---
title: "So richten Sie DMARC ein (Schritt für Schritt) | AutoSPF"
description: "Um DMARC einzurichten, sorgen Sie zunächst für bestehendes und ausgerichtetes SPF und DKIM, veröffentlichen Sie einen DMARC-TXT-Record bei p=none mit rua-Adresse, überwachen Sie, dann verschärfen."
image: "https://autospf.com/images/og-default.png"
canonical: "https://autospf.com/de/dmarc/how-to-setup-dmarc/"
---

# So richten Sie DMARC ein

Um DMARC einzurichten, sorgen Sie zunächst dafür, dass SPF und DKIM bestehen und ausgerichtet sind, veröffentlichen Sie einen DMARC-TXT-Record unter \_dmarc.yourdomain.com beginnend bei p=none mit einer rua-Adresse, überwachen Sie die Berichte und erhöhen Sie dann die Richtlinie auf quarantine und schließlich reject.

Dieser Leitfaden ist Teil unseres vollständigen Leitfadens zu [DMARC](/de/dmarc/). Verwandt: [der DMARC-Record](/de/dmarc/dmarc-record/) und [die DMARC-Richtlinie](/de/dmarc/dmarc-policy/).

**Um DMARC einzurichten, sorgen Sie zunächst dafür, dass SPF und DKIM für Ihre Domain bestehen und ausgerichtet sind. Veröffentlichen Sie dann einen DMARC-TXT-Record unter `_dmarc.yourdomain.com`, beginnend bei `p=none` mit einer `rua`\-Berichtsadresse. Überwachen Sie die aggregierten Berichte einige Wochen lang, beheben Sie legitime Absender, die das Alignment nicht bestehen, und erhöhen Sie erst dann die Richtlinie auf `quarantine` und schließlich `reject`.**

DMARC verknüpft SPF und DKIM miteinander und teilt Empfängern mit, was zu tun ist, wenn eine Nachricht die Authentifizierung nicht besteht. Falsch übereilt, verwirft es stillschweigend echte Mail. In der richtigen Reihenfolge durchgeführt, sperrt es Ihre Domain gegen Spoofing, ohne die Zustellbarkeit zu beeinträchtigen. Hier ist der praktische, schrittweise Weg.

## Voraussetzungen: Zuerst SPF und DKIM

DMARC hat allein nichts durchzusetzen. Es prüft nur, ob SPF oder DKIM bestanden _und_ mit der Domain in der sichtbaren From-Adresse übereingestimmt haben. Wenn keines von beiden eingerichtet ist, tut DMARC nichts Nützliches, also fangen Sie dort an.

- Bestätigen Sie, dass Ihr SPF-Record existiert und jeden Dienst auflistet, der in Ihrem Namen versendet. Verwenden Sie den [SPF Checker](/de/tools/spf-checker/), um ihn zu prüfen, und folgen Sie dem Leitfaden zur [SPF-Einrichtung](/how-to-create-an-spf-record/), falls Sie ihn aufbauen oder reparieren müssen.
- Richten Sie [DKIM](/dkim/)\-Signierung für jede Versandplattform ein, damit Nachrichten eine gültige kryptografische Signatur tragen, die mit Ihrer Domain übereinstimmt.
- Halten Sie SPF unter dem Limit von 10 Lookups. Zu viele `include:`\-Mechanismen verursachen einen `permerror`, der SPF nicht bestehen lässt und das Alignment bricht — der häufigste einzelne Grund, warum DMARC legitime Mail blockiert. [AutoSPF](/) flattet Ihren Record automatisch, sodass Sie unter dem Limit bleiben, während Sie Absender hinzufügen.

Sobald SPF und DKIM beide bestehen und ausgerichtet sind, hat DMARC etwas Reales durchzusetzen.

## Schritt für Schritt

1. **Bestätigen Sie, dass SPF und DKIM bestehen und ausgerichtet sind.** Senden Sie Testmail an sich selbst oder eine Seed-Adresse und prüfen Sie die Header. Beide Mechanismen sollten authentifizieren, und mindestens einer sollte mit Ihrer From-Domain übereinstimmen.
2. **Veröffentlichen Sie einen Starter-DMARC-Record.** Fügen Sie einen TXT-Record unter `_dmarc.yourdomain.com` mit dem Wert `v=DMARC1; p=none; rua=mailto:dmarc@example.com` hinzu. `p=none` setzt noch nichts durch — es bittet Empfänger nur um Berichterstattung. Siehe [der DMARC-Record](/de/dmarc/dmarc-record/) für jedes Tag, das Sie hinzufügen können.
3. **Sammeln und lesen Sie aggregierte Berichte.** Die `rua`\-Adresse empfängt tägliche XML-Berichte von Empfängern, die auflisten, welche Quellen als Ihre Domain versendet haben und ob sie bestanden haben. Ein Report-Viewer macht diese lesbar.
4. **Beheben Sie legitime Absender, die das Alignment nicht bestehen.** Fügen Sie jeden echten Dienst, der fehlschlägt, zu SPF hinzu, aktivieren Sie DKIM dafür oder korrigieren Sie die Versanddomain — bis jede echte Quelle authentifiziert und ausgerichtet ist.
5. **Erhöhen Sie auf `p=quarantine`.** Sobald Ihre Berichte sauber sind, wechseln Sie zu `p=quarantine`. Fahren Sie schrittweise mit dem `pct`\-Tag hoch (zum Beispiel `pct=25`, dann 50, dann 100), sodass fehlgeschlagene Mail im Spam landet, statt verloren zu gehen, während Sie auf Überraschungen achten.
6. **Wechseln Sie zu `p=reject`.** Wenn Quarantine keine legitimen Fehlschläge zeigt, setzen Sie `p=reject`. Empfänger blockieren nun gespoofte Mail vollständig. Dies ist die volle Durchsetzung — lesen Sie [die DMARC-Richtlinie](/de/dmarc/dmarc-policy/), um genau zu verstehen, was jeder Richtlinienwert bewirkt.
7. **Verifizieren Sie Ihren Record.** Bestätigen Sie den veröffentlichten Record und die Syntax nach jeder Änderung mit dem [DMARC Checker](/de/tools/dmarc-checker/).

## Wie lange es dauert

Das Veröffentlichen des Records dauert Minuten; sicher zu `reject` zu gelangen dauert Wochen. Rechnen Sie mit zwei bis vier Wochen bei `p=none`, nur um ein vollständiges Bild Ihrer Absender zu erhalten — viele Dienste senden nur gelegentlich, sodass ein kurzes Zeitfenster sie übersieht. Verbringen Sie weitere Wochen bei `quarantine` mit einem `pct`\-Hochlauf, bevor Sie `reject` durchsetzen. Große Organisationen mit vielen Drittanbieter-Absendern brauchen oft ein paar Monate. Die Überwachung ist die Arbeit; die DNS-Änderungen sind trivial. Das Überstürzen des Zeitplans ist es, was zu verlorener Mail führt, nicht der Record selbst.

## Häufige Einrichtungsfehler

- **Direkt zu `p=reject` springen.** Das Überspringen der `none`\-Überwachungsphase bedeutet, dass jeder falsch konfigurierte Absender vom ersten Tag an stillschweigend abgelehnt wird. Fahren Sie immer schrittweise hoch: none, dann quarantine, dann reject.
- **Fehlende Absender.** Marketingplattformen, Helpdesks, Rechnungstools und CRMs versenden alle als Ihre Domain. Wenn Sie durchsetzen, bevor sie in den Berichten erscheinen, wird ihre Mail blockiert.
- **Ein fehlerhafter SPF-Record, der das Alignment killt.** Mehr als 10 DNS-Lookups lösen einen `permerror` aus und lassen SPF überall fehlschlagen. Halten Sie den Record flach und gültig — hier brechen die meisten DMARC-Einführungen unbemerkt.
- **Niemals `p=none` verlassen.** Ewige Überwachung gibt Ihnen Sichtbarkeit, aber null Schutz. `none` ist eine Startlinie, kein Ziel.

## Häufig gestellte Fragen

### Wie richte ich DMARC ein?

Stellen Sie zunächst sicher, dass SPF und DKIM für Ihre Domain bestehen und ausgerichtet sind. Veröffentlichen Sie dann einen TXT-Record unter `_dmarc.yourdomain.com`, beginnend bei `p=none` mit einer `rua`\-Berichtsadresse. Überwachen Sie die aggregierten Berichte, beheben Sie legitime Absender, die fehlschlagen, und erhöhen Sie die Richtlinie schrittweise auf `quarantine` und dann `reject`.

### Brauche ich SPF und DKIM vor DMARC?

Ja. DMARC hat ohne sie nichts durchzusetzen — es prüft nur, ob SPF oder DKIM bestanden und mit Ihrer sichtbaren From-Domain übereingestimmt haben. Richten Sie beide zuerst ein und verifizieren Sie sie mit dem [SPF Checker](/de/tools/spf-checker/) und Ihrer [DKIM](/dkim/)\-Konfiguration, und veröffentlichen Sie dann DMARC darüber, damit es echte Authentifizierungsergebnisse hat, auf die es reagieren kann.

### Wie lange dauert die DMARC-Einrichtung?

Der DNS-Record dauert Minuten, aber das Erreichen einer sicheren Durchsetzung dauert Wochen. Planen Sie zwei bis vier Wochen bei `p=none` ein, um jeden Absender zu erfassen, dann einige weitere bei `quarantine` mit einem `pct`\-Hochlauf, bevor Sie zu `reject` übergehen. Große Domains mit vielen Drittanbieter-Absendern können ein paar Monate brauchen. Die Überwachung, nicht der Record, ist die eigentliche Arbeit.

### Mit welchem DMARC-Record sollte ich beginnen?

Beginnen Sie mit `v=DMARC1; p=none; rua=mailto:dmarc@example.com`, veröffentlicht unter `_dmarc.yourdomain.com`. Die `p=none`\-Richtlinie setzt nichts durch und bittet Empfänger lediglich, Berichte an Ihre `rua`\-Adresse zu senden, sodass keine Mail beeinträchtigt wird, während Sie lernen, welche Quellen als Ihre Domain versenden. Siehe [der DMARC-Record](/de/dmarc/dmarc-record/) für weitere Tags.

Rated 5/5 on G2 · Trusted since 2018 

##  Trusted by 50,000+ domains 

### "AutoSPF Flattens SPF Records Seamlessly & Keeps Changes Logged - I am quite pleased with the product"

> It does what it promises to do, and does it very well. I appreciate that it keeps a log of changes made, which prevents many mistakes. A client's SPF record would have way too many lookups, but AutoSPF makes that problem go away. The length of the SPF record is typically not the issue; it's the amount of lookups in the record that are. AutoSPF "flattens" the record, automatically expanding the defined lookups to IP addresses or ranges. And it auto-updates the record when the un-flattened lookups change. 

 PJ 

Peter J.

 President · Small-Business (50 or fewer emp.) 

### "Helped us go beyond capacity"

> AutoSPF did exactly as described, it helped us get past our 10 lookup limit. Afterwards, we hit another limit regarding overall capacity and when contacted, they quickly provided us with a new solution to eliminate capacity issues entirely going forward, so now we can add as many SPF records as needed. They also provided us with a personalized support video explaining their new method in its entirety using our instance as the example. 

 VU 

Verified User

 Financial Services · Mid-Market (51-1000 emp.) 

### "Great service and great support"

> AutoSPF was easy to initially set up on our own and a great cost effective entry into spf flattening. Needed our first support assistance today and got great response including a video demonstrating the issue I was trying to solve, a quick fix, and more detailed followup. 

 GF 

Greg F.

 Mid-Market (51-1000 emp.) 

[Read our reviews on G2 ](https://www.g2.com/products/autospf/reviews)

```json
{"@context":"https://schema.org","@type":"Organization","@id":"https://www.wikidata.org/wiki/Q138897474","name":"AutoSPF","url":"https://autospf.com","logo":{"@type":"ImageObject","url":"https://autospf.com/images/autospf-logo.png"},"description":"Automatic SPF flattening and email authentication management. Resolve SPF lookup limits, flatten SPF records, and maintain email deliverability across all your domains.","parentOrganization":{"@type":"Organization","@id":"https://www.wikidata.org/wiki/Q138883901","name":"DuoCircle LLC","url":"https://www.duocircle.com","sameAs":["https://www.wikidata.org/wiki/Q138883901","https://www.crunchbase.com/organization/duocircle-llc","https://www.linkedin.com/company/duocircle","https://github.com/duocircle"],"subOrganization":[{"@type":"Organization","@id":"https://www.wikidata.org/wiki/Q138898167","name":"DMARC Report","url":"https://dmarcreport.com"},{"@type":"Organization","@id":"https://www.wikidata.org/wiki/Q138897474","name":"AutoSPF","url":"https://autospf.com"},{"@type":"Organization","@id":"https://www.wikidata.org/wiki/Q138897912","name":"Phish Protection","url":"https://www.phishprotection.com"}]},"sameAs":["https://www.wikidata.org/wiki/Q138897474","https://www.linkedin.com/company/autospf","https://x.com/autospf01","https://www.facebook.com/autospf","https://github.com/duocircle","https://www.g2.com/products/autospf/reviews"],"aggregateRating":{"@type":"AggregateRating","ratingValue":"5.0","reviewCount":"21","bestRating":"5","worstRating":"1","url":"https://www.g2.com/products/autospf/reviews"},"contactPoint":{"@type":"ContactPoint","contactType":"customer support","url":"https://autospf.com/contact-us/"},"knowsAbout":["SPF Record Flattening","Sender Policy Framework","Email Authentication","DNS Management","DMARC","DKIM","Email Deliverability","SPF Lookup Limits"]}
```

```json
{"@context":"https://schema.org","@type":"WebSite","name":"AutoSPF","url":"https://autospf.com","description":"Automatic SPF flattening and email authentication management. Resolve SPF lookup limits, flatten SPF records, and maintain email deliverability across all your domains.","publisher":{"@type":"Organization","name":"AutoSPF","url":"https://autospf.com","logo":{"@type":"ImageObject","url":"https://autospf.com/images/autospf-logo.png"},"description":"Automatic SPF flattening and email authentication management. Resolve SPF lookup limits, flatten SPF records, and maintain email deliverability across all your domains.","parentOrganization":{"@type":"Organization","@id":"https://www.wikidata.org/wiki/Q138883901","name":"DuoCircle LLC","url":"https://www.duocircle.com","sameAs":["https://www.wikidata.org/wiki/Q138883901","https://www.crunchbase.com/organization/duocircle-llc","https://www.linkedin.com/company/duocircle","https://github.com/duocircle"],"subOrganization":[{"@type":"Organization","@id":"https://www.wikidata.org/wiki/Q138898167","name":"DMARC Report","url":"https://dmarcreport.com"},{"@type":"Organization","@id":"https://www.wikidata.org/wiki/Q138897474","name":"AutoSPF","url":"https://autospf.com"},{"@type":"Organization","@id":"https://www.wikidata.org/wiki/Q138897912","name":"Phish Protection","url":"https://www.phishprotection.com"}]}}}
```

```json
{"@context":"https://schema.org","@type":"FAQPage","mainEntity":[{"@type":"Question","name":"Wie richte ich DMARC ein?","acceptedAnswer":{"@type":"Answer","text":"Stellen Sie zunächst sicher, dass SPF und DKIM für Ihre Domain bestehen und ausgerichtet sind. Veröffentlichen Sie dann einen TXT-Record unter `_dmarc.yourdomain.com`, beginnend bei `p=none` mit einer `rua`-Berichtsadresse. Überwachen Sie die aggregierten Berichte, beheben Sie legitime Absender, die fehlschlagen, und erhöhen Sie die Richtlinie schrittweise auf `quarantine` und dann `reject`."}},{"@type":"Question","name":"Brauche ich SPF und DKIM vor DMARC?","acceptedAnswer":{"@type":"Answer","text":"Ja. DMARC hat ohne sie nichts durchzusetzen — es prüft nur, ob SPF oder DKIM bestanden und mit Ihrer sichtbaren From-Domain übereingestimmt haben. Richten Sie beide zuerst ein und verifizieren Sie sie mit dem [SPF Checker](/de/tools/spf-checker/) und Ihrer [DKIM](/dkim/)-Konfiguration, und veröffentlichen Sie dann DMARC darüber, damit es echte Authentifizierungsergebnisse hat, auf die es reagieren kann."}},{"@type":"Question","name":"Wie lange dauert die DMARC-Einrichtung?","acceptedAnswer":{"@type":"Answer","text":"Der DNS-Record dauert Minuten, aber das Erreichen einer sicheren Durchsetzung dauert Wochen. Planen Sie zwei bis vier Wochen bei `p=none` ein, um jeden Absender zu erfassen, dann einige weitere bei `quarantine` mit einem `pct`-Hochlauf, bevor Sie zu `reject` übergehen. Große Domains mit vielen Drittanbieter-Absendern können ein paar Monate brauchen. Die Überwachung, nicht der Record, ist die eigentliche Arbeit."}},{"@type":"Question","name":"Mit welchem DMARC-Record sollte ich beginnen?","acceptedAnswer":{"@type":"Answer","text":"Beginnen Sie mit `v=DMARC1; p=none; rua=mailto:dmarc@example.com`, veröffentlicht unter `_dmarc.yourdomain.com`. Die `p=none`-Richtlinie setzt nichts durch und bittet Empfänger lediglich, Berichte an Ihre `rua`-Adresse zu senden, sodass keine Mail beeinträchtigt wird, während Sie lernen, welche Quellen als Ihre Domain versenden. Siehe [der DMARC-Record](/de/dmarc/dmarc-record/) für weitere Tags."}}]}
```

```json
{"@context":"https://schema.org","@type":"BreadcrumbList","itemListElement":[{"@type":"ListItem","position":1,"name":"Home","item":"https://autospf.com/"},{"@type":"ListItem","position":2,"name":"DMARC","item":"https://autospf.com/de/dmarc/"},{"@type":"ListItem","position":3,"name":"DMARC einrichten","item":"https://autospf.com/de/dmarc/how-to-setup-dmarc/"}]}
```

```json
{"@context":"https://schema.org","@type":"Product","name":"AutoSPF","url":"https://autospf.com","aggregateRating":{"@type":"AggregateRating","ratingValue":5,"reviewCount":21,"bestRating":5,"worstRating":1},"review":[{"@type":"Review","reviewRating":{"@type":"Rating","ratingValue":5,"bestRating":5},"author":{"@type":"Person","name":"Peter J.","jobTitle":"President"},"datePublished":"2026-03-10","reviewBody":"It does what it promises to do, and does it very well. I appreciate that it keeps a log of changes made, which prevents many mistakes. A client's SPF record would have way too many lookups, but AutoSPF makes that problem go away. The length of the SPF record is typically not the issue; it's the amount of lookups in the record that are. AutoSPF \"flattens\" the record, automatically expanding the defined lookups to IP addresses or ranges. And it auto-updates the record when the un-flattened lookups change.","name":"AutoSPF Flattens SPF Records Seamlessly & Keeps Changes Logged - I am quite pleased with the product","publisher":{"@type":"Organization","name":"G2","url":"https://www.g2.com"}},{"@type":"Review","reviewRating":{"@type":"Rating","ratingValue":5,"bestRating":5},"author":{"@type":"Person","name":"Verified User","jobTitle":"Financial Services"},"datePublished":"2025-07-31","reviewBody":"AutoSPF did exactly as described, it helped us get past our 10 lookup limit. Afterwards, we hit another limit regarding overall capacity and when contacted, they quickly provided us with a new solution to eliminate capacity issues entirely going forward, so now we can add as many SPF records as needed. They also provided us with a personalized support video explaining their new method in its entirety using our instance as the example.","name":"Helped us go beyond capacity","publisher":{"@type":"Organization","name":"G2","url":"https://www.g2.com"}},{"@type":"Review","reviewRating":{"@type":"Rating","ratingValue":5,"bestRating":5},"author":{"@type":"Person","name":"Greg F."},"datePublished":"2023-07-26","reviewBody":"AutoSPF was easy to initially set up on our own and a great cost effective entry into spf flattening. Needed our first support assistance today and got great response including a video demonstrating the issue I was trying to solve, a quick fix, and more detailed followup.","name":"Great service and great support","publisher":{"@type":"Organization","name":"G2","url":"https://www.g2.com"}}]}
```
