzen was man ihr von anderen Stellen vorgibt......  ☺️

      2

      Answer

      from

      22 hours ago

      CobraCane

      Hm, meinst du nicht die "IT-Abteilung" kennst sich mit so was aus?

      techniktim

      Wenn ihr diese Empfehlung an die IT-Abteilung bei der Telekom weiterleitet, werden die Kollegen die Einstellung anpassen können.

      Hallo, mir ist aufgefallen, dass bei den Domains t-online.de und magenta.de die DNS-Einstellung "DMARC" fehlt.

      DMARC steht für Domain-based Message Authentication, Reporting and Conformance.

      DMARC ist eine Spezifikation, die entwickelt wurde, um den Missbrauch von E-Mails zu reduzieren, wie er bspw. bei E-Mail-Spoofing vorkommt.

      Jede Person kann den DMARC-Status von jeder beliebigen Domain prüfen, bspw. über den Dienst MxToolBox (siehe https://mxtoolbox.com/dmarc.aspx ) oder Dmarcian ( siehe https://dmarcian.com/dmarc-inspector/ ).

      Es wäre empfehlenswert, für die beiden oben genannten Domains als DMARC-Policy mindestens die Einstellung "quarantine" oder besser "reject" zu verwenden.

      Wenn ihr diese Empfehlung an die IT-Abteilung bei der Telekom weiterleitet, werden die Kollegen die Einstellung anpassen können.

      Danke!

      techniktim
      Wenn ihr diese Empfehlung an die IT-Abteilung bei der Telekom weiterleitet, werden die Kollegen die Einstellung anpassen können.

      Hm, meinst du nicht die "IT-Abteilung" kennst sich mit so was aus?

      Meist kann die aber nicht auf Empfehlungen von Kunden reagieren sondern muss das umsetzen was man ihr von anderen Stellen vorgibt......  ☺️

      CobraCane

      Hm, meinst du nicht die "IT-Abteilung" kennst sich mit so was aus?

      Ja, ich hoffe doch, dass sich die Mitarbeiter in der IT-Abteilung damit auskennen

      Answer

      from

      22 hours ago

      Hallo @techniktim,

       

      ich habe deine Anfrage nun einmal direkt an unsere Fachabteilung weitergeleitet. Sobald uns eine Rückmeldung von dort vorliegt, geben wir hier Bescheid.

       

      Viele Grüße

      Jürgen

      Unlogged in user

      Answer

      from

    • 20 hours ago

      techniktim

      Es wäre empfehlenswert, für die beiden oben genannten Domains als DMARC-Policy mindestens die Einstellung "quarantine" oder besser "reject" zu verwenden.

      Hallo, mir ist aufgefallen, dass bei den Domains t-online.de und magenta.de die DNS-Einstellung "DMARC" fehlt.

      DMARC steht für Domain-based Message Authentication, Reporting and Conformance.

      DMARC ist eine Spezifikation, die entwickelt wurde, um den Missbrauch von E-Mails zu reduzieren, z.B. bei E-Mail-Spoofing.

      Jede Person kann den DMARC-Status von jeder beliebigen Domain prüfen, bspw. über den Dienst MxToolBox (siehe https://mxtoolbox.com/dmarc.aspx ) oder Dmarcian ( siehe https://dmarcian.com/dmarc-inspector/ ).

      Es wäre empfehlenswert, für die beiden oben genannten Domains als DMARC-Policy mindestens die Einstellung "quarantine" oder besser "reject" zu verwenden.

      Wenn ihr diese Empfehlung an die IT-Abteilung bei der Telekom weiterleitet, werden die Kollegen die Einstellung anpassen können.

      Danke!

      techniktim
      Es wäre empfehlenswert, für die beiden oben genannten Domains als DMARC-Policy mindestens die Einstellung "quarantine" oder besser "reject" zu verwenden.

      Wie kommst du als Kunde auf die Idee, für andere Kunden das entscheiden zu wollen?

      techniktim

      Wenn ihr diese Empfehlung an die IT-Abteilung bei der Telekom weiterleitet, werden die Kollegen die Einstellung anpassen können.

      Hallo, mir ist aufgefallen, dass bei den Domains t-online.de und magenta.de die DNS-Einstellung "DMARC" fehlt.

      DMARC steht für Domain-based Message Authentication, Reporting and Conformance.

      DMARC ist eine Spezifikation, die entwickelt wurde, um den Missbrauch von E-Mails zu reduzieren, z.B. bei E-Mail-Spoofing.

      Jede Person kann den DMARC-Status von jeder beliebigen Domain prüfen, bspw. über den Dienst MxToolBox (siehe https://mxtoolbox.com/dmarc.aspx ) oder Dmarcian ( siehe https://dmarcian.com/dmarc-inspector/ ).

      Es wäre empfehlenswert, für die beiden oben genannten Domains als DMARC-Policy mindestens die Einstellung "quarantine" oder besser "reject" zu verwenden.

      Wenn ihr diese Empfehlung an die IT-Abteilung bei der Telekom weiterleitet, werden die Kollegen die Einstellung anpassen können.

      Danke!

      techniktim
      Wenn ihr diese Empfehlung an die IT-Abteilung bei der Telekom weiterleitet, werden die Kollegen die Einstellung anpassen können.

      Wofür?

      Die Haltung der Telekom dazu ist klar - sogar für dich nachlesbar?

      https://postmaster.t-online.de/ 

      0

    Unlogged in user

    Ask

    from

    This could help you too

    in  

    1108

    0

    4

    in  

    412

    0

    4

    Solved

    in  

    266

    0

    3