KI-Zusammenfassung
Hat ein Domain-Scan gerade „DMARC-Richtlinie nicht aktiviert“ auf Ihrer Website gemeldet? Die Behebung verhindert, dass Betrüger E-Mails senden, die von Ihnen zu stammen scheinen.
Die meisten DMARC-Einträge beginnen im Überwachungsmodus, der sicher ist, aber nichts blockiert. Der Haken? Ein zu frühes Wechseln zur Durchsetzung kann dazu führen, dass Ihre eigenen E-Mails im Spam landen.
In diesem Leitfaden zeige ich Ihnen, wie Sie diese Warnung sicher mit WP Mail SMTP beheben können.
Was die Warnung „DMARC-Richtlinie nicht aktiviert“ bedeutet
Die Warnung „DMARC-Richtlinie nicht aktiviert“ bedeutet, dass Ihre Domain keine gefälschten E-Mails blockiert. Entweder haben Sie keinen DMARC-Eintrag oder Ihr Eintrag verwendet p=none.
Tools wie MXToolbox zeigen diese Warnung an, bis Ihre Richtlinie quarantine oder reject ist.
Einige Scanner formulieren es als „DMARC-Quarantäne-/Ablehnungsrichtlinie nicht aktiviert“. Es ist dasselbe Problem.
Hier ist, was jede Richtlinie mit E-Mails, die die Prüfung nicht bestehen, macht:
| Richtlinie | Was mit E-Mails passiert, die die Prüfung nicht bestehen | Löst die Warnung aus? |
|---|---|---|
p=none | Normal zugestellt. Sie erhalten nur Berichte. | Ja |
p=quarantine | An den Spam- oder Junk-Ordner gesendet | Nein |
p=reject | Blockiert, bevor sie den Posteingang erreicht | Nein |
Kein DMARC-Eintrag vorhanden
Wenn eine Abfrage „Kein DMARC-Eintrag gefunden“ anzeigt, müssen Sie zuerst einen erstellen. Beginnen Sie mit p=none, damit Sie Berichte sicher sammeln können.
DMARC-Eintrag auf p=none gesetzt
Dies ist eine häufige Ursache. Sie haben einen Eintrag veröffentlicht, aber er befindet sich noch im Überwachungsmodus.
Das ist der richtige Ausgangspunkt.
Seit Februar 2024 verlangen Google und Yahoo von Massenversendern, dass sie mindestens p=none veröffentlichen. Deshalb kommen viele Domains nie darüber hinaus.
Der Nachteil ist, dass jeder immer noch Ihre Domain fälschen kann. Mailserver sehen das Versagen, berichten es Ihnen und stellen die gefälschte E-Mail trotzdem zu.
So beheben Sie „DMARC-Richtlinie nicht aktiviert“
Um „DMARC-Richtlinie nicht aktiviert“ zu beheben, ändern Sie das p=-Tag Ihres Eintrags von none auf quarantine. Später ändern Sie es zu reject.
Bestätigen Sie zuerst, dass jeder Dienst, der als Ihre Domain sendet, SPF oder DKIM besteht.
Diese Prüfung ist am wichtigsten. Überspringen Sie sie, und Ihre Kontaktformularbenachrichtigungen könnten im Spam landen.
Voraussetzungen
Bevor Sie beginnen, benötigen Sie:
- Zugriff auf Ihre DNS-Einstellungen: bei Ihrem Registrar, Hoster oder einem Dienst wie Cloudflare.
- Einen DMARC-Eintrag: bereits vorhanden (siehe oben, wenn Sie keinen haben).
- WP Mail SMTP: auf Ihrer WordPress-Website installiert. Die kostenlose Version reicht dafür aus.
Schritt 1: Rufen Sie Ihren aktuellen DMARC-Eintrag ab
Überprüfen Sie zuerst, was Ihre Domain derzeit veröffentlicht. Ihr DMARC-Eintrag ist ein TXT-Eintrag unter _dmarc.ihredomain.com.
Sie können ihn mit dem MXToolbox DMARC-Lookup nachschlagen. Ein Eintrag, der die Warnung auslöst, sieht ungefähr so aus:
v=DMARC1; p=none; rua=mailto:[email protected]
Das rua-Tag ist die Adresse, die Ihre aggregierten Berichte empfängt. Behalten Sie es bei, da Sie diese Berichte im nächsten Schritt benötigen.
Schritt 2: Bestätigen Sie, dass jeder Absender SPF oder DKIM besteht
Listen Sie als Nächstes jeden Dienst auf, der E-Mails als Ihre Domain sendet. Für eine typische WordPress-Website sind das normalerweise:
- Ihre WordPress-Website: Kontaktformulare, WooCommerce-Belege und Passwort-Resets.
- Ihr E-Mail-Anbieter: Google Workspace oder Microsoft 365.
- Marketing-Tools: Ihre Newsletter- oder CRM-Plattform.
Jeder von ihnen muss SPF oder DKIM für Ihre Domain bestehen. Hier erfahren Sie, wie SPF, DKIM und DMARC zusammenarbeiten. Wenn einer nicht besteht, sendet die Durchsetzung seine E-Mails in den Spam.
Für Ihre WordPress-Website verwende ich den integrierten Test in WP Mail SMTP.
Gehe zu WP Mail SMTP » Werkzeuge » E-Mail-Test. Gib eine Adresse ein und klicke auf E-Mail senden.
Wenn WP Mail SMTP ein Problem mit Einträgen wie SPF, DKIM oder DMARC findet, zeigt es Domain-Check-Ergebnisse mit Schritten zur Behebung jedes einzelnen an. Die genauen Prüfungen hängen von deinem Mailer ab.
Wenn stattdessen „Test-E-Mail erfolgreich gesendet!“ angezeigt wird, hat deine WordPress-Website bestanden.
Überprüfe für deine anderen Absender deine DMARC-Aggregatberichte. Warte 2 bis 4 Wochen und suche dann nach legitimen Diensten, die fehlschlagen.
Wenn deine WordPress-E-Mails hier fehlschlagen, behebe das Problem, bevor du deine DMARC-Richtlinie änderst. Eine Lösung besteht darin, sie über einen geeigneten Mailer mit WP Mail SMTP zu versenden.
Beheben Sie jetzt Ihre WordPress-E-Mails
Schritt 3: Ändern Sie die Richtlinie auf Quarantine
Sobald alle Absender bestanden haben, bearbeite den _dmarc TXT-Eintrag bei deinem DNS-Anbieter. Ändere p=none zu p=quarantine:
v=DMARC1; p=quarantine; rua=mailto:[email protected]
Lass die anderen Tags, wie sie sind. Speichere den Eintrag.
Das reicht aus, um die Warnung zu beseitigen. Mailserver senden nun fehlschlagende E-Mails stattdessen in den Spam-Ordner statt in den Posteingang.
Schritt 4: Wechseln Sie zu Reject, sobald die Berichte sauber sind
Behalte quarantine für weitere 2 bis 4 Wochen bei. Überwache deine Berichte und frage dein Team, ob echte E-Mails im Spam gelandet sind.
Wenn alles sauber aussieht, ändere die Richtlinie auf reject:
v=DMARC1; p=reject; rua=mailto:[email protected]
Dies ist voller Schutz. Mailserver blockieren nun gefälschte E-Mails von deiner Domain sofort.
Lesen Sie auch: DMARC-Richtlinie: None vs Quarantine vs Reject
Schritt 5: Überprüfen Sie Ihre Domain erneut
Bestätige abschließend, dass die Änderung live ist. Führe erneut die MXToolbox DMARC-Abfrage durch, und die Warnung sollte verschwunden sein.
Sende dann einen weiteren Test von WP Mail SMTP » Werkzeuge » E-Mail-Test. Du solltest immer noch die Erfolgsmeldung sehen, nicht die Domain-Check-Ergebnisse.
DNS-Änderungen können einige Minuten bis 48 Stunden dauern, bis sie wirksam werden. Wenn der alte Eintrag immer noch angezeigt wird, warte und prüfe erneut.
Fehlerbehebung bei gängigen DMARC-Durchsetzungsproblemen
Die meisten Probleme nach einer Richtlinienänderung haben 3 Ursachen: ein zwischengespeicherter Eintrag, ein fehlschlagender Absender oder ein Duplikat.
Die Warnung wird immer noch angezeigt, nachdem Sie den Eintrag geändert haben
Der Scanner liest wahrscheinlich einen zwischengespeicherten Eintrag. Warte, bis das DNS aktualisiert ist, und führe dann die Abfrage erneut durch.
Überprüfe auch, ob du den Eintrag unter _dmarc.deine domain.com bearbeitet hast und nicht die Root-Domain.
Legitime E-Mails wurden in den Spam-Ordner verschoben
Einer deiner Absender besteht SPF oder DKIM nicht. Wechsle zurück zu p=none, während du ihn reparierst.
Deine Aggregatberichte zeigen, welcher Dienst fehlschlägt. Füge ihn zu deinem SPF-Eintrag hinzu oder richte DKIM dafür ein.
Ihr Scanner zeigt zwei DMARC-Einträge an
Lösche den zusätzlichen Eintrag, sodass nur ein einziger v=DMARC1-Eintrag übrig bleibt. Füge dann alle benötigten Tags hinzu.
Häufig gestellte Fragen
Wie aktiviere ich meine DMARC-Richtlinie?
Bearbeite deinen DMARC TXT-Eintrag unter _dmarc.deine domain.com und ändere p=none zu p=quarantine oder p=reject. Stelle sicher, dass alle deine Absender zuerst SPF oder DKIM bestehen. So blockieren Mailserver nicht deine eigenen E-Mails.
Ist p=none schlecht?
Nein. p=none ist der richtige Ausgangspunkt, da er es dir ermöglicht, Berichte zu sammeln, ohne die Zustellung zu beeinträchtigen.
Es schützt Ihre Domain einfach nicht vor Spoofing, weshalb Scanner sie markieren.
Verhindert die Umstellung auf p=reject, dass meine E-Mails zugestellt werden?
Nur wenn ein legitimer Absender DMARC nicht besteht. Deshalb sollten Sie zuerst zu quarantine wechseln und Ihre Berichte beobachten.
Sobald jeder Absender besteht, blockiert reject nur gefälschte E-Mails.
Wie lange dauert es, bis eine DMARC-Änderung wirksam wird?
Die DNS-Änderung wird normalerweise innerhalb weniger Stunden wirksam. Es kann bis zu 48 dauern.
Planen Sie 2 bis 4 Wochen auf jeder Policy-Ebene ein, bevor Sie fortfahren.
Erstellen Sie als Nächstes Ihren DMARC-Eintrag richtig
Wenn Ihre Abfrage überhaupt keinen DMARC-Eintrag ergab, ist das der Ausgangspunkt.
Erstellen eines DMARC-Eintrags behandelt jedes Tag. Es zeigt Ihnen auch, wie Sie Ihren ersten Eintrag veröffentlichen.
Sobald er live ist, kommen Sie hierher zurück und wechseln Sie zur Durchsetzung.
Beheben Sie jetzt Ihre WordPress-E-Mails
Bereit, Ihre E-Mails zu reparieren? Fangen Sie noch heute an mit dem besten WordPress SMTP-Plugin. Wenn Sie keine Zeit haben, Ihre E-Mails zu reparieren, können Sie gegen Aufpreis eine vollständige White Glove Setup-Unterstützung erhalten, und für alle kostenpflichtigen Tarife gilt eine 14-tägige Geld-zurück-Garantie.
Wenn dieser Artikel Ihnen geholfen hat, folgen Sie uns bitte auf Facebook und Twitter für weitere WordPress-Tipps und Tutorials.