Skip to main content
Neu KI-gestutzte DMARC-Analyse + offene REST-API Mehr erfahren →
Geparkte Domains

Domains, die Sie nicht für E-Mail nutzen,
sind trotzdem Ziele

Jede ungeschützte Domain in Ihrem Portfolio ist ein Freifahrtschein für Angreifer. Geparkte Domains ohne DMARC-Eintrag sind am einfachsten zu fälschen — und am schwierigsten für Empfänger zu hinterfragen.

Das Problem

Angreifer lieben
vergessene Domains

Ihre Organisation besitzt Domains für frühere Marken, interne Projekte, Holdinggesellschaften und zukünftige Produkte. Wenn sie keine DMARC-Einträge haben, kann jeder Angreifer E-Mails senden, die vorgeben, von ihnen zu stammen — und Empfänger haben keinen technischen Grund, diese Nachrichten abzulehnen.

  • Kein SPF-Eintrag bedeutet, dass jede IP für Ihre Domain senden kann
  • Kein DKIM bedeutet, dass keine Signaturen zur Überprüfung vorhanden sind
  • Kein DMARC bedeutet, dass Empfänger keine Richtlinie zum Durchsetzen haben
  • Angreifer scannen aktiv nach ungeschützten Domains
Posteingang
Gefälscht
!
Von: accounts@alte-marke.de
An: kunde@ziel.de
Dringend: Überprüfen Sie Ihre Kontoinformationen
Wir haben ungewöhnliche Aktivitäten auf Ihrem Konto festgestellt. Bitte klicken Sie auf den untenstehenden Link, um Ihre Identität sofort zu bestätigen...
Kein SPF Kein DKIM Kein DMARC Trotzdem zugestellt
Ohne DMARC wird diese E-Mail zugestellt
Empfänger haben keine Richtlinie, die ihnen sagt, sie abzulehnen
Die Lösung

Drei Schritte, um jede geparkte Domain abzusichern

Anders als aktive Sende-Domains, die Monate der Überwachung vor der Durchsetzung erfordern, können geparkte Domains am ersten Tag direkt zu p=reject wechseln.

Schritt 1

Domain hinzufügen

Geben Sie Ihre geparkte Domain in DMARC Report ein. Keine E-Mail-Versandkonfiguration erforderlich — nur der Domainname.

Schritt 2

Automatisch p=reject

Wir veröffentlichen automatisch eine strikte Ablehnungsrichtlinie. Keine Überwachungsphase nötig, da die Domain niemals E-Mails senden sollte.

Schritt 3

Spoofing überwachen

Erhalten Sie aggregierte Berichte, die Spoofing-Versuche gegen Ihre geparkten Domains anzeigen. Werden Sie benachrichtigt, wenn Angreifer es versuchen.

Was Sie bekommen

Vollständiger Schutz für Domains, die niemals E-Mails senden sollten

Automatisches p=reject

Geparkte Domains erhalten sofort die strengste Richtlinie — kein schrittweises Rollout nötig, da keine legitimen E-Mails von ihnen stammen sollten.

Überwachung aggregierter Berichte

Auch mit p=reject erhalten Sie weiterhin Berichte, die zeigen, wer versucht hat, als Ihre Domain zu senden. Volle Sichtbarkeit über Missbrauchsversuche.

Spoofing-Benachrichtigungen

Werden Sie per E-Mail oder Webhook benachrichtigt, wenn jemand versucht, eine Ihrer geparkten Domains zu fälschen. Sofortige Erkennung von Missbrauch.

Massen-Domain-Onboarding

Fügen Sie Dutzende oder Hunderte geparkter Domains auf einmal per CSV-Upload oder API hinzu. Entwickelt für Organisationen mit großen Domain-Portfolios.

Der DNS-Eintrag

Ein TXT-Eintrag.
Maximaler Schutz.

Für geparkte Domains ist der DMARC-Eintrag einfach: alles ablehnen und Berichte an DMARC Report zur Überwachung senden. Keine SPF-Includes zu verwalten, keine DKIM-Schlüssel zu rotieren.

Wir empfehlen außerdem, einen leeren SPF-Eintrag (v=spf1 -all) zu veröffentlichen und keine DKIM-Schlüssel zu hinterlegen, um den Nicht-Sende-Status der Domain explizit zu machen.

DNS TXT-Eintrag
Bereit zur Veröffentlichung
Host / Name
_dmarc.ihredomain.de
Wert
v=DMARC1; p=reject; rua=mailto:your-id@rua.dmarcreport.com
SPF-Eintrag (empfohlen)
v=spf1 -all
Preise

Verfügbar ab Shield und höher

Der Schutz geparkter Domains ist im Shield-Tarif ($75/Monat) und allen höheren Tarifen enthalten. Fügen Sie unbegrenzt geparkte Domains ohne zusätzliche Kosten pro Domain hinzu.

Alle Tarife und Preise ansehen

Stoppen Sie Angreifer, die Ihre geparkten Domains missbrauchen

Starten Sie Ihre kostenlose Testphase — fügen Sie Ihre geparkten Domains hinzu und erzwingen Sie p=reject in Minuten.

Kostenlos testen

Was Sicherheitsteams über den Domain-Schutz sagen

G2 Leader — DMARC

Rated 4.8/5 on G2 · 469 verified reviews

G2 Momentum Leader — DMARC
VU

Verified User in Information Technology and Services

5/5

"Best security tool for your own domains"

The weekly reports help me a lot to analyze quickly the emails sent from my domains and that gives me peace of mind.

8/31/2022 Verified on G2
RC

Ryan C.

Director

4.5/5

"Control Centre for Email Security"

I like that we can see and check all reports on just 1 platform. We manage multiple domains, and monitoring them all in one place is essential.

8/29/2022 Verified on G2
eg

eddy g.

Director

4.5/5

"A great solution to a common email problem."

I have been using them for the last month after my Google business email started giving DMARC errors. I didn't even know what it meant at that time. After a little googling I found that people can spoof it as well. So far so good — the best thing is it protects every email.

8/29/2022 Verified on G2