18:54:09 | records: 22477 | dups: 0 | errors: 1 | sources: cache:22477 messages:0 | imap status: idle | last imap fetch: 18:54:07
löschen
Einträge
5
Parsefehler
1
eindeutige Quell-IPs
1
Berichtszeitraum
2026-05-26 — 2026-08-06 02:00:00

Top-10 Quell-IPs

networkcount
MSFT 6

Top-10 Header-From-Domains

domaincount
ferret.example.com 4
gerbil.example.com 2

Phase 1 — Erkundung: Wer sendet E-Mail von Ihren Domains? Sie haben p=none veröffentlicht und sammeln Daten. Noch wird nichts blockiert.

Auf Nachrichtenvolumen achten, nicht auf die IP-Anzahl — eine Quelle mit 50 000 Nachrichten ist dringend; eine mit 3 ist Rauschen.

Both-fail-Quellen (DKIM fail UND SPF fail) sind entweder Spoofing-Versuche oder Dienste, die ohne Absprache eingerichtet wurden. Diese zuerst anzeigen.

Eine Domain aufklappen, dann "Nach Quell-IP" öffnen, um die Quadranten je Präfixgruppe zu sehen.

Sender-Übersicht
beide bestanden SPF fail DKIM fail beide fehlgeschlagen
ferret.example.com 4
25% 75%
MSFT gesamt 4
IP PTR Total DMARC failures share
2603:10a6:20b:21e::30 4
Enterprise Outlook gesamt 4

Top 10 failing source IPs

countsource IPPTR
3 2603:10a6:20b:21e::30
domaindispdkimspf#
ferret.example.comrejectfailfail3
source IPheader-fromcount dispositionDKIMSPFreport begin
2603:10a6:20b:21e::30 ferret.example.com 1 reject fail fail 2026-05-26 02:00
2603:10a6:20b:21e::30 ferret.example.com 1 none pass fail 2026-07-02 02:00
2603:10a6:20b:21e::30 ferret.example.com 1 reject fail fail 2026-08-05 02:00
2603:10a6:20b:21e::30 ferret.example.com 1 reject fail fail 2026-08-06 02:00
gerbil.example.com 2
100%
MSFT gesamt 2
IP PTR Total DMARC failures share
2603:10a6:20b:21e::30 2
Enterprise Outlook gesamt 2

Top 10 failing source IPs

countsource IPPTR
2 2603:10a6:20b:21e::30
domaindispdkimspf#
gerbil.example.comrejectfailfail2
source IPheader-fromcount dispositionDKIMSPFreport begin
2603:10a6:20b:21e::30 gerbil.example.com 2 reject fail fail 2026-07-30 02:00

Phase 2 — Härtung: Was würde brechen, wenn Sie die Richtlinie verschärfen? Sie kennen Ihre Senderlandschaft und wollen von p=none in Richtung p=quarantine oder p=reject gehen. Das Risiko ist Schaden an legitimer Post.

Richtlinienreife % = Anteil der Nachrichten, die heute eine Reject-Richtlinie überleben würden.

SPF-only-Quellen brauchen DKIM-Signierung in ihrem Versanddienst.

DKIM-only-Quellen brauchen eine zu Ihrer From:-Domain passende SPF-Delegation.

Keine DMARC-Ausrichtung-Quellen fallen komplett durch — konfigurieren oder blockieren.

Inkonsistente-Quellen liefern gemischte Ergebnisse — pro IP prüfen.

DMARC-Bereitschaft
beide bestanden SPF fail DKIM fail beide fehlgeschlagen
ferret.example.com 4 / 4
25% 75%
MSFT 4 / 4
IP PTR Fail / Total DMARC failures share
2603:10a6:20b:21e::30 4 / 4

inconsistent — some records fail

Enterprise Outlook gesamt 4

Top 10 failing source IPs

countsource IPPTR
3 2603:10a6:20b:21e::30
domaindispdkimspf#
ferret.example.comrejectfailfail3
source IPheader-fromcountdispositionDKIMSPFreport begin
2603:10a6:20b:21e::30ferret.example.com1reject fail fail 2026-05-26 02:00
2603:10a6:20b:21e::30ferret.example.com1none pass fail 2026-07-02 02:00
2603:10a6:20b:21e::30ferret.example.com1reject fail fail 2026-08-05 02:00
2603:10a6:20b:21e::30ferret.example.com1reject fail fail 2026-08-06 02:00
gerbil.example.com 2 / 2
100%
MSFT 2 / 2
IP PTR Fail / Total DMARC failures share
2603:10a6:20b:21e::30 2 / 2

no DMARC alignment

Enterprise Outlook gesamt 2

Top 10 failing source IPs

countsource IPPTR
2 2603:10a6:20b:21e::30
domaindispdkimspf#
gerbil.example.comrejectfailfail2
source IPheader-fromcountdispositionDKIMSPFreport begin
2603:10a6:20b:21e::30gerbil.example.com2reject fail fail 2026-07-30 02:00

Phase 3 — Regelbetrieb: Ist etwas kaputt? Wird Ihre Domain missbraucht? Sie haben eine strenge Richtlinie (p=quarantine oder p=reject). Auf Anomalien achten.

Neue Quellen — eine IP, die in den letzten 30 Tagen zum ersten Mal auftaucht und vorher nicht gesehen wurde. Kann ein neuer legitimer Sender sein oder der Beginn eines Spoofing-Angriffs.

Aktive Fehler — Quellen, die in den letzten 30 Tagen unter strenger Richtlinie weiter DMARC-fehlerhaft sind. Dauerhafte Fehler mit hohem Volumen sind entweder Spoofing oder ein falsch konfigurierter legitimer Dienst.

Wenn ein großer Melder (Google, Microsoft) verschwindet, könnte Ihre rua=-Adresse bouncen.

Ausrichtungsgesundheit — letzte 30 Tage
beide bestanden SPF fail DKIM fail beide fehlgeschlagen
05-26
07-02
07-30
08-05
08-06
ferret.example.com 4 / 4
25% 75%
05-26
07-02
07-30
08-05
08-06
MSFT neu Fehler 4 / 4
IP PTR Fail / Total DMARC failures share
2603:10a6:20b:21e::30 3 / 4
Enterprise Outlook gesamt 4

Top 10 failing source IPs

countsource IPPTR
3 2603:10a6:20b:21e::30
domaindispdkimspf#
ferret.example.comrejectfailfail3
source IPheader-fromcountdispositionDKIMSPFreport begin
2603:10a6:20b:21e::30ferret.example.com1reject fail fail 2026-05-26 02:00
2603:10a6:20b:21e::30ferret.example.com1none pass fail 2026-07-02 02:00
2603:10a6:20b:21e::30ferret.example.com1reject fail fail 2026-08-05 02:00
2603:10a6:20b:21e::30ferret.example.com1reject fail fail 2026-08-06 02:00
gerbil.example.com 2 / 2
100%
05-26
07-02
07-30
08-05
08-06
MSFT neu Fehler 2 / 2
IP PTR Fail / Total DMARC failures share
2603:10a6:20b:21e::30 2 / 2
Enterprise Outlook gesamt 2

Top 10 failing source IPs

countsource IPPTR
2 2603:10a6:20b:21e::30
domaindispdkimspf#
gerbil.example.comrejectfailfail2
source IPheader-fromcountdispositionDKIMSPFreport begin
2603:10a6:20b:21e::30gerbil.example.com2reject fail fail 2026-07-30 02:00