WerkzeugeE-Mail / Sicherheit

DMARC-Report auswerten – ohne XML lesen zu müssen

Seit du DMARC eingerichtet hast, kommen täglich Mails mit .zip- oder .xml.gz-Anhängen? Zieh sie hier hinein (auch viele auf einmal). Du siehst sofort, welche Server in deinem Namen mailen, was durchfällt und warum.

  • Keine Uploads
  • Kein Tracking
  • Sofort nutzbar
Kostenlos: Bis zu 10 Reports gleichzeitigPro Beliebig viele Reports auf einmal · Vergleich ansehenPro aktiv Alle Grenzen aufgehoben
DMARC-Reports hierher ziehen oder klicken .xml · .xml.gz · .zip – mehrere Dateien gleichzeitig möglich

Kostenlos oder Pro?

Kostenlos

  • Bis zu 10 Reports gleichzeitig
  • Absender, SPF/DKIM-Ergebnisse, Fehlerquellen
  • Export der Datensätze als CSV

Pro Für Vielnutzer

  • Beliebig viele Reports auf einmal
  • Verlauf pro Tag über alle Reports
  • Druckfertiger Bericht für Chef oder Kunden

Dazu die Pro-Funktionen aller anderen Werkzeuge – mit einer Lizenz.

Pro ansehen · ab 9 €Kein Abo · läuft auch lokal

Was steht in einem DMARC-Aggregate-Report?

Große Postfachanbieter schicken dem Inhaber einer Domain regelmäßig eine Zusammenfassung: Von welcher IP-Adresse kamen wie viele Mails mit deiner Absenderdomain, und haben sie SPF und DKIM bestanden? Entscheidend für DMARC ist das Alignment – die geprüfte Domain muss zur sichtbaren Absenderadresse (Header-From) passen.

Die wichtigsten Begriffe

Häufige Fragen

Warum sollte ich Reports nicht bei einem beliebigen Online-Dienst hochladen?

Reports enthalten IP-Adressen deiner Mailserver und Dienstleister sowie Mengen und Muster deines Mailverkehrs. Dieses Tool verarbeitet alles lokal – es gibt keinen Server, der die Dateien empfängt.

Ich sehe fremde IP-Adressen mit „fail“. Werde ich gehackt?

Nicht unbedingt. Oft sind es legitime Dienste (Buchhaltung, Shop, CRM), für die SPF/DKIM noch nicht eingerichtet ist, oder weitergeleitete Mails. Echte Spoofing-Versuche erkennst du daran, dass die IPs keinem deiner Dienstleister zuzuordnen sind.

Wann kann ich auf p=reject umstellen?

Üblich ist ein schrittweises Vorgehen: erst beobachten (none), dann quarantine mit niedrigem pct, dann reject – jeweils erst, wenn alle legitimen Quellen über mehrere Wochen bestehen. Die Entscheidung solltest du mit deiner IT abstimmen.