a11y.skipToMainContent
1

DMARC, SPF & DKIM Record Generator

Erstellen Sie korrekte SPF-, DMARC- und DKIM-DNS-TXT-Datensätze, ohne sich die Syntax zu merken. Füllen Sie die Felder aus - IPs, enthalten Domänen, Richtlinien, Berichtsadressen, DKIM-Selektor und öffentlicher Schlüssel - und kopieren Sie die einfügenbereiten Datensatzzeichenfolgen sofort.

SPF Record

Specify which servers are authorised to send email for your domain.

Fail policy
DNS TXT record — @ or your-domain.com
v=spf1 ~all

DMARC Record

Domain-based Message Authentication, Reporting & Conformance policy.

Policy (p=)
DNS TXT record — _dmarc.your-domain.com
v=DMARC1; p=none; pct=100

DKIM Record

Paste the public key from your mail provider to build the TXT record.

DNS TXT record — <selector>._domainkey.your-domain.com
v=DKIM1; k=rsa; p=
Host name: default._domainkey
Was this tool helpful?
Send output to:
Advertisement

How to use DMARC / SPF / DKIM Generator

  1. Geben Sie die erlaubten IP-Adressen ein und fügen Sie Domains für Ihren SPF-Eintrag ein, wählen Sie eine Fail Policy und kopieren Sie den generierten TXT-Wert in den @-Eintrag Ihrer Domain.
  2. Wählen Sie eine DMARC-Richtlinie (keine, um die Überwachung zu starten, zu unter Quarantäne zu stellen oder die Durchsetzung abzulehnen), fügen Sie Ihre Berichts-E-Mail-Adressen hinzu und kopieren Sie den Datensatz auf dmarc.your-domain.com.
  3. Fügen Sie Ihren öffentlichen DKIM-Schlüssel von Ihrem Mail-Provider ein, legen Sie den Auswahl- und Schlüsseltyp fest und kopieren Sie dann den TXT-Eintrag auf <selector>. domainkey.your-domain.com.

Was ist DMARC / SPF / DKIM-Generator?

SPF (Sender Policy Framework), DKIM (DomainKeys Identified Mail) und DMARC (Domain-based Message Authentication, Reporting and Conformance) sind drei DNS-basierte E-Mail-Authentifizierungsstandards, die zusammenarbeiten, um Spoofing und Phishing zu verhindern. Ohne sie kann jeder Ihre Domain im From-Header einer E-Mail fälschen.

SPF listet die Mail-Server auf, die berechtigt sind, im Namen Ihrer Domain zu senden. DKIM fügt eine kryptographische Signatur zu ausgehenden Nachrichten hinzu, die empfangende Server mit einem in DNS veröffentlichten öffentlichen Schlüssel überprüfen. DMARC verbindet die beiden mit einer Richtlinie, die den empfangenden Servern mitteilt, was mit Nachrichten zu tun ist, bei denen die Authentifizierung fehlschlägt, und wohin sie aggregierte und forensische Berichte senden sollen.

Advertisement

FAQ

Wo veröffentliche ich diese DNS-Einträge?
SPF geht als TXT-Datensatz auf Ihre reine Domain (@ oder example.com). DMARC geht auf dmarc.example.com als TXT-Datensatz. DKIM geht auf <selector>. domainkey.example.com - der genaue Selektor wird von Ihrem E-Mail-Dienstanbieter bereitgestellt.
Mit welcher DMARC-Politik sollte ich beginnen?
Beginnen Sie immer mit p=none, um Berichte zu sammeln, ohne die Postzustellung zu beeinträchtigen. Sobald Sie die rua-Berichte analysiert und bestätigt haben, dass alle legitimen Absender von SPF oder DKIM abgedeckt sind, gehen Sie zu p=Quarantäne und dann p=reject.
Woher bekomme ich meinen öffentlichen DKIM-Schlüssel?
Ihr E-Mail-Dienstanbieter (Google Workspace, Microsoft 365, SendGrid, Mailgun usw.) generiert das RSA- oder Ed25519-Schlüsselpaar für Sie. Suchen Sie den öffentlichen Schlüssel in ihrem Admin-Panel unter DKIM- oder Domänenauthentifizierungseinstellungen und fügen Sie dann den Base64-Wert hier ein.

Related tools

Author

NK
Prof. Noah Klein"The Privacy Guardian"

Cybersecurity Researcher & Privacy Advocate

Professor Klein holds a PhD in Information Security and has testified before EU parliamentary committees on data privacy legislation. He builds encryption tools for journalists, audits web applications for security flaws, and believes that privacy is not a feature but a fundamental right. His research has been cited in Wired, Nature, and The Guardian, and he advises nonprofits on responsible data stewardship.

← Back to Network & Domain Tools · All tags

Last updated:

Advertisement