DMARCbis-Abdeckungsdaten (DMARC2)

Verfolgen Sie die Abdeckung von DMARCbis bei den wichtigsten E-Mail-Anbietern

DMARCbis ist jetzt ein offizieller IETF-Standards-Track-Standard, der im Mai 2026 als RFC 9989 (zusammen mit RFC 9990 und RFC 9991) veröffentlicht wurde und RFC 7489 ersetzt. Sehen Sie, wie E-Mail-Anbieter den neuen Standard übernehmen.

RFC 9989 (DMARCbis) • RFC 9990 (Aggregate Reporting) • RFC 9991 (Failure Reporting)

RFC9989-DMARCbis-Berichtsanbieter
RFC7489-DMARC-Berichtsanbieter
Wöchentlicher Nutzungsstrend

Zuletzt aktualisiert: 01. Oktober 2026 um 11:20 UTC
Zeitraum: Montag, 29. September 2025 bis Donnerstag, 01. Oktober 2026

Stand 01. Oktober 2026 gibt es weltweit 143 DMARCbis-Berichtsanbieter. Die aktuelle DMARCbis-Abdeckung liegt bei 2.8%. Die Daten werden täglich aktualisiert.

2.8%

DMARCbis-Adoptionsrate

143

DMARCbis-Berichtsanbieter

5.057

DMARC-Berichtsanbieter gesamt

Adoption nach Top-DMARC-Berichtsanbietern
DMARC-Berichtsanbieter DMARCbis-Rate Erster DMARCbis-Bericht Letzter DMARCbis-Bericht
GMX 100.0% 27. Jul 2024 10:39 UTC 01. Okt 2026 10:09 UTC
WEB.DE 100.0% 27. Jul 2024 10:38 UTC 01. Okt 2026 10:04 UTC
mail.com 100.0% 27. Jul 2024 10:39 UTC 01. Okt 2026 10:03 UTC
DmarcDkim.com 98.4% 19. Jul 2026 16:07 UTC 30. Sep 2026 15:27 UTC
eccentric.dk 33.0% 07. Jul 2026 05:59 UTC 30. Sep 2026 07:21 UTC
itsh.dev 15.5% 31. Aug 2026 07:42 UTC 01. Okt 2026 10:15 UTC
yottabyte.io 51.2% 15. Aug 2026 11:01 UTC 30. Sep 2026 09:37 UTC
splidex.com 74.1% 18. Jul 2026 16:28 UTC 26. Sep 2026 16:05 UTC
woodpower.pl 90.5% 16. Jul 2026 13:03 UTC 24. Sep 2026 18:00 UTC
magikals.be 100.0% 29. Aug 2026 18:36 UTC 30. Sep 2026 16:27 UTC
mldsc.de 100.0% 28. Jul 2026 11:41 UTC 29. Sep 2026 08:04 UTC
rabzelj.si 100.0% 07. Aug 2026 13:36 UTC 23. Sep 2026 09:03 UTC
wanderzirkus.at 100.0% 25. Jul 2026 15:21 UTC 10. Sep 2026 18:37 UTC
jens-mueller.it 100.0% 11. Sep 2026 00:42 UTC 30. Sep 2026 11:59 UTC
aaronsdepartment.com 100.0% 04. Sep 2026 19:54 UTC 25. Sep 2026 09:17 UTC
vr.org 100.0% 15. Jul 2026 17:49 UTC 19. Sep 2026 02:07 UTC
bartholemy.de 100.0% 13. Aug 2026 13:51 UTC 30. Sep 2026 11:26 UTC
tomlab.cz 18.5% 23. Jul 2026 08:49 UTC 24. Sep 2026 09:11 UTC
giran.top 20.0% 20. Aug 2026 13:37 UTC 06. Sep 2026 09:44 UTC
apexegyptgroup.net 83.3% 26. Aug 2026 08:14 UTC 20. Sep 2026 15:40 UTC

DMARCbis in der Praxis: t, psd und np verstehen

DMARCbis führt neue Tags ein, die Domain-Inhabern und E-Mail-Dienstanbietern helfen, die Prüfung und Durchsetzung von Authentifizierungsrichtlinien zu verfeinern. Im Folgenden wird erklärt, wie sich jeder dieser Tags auf die E-Mail-Authentifizierung auswirkt, zusammen mit praxisnahen Anwendungsszenarien.

t=y
Testmodus

Die Einstellung t=y zeigt an, dass sich eine Domain im „Testmodus" befindet. Dieses neue Tag ersetzt das pct=-Tag der ursprünglichen DMARC-Spezifikation und bietet eine klarere Möglichkeit, die Testabsicht zu signalisieren. Wenn t=y gesetzt ist, werden E-Mail-Empfänger aufgefordert, die Richtlinie weniger streng zu behandeln. Im Einzelnen:

  • Eine Richtlinie mit p=reject und t=y (ehemals pct=0) kann als p=quarantine behandelt werden
  • Eine Richtlinie mit p=quarantine und t=y (ehemals pct=0) kann als p=none behandelt werden

Dieser Ansatz ermöglicht es Domain-Inhabern, die Auswirkungen strengerer Richtlinien zu überwachen, ohne sie sofort durchzusetzen, und verringert so das Risiko, dass legitime E-Mails während der Testphase abgelehnt werden.

Beispiel:

v=DMARC1; p=reject; rua=mailto:[your-domain.com]@rua.dmarcdkim.io; t=y

psd=y
Public-Suffix-Domain-Richtlinie

Das psd=y-Tag ermöglicht es einer Public Suffix Domain (PSD) wie gov.uk oder bank, eine DMARC-Richtlinie zu veröffentlichen, die für alle darunter liegenden Domains gilt, auch wenn diese Subdomains keine eigenen DMARC-Einträge gesetzt haben.

Dies ist besonders hilfreich in Umgebungen, in denen:

  • Sicherheitsrichtlinien auf Registry- oder Branchenebene durchgesetzt werden müssen.
  • Viele Subdomains unabhängig registriert oder betrieben werden (z. B. von Kommunen oder Banken).
  • Eine zentrale Steuerung der Domain-Sicherheit erforderlich ist.

Beispiel (auf PSD-Ebene veröffentlicht):

_dmarc.bank. IN TXT "v=DMARC1; p=quarantine; psd=y"

np=reject
Subdomain-Richtlinie für nicht existierende Domains

Das np=-Tag legt eine DMARC-Richtlinie für Subdomains fest, die nicht existieren (NXDOMAIN), aber dennoch gefälscht werden könnten.

Dies schließt eine Lücke, durch die Angreifer E-Mails von random.nonexistent.company.com fälschen konnten, um die DMARC-Richtlinie von company.com zu umgehen.

Beispiel:

v=DMARC1; p=reject; np=reject; rua=mailto:[your-domain.com]@rua.dmarcdkim.io

Mit dieser Konfiguration:

  • Legitime E-Mails von company.com müssen die DMARC-Prüfungen bestehen.
  • Jede gefälschte E-Mail von einer nicht existierenden Subdomain wie secure-login.company.com wird abgelehnt.

Zusammen geben diese neuen Tags Domain-Inhabern mehr Kontrolle über das Authentifizierungsverhalten und verbessern den Schutz bei Grenzfällen. Verwenden Sie t=y während der Einführung, psd=y für Registry-Level-Richtlinien und np=, um Spoofing von nicht registrierten Subdomains zu blockieren.

Kugelsichere E-Mails mit DMARC

Domain prüfen und den Anweisungen folgen, um Ihre DMARC-Konfiguration festzunageln.
Kein Expertenwissen nötig!