Sicherheit: DMARC fehlt bei den Domains t-online.de und magenta.de

vor 2 Tagen

Hallo, mir ist aufgefallen, dass bei den Domains t-online.de und magenta.de die DNS-Einstellung "DMARC" fehlt.

DMARC steht für Domain-based Message Authentication, Reporting and Conformance.

DMARC ist eine Spezifikation, die entwickelt wurde, um den Missbrauch von E-Mails zu reduzieren, z.B. bei E-Mail-Spoofing.

Jede Person kann den DMARC-Status von jeder beliebigen Domain prüfen, bspw. über den Dienst MxToolBox (siehe https://mxtoolbox.com/dmarc.aspx ) oder Dmarcian ( siehe https://dmarcian.com/dmarc-inspector/ ).

Es wäre empfehlenswert, für die beiden oben genannten Domains als DMARC-Policy mindestens die Einstellung "quarantine" oder besser "reject" zu verwenden.

Wenn ihr diese Empfehlung an die IT-Abteilung bei der Telekom weiterleitet, werden die Kollegen die Einstellung anpassen können.

Danke!

63

4

    • vor 2 Tagen

      techniktim

      Wenn ihr diese Empfehlung an die IT-Abteilung bei der Telekom weiterleitet, werden die Kollegen die Einstellung anpassen können.

      Hallo, mir ist aufgefallen, dass bei den Domains t-online.de und magenta.de die DNS-Einstellung "DMARC" fehlt.

      DMARC steht für Domain-based Message Authentication, Reporting and Conformance.

      DMARC ist eine Spezifikation, die entwickelt wurde, um den Missbrauch von E-Mails zu reduzieren, wie er bspw. bei E-Mail-Spoofing vorkommt.

      Jede Person kann den DMARC-Status von jeder beliebigen Domain prüfen, bspw. über den Dienst MxToolBox (siehe https://mxtoolbox.com/dmarc.aspx ) oder Dmarcian ( siehe https://dmarcian.com/dmarc-inspector/ ).

      Es wäre empfehlenswert, für die beiden oben genannten Domains als DMARC-Policy mindestens die Einstellung "quarantine" oder besser "reject" zu verwenden.

      Wenn ihr diese Empfehlung an die IT-Abteilung bei der Telekom weiterleitet, werden die Kollegen die Einstellung anpassen können.

      Danke!

      techniktim
      Wenn ihr diese Empfehlung an die IT-Abteilung bei der Telekom weiterleitet, werden die Kollegen die Einstellung anpassen können.

      Hm, meinst du nicht die "IT-Abteilung" kennst sich mit so was aus?

      Meist kann die aber nicht auf Empfehlungen von Kunden reagieren sondern muss das umsetzen was man ihr von anderen Stellen vorgibt......  ☺️

      2

      Antwort

      von

      vor 2 Tagen

      CobraCane

      Hm, meinst du nicht die "IT-Abteilung" kennst sich mit so was aus?

      techniktim

      Wenn ihr diese Empfehlung an die IT-Abteilung bei der Telekom weiterleitet, werden die Kollegen die Einstellung anpassen können.

      Hallo, mir ist aufgefallen, dass bei den Domains t-online.de und magenta.de die DNS-Einstellung "DMARC" fehlt.

      DMARC steht für Domain-based Message Authentication, Reporting and Conformance.

      DMARC ist eine Spezifikation, die entwickelt wurde, um den Missbrauch von E-Mails zu reduzieren, wie er bspw. bei E-Mail-Spoofing vorkommt.

      Jede Person kann den DMARC-Status von jeder beliebigen Domain prüfen, bspw. über den Dienst MxToolBox (siehe https://mxtoolbox.com/dmarc.aspx ) oder Dmarcian ( siehe https://dmarcian.com/dmarc-inspector/ ).

      Es wäre empfehlenswert, für die beiden oben genannten Domains als DMARC-Policy mindestens die Einstellung "quarantine" oder besser "reject" zu verwenden.

      Wenn ihr diese Empfehlung an die IT-Abteilung bei der Telekom weiterleitet, werden die Kollegen die Einstellung anpassen können.

      Danke!

      techniktim
      Wenn ihr diese Empfehlung an die IT-Abteilung bei der Telekom weiterleitet, werden die Kollegen die Einstellung anpassen können.

      Hm, meinst du nicht die "IT-Abteilung" kennst sich mit so was aus?

      Meist kann die aber nicht auf Empfehlungen von Kunden reagieren sondern muss das umsetzen was man ihr von anderen Stellen vorgibt......  ☺️

      CobraCane

      Hm, meinst du nicht die "IT-Abteilung" kennst sich mit so was aus?

      Ja, ich hoffe doch, dass sich die Mitarbeiter in der IT-Abteilung damit auskennen

      Antwort

      von

      vor 2 Tagen

      Hallo @techniktim,

       

      ich habe deine Anfrage nun einmal direkt an unsere Fachabteilung weitergeleitet. Sobald uns eine Rückmeldung von dort vorliegt, geben wir hier Bescheid.

       

      Viele Grüße

      Jürgen

      Uneingeloggter Nutzer

      Antwort

      von

    • vor einem Tag

      techniktim

      Es wäre empfehlenswert, für die beiden oben genannten Domains als DMARC-Policy mindestens die Einstellung "quarantine" oder besser "reject" zu verwenden.

      Hallo, mir ist aufgefallen, dass bei den Domains t-online.de und magenta.de die DNS-Einstellung "DMARC" fehlt.

      DMARC steht für Domain-based Message Authentication, Reporting and Conformance.

      DMARC ist eine Spezifikation, die entwickelt wurde, um den Missbrauch von E-Mails zu reduzieren, z.B. bei E-Mail-Spoofing.

      Jede Person kann den DMARC-Status von jeder beliebigen Domain prüfen, bspw. über den Dienst MxToolBox (siehe https://mxtoolbox.com/dmarc.aspx ) oder Dmarcian ( siehe https://dmarcian.com/dmarc-inspector/ ).

      Es wäre empfehlenswert, für die beiden oben genannten Domains als DMARC-Policy mindestens die Einstellung "quarantine" oder besser "reject" zu verwenden.

      Wenn ihr diese Empfehlung an die IT-Abteilung bei der Telekom weiterleitet, werden die Kollegen die Einstellung anpassen können.

      Danke!

      techniktim
      Es wäre empfehlenswert, für die beiden oben genannten Domains als DMARC-Policy mindestens die Einstellung "quarantine" oder besser "reject" zu verwenden.

      Wie kommst du als Kunde auf die Idee, für andere Kunden das entscheiden zu wollen?

      techniktim

      Wenn ihr diese Empfehlung an die IT-Abteilung bei der Telekom weiterleitet, werden die Kollegen die Einstellung anpassen können.

      Hallo, mir ist aufgefallen, dass bei den Domains t-online.de und magenta.de die DNS-Einstellung "DMARC" fehlt.

      DMARC steht für Domain-based Message Authentication, Reporting and Conformance.

      DMARC ist eine Spezifikation, die entwickelt wurde, um den Missbrauch von E-Mails zu reduzieren, z.B. bei E-Mail-Spoofing.

      Jede Person kann den DMARC-Status von jeder beliebigen Domain prüfen, bspw. über den Dienst MxToolBox (siehe https://mxtoolbox.com/dmarc.aspx ) oder Dmarcian ( siehe https://dmarcian.com/dmarc-inspector/ ).

      Es wäre empfehlenswert, für die beiden oben genannten Domains als DMARC-Policy mindestens die Einstellung "quarantine" oder besser "reject" zu verwenden.

      Wenn ihr diese Empfehlung an die IT-Abteilung bei der Telekom weiterleitet, werden die Kollegen die Einstellung anpassen können.

      Danke!

      techniktim
      Wenn ihr diese Empfehlung an die IT-Abteilung bei der Telekom weiterleitet, werden die Kollegen die Einstellung anpassen können.

      Wofür?

      Die Haltung der Telekom dazu ist klar - sogar für dich nachlesbar?

      https://postmaster.t-online.de/ 

      0

    Uneingeloggter Nutzer

    Frage

    von

    Das könnte Ihnen auch weiterhelfen

    in  

    1108

    0

    4

    in  

    413

    0

    4

    Gelöst

    in  

    266

    0

    3