Doku

DMARC-Analyse

Überwache Domains und werte DMARC-Aggregate-Reports aus.

toolboxdmarcreportsdomains

DMARC-Analyse

Die DMARC-Analyse ist verfügbar, wenn im Workspace das Feature dmarc_reports aktiv ist und deine Rolle es lesen darf. Sie hilft, DMARC-Aggregate-Reports für überwachte Domains auszuwerten.

  • Pro Domain kann ein Monitor angelegt werden. Domains werden normalisiert, und Monitore können aktiv oder pausiert sein.
  • Monitore mit bereits importierten Reports können nicht gelöscht werden; pausiere sie, wenn der Import stoppen soll.
  • Ein aktives IMAP-Postfach kann an einen Monitor gehängt werden, wenn du zusätzlich Workspace-Einstellungen verwalten darfst. Die Auswahl enthält Gmail, Standard-IMAP und native iCloud-Postfächer. Hat ein direkt verbundenes Postfach keinen persönlichen Konto-Scope, kennzeichnet Einblick es vor der Auswahl als Workspace-weit. Aktive Monitore importieren darüber passende DMARC-Report-Anhänge automatisch.
  • Aggregate Reports können manuell als XML, ZIP, GZIP oder .xml.gz hochgeladen werden. Rohe Uploads sind auf 25 MB begrenzt.
  • ZIP-Dateien dürfen bis zu 25 XML-Reports enthalten. Jeder XML-Report ist nach dem Entpacken auf 5 MB begrenzt, und ein Import darf höchstens 5.000 Aggregatzeilen enthalten.
  • Hochgeladene Rohdateien werden im Systemordner DMARC Reports unter Dateien gespeichert.
  • Doppelte Aggregate Reports werden per Fingerprint erkannt und als Duplikat markiert, statt erneut importiert zu werden.
  • Das Dashboard zeigt Gesamtvolumen, DMARC-Bestehensrate, Volumen mit angewendeter Policy und die wichtigsten fehlgeschlagenen Quell-IPs. Aktuelle Zeilen zeigen Quell-IP, Anzahl, Disposition, DKIM/SPF-Ausrichtung und Header-From-Domain.