SPF für Domains ohne Mailadresse konfigurieren

Oft wird eine Domain nur geparkt und nicht aktiv verwendet, oder sie wird für eine Webseite verwendet ohne dass E-Mail über den Domainnamen versendet werden sollen.

  • Ärgerlich für andere, wenn Spammer sich als Absender dieser Domain ausgeben und damit andere belästigen.
  • Ärgerlich auch für einen selbst, wenn dann Unzustellbarkeitsmeldungen eingehen, weil die Spammer an nicht existierende Postfächer senden und schlecht konfigurierte Mailserver an den vermeintlichen Absender eine Unzustellbarkeitsnachricht senden.

Good practice für Domains ohne E-mail-Adressen:

  • Einrichten der SPF policy ('v=spf1 -all‚) für die Domain über die keine E-Mails versendet werden soll, um Missbrauch des Domainnamens durch ’spoofing‘ zu verhindern.
  • Einrichten der strengsten DMARC Policy (p=reject) als Empfehlung die Annahme von Mails abzulehnen.
  • Ein DKIM Eintrag ist in diesem Fall nicht erforderlich.

Schreiben Sie einen Kommentar