DMARC-Report Monitoring

DMARC Aggregate Reports automatisch empfangen, parsen und visualisieren. Erkennen Sie, wer in Ihrem Namen sendet — und welche Spoofing-Versuche gerade laufen.

In Entwicklung

Was WIRKLICH mit Ihren E-Mails passiert

Der Email Security Scanner prüft: „Haben Sie DMARC konfiguriert?" Das Email Scan Monitoring prüft: „Hat sich Ihre DMARC-Konfiguration geändert?" Nur DMARC-Report Monitoring beantwortet die entscheidende Frage: „Was passiert tatsächlich mit Ihren E-Mails?"

Das Problem ohne DMARC-Report Monitoring

Mailserver weltweit senden täglich DMARC Aggregate Reports — XML-Dateien mit statistischen Auswertungen jeder E-Mail, die im Namen Ihrer Domain versendet wurde. Ohne Auswertung dieser Reports ist es unmöglich zu wissen: Welche Dienste senden in Ihrem Namen? Wie hoch ist die SPF/DKIM-Passrate? Wo scheitert Authentifizierung? Und: Versucht gerade jemand, Ihre Domain für Phishing zu missbrauchen?

Die drei Ebenen im Vergleich

Email Scanner
„Haben Sie DMARC konfiguriert?"

Liest den DMARC-DNS-Record und bewertet, ob er syntaktisch korrekt und vollständig ist. Einmalige Momentaufnahme.

Email Scan Monitoring
„Hat sich Ihre DMARC-Konfiguration geändert?"

Prüft alle 6 Stunden ob der DMARC-Record und alle verwandten Protokolle (SPF, DKIM, DANE, MTA-STS) noch korrekt konfiguriert sind.

DMARC-Report Monitoring
„Was passiert WIRKLICH mit Ihren E-Mails?"

Empfängt und analysiert die DMARC Aggregate Reports, die Mailserver weltweit täglich senden — mit echten Daten aus realem E-Mail-Traffic.

Geplante Kernfunktionen

Wer sendet in meinem Namen?

IP → Service-Mapping: Wolf-Agents wird automatisch erkennen, ob Google Workspace, Microsoft 365, Mailchimp, HubSpot oder unbekannte Server in Ihrem Namen senden.

SPF/DKIM Pass-Rate

Prozentualer Anteil der E-Mails die SPF und DKIM bestehen — als Trend über Zeit. Sofort sichtbar wenn ein Versand-Dienst falsch konfiguriert ist.

Spoofing-Erkennung

Nicht autorisierte Sender-IPs mit Herkunftsland und Volumen. Sobald ein Report einen unbekannten Absender meldet, erhalten Sie einen Alert — ob dahinter Missbrauch oder ein eigener, falsch konfigurierter Dienst steckt, zeigt die Detailansicht.

Guided DMARC Progression

Daten-basierter Readiness-Score für den Wechsel von p=nonep=quarantinep=reject. Kein Blindflug mehr bei der Härtung.

Subdomain-Abuse-Erkennung

Synergie mit DNS- und Attack-Surface-Monitoring: Wolf-Agents wird zeigen, für welche Subdomains Authentifizierungs-Fehlschläge gemeldet werden und welche Subdomains neu in Certificate-Transparency-Logs auftauchen.

Einfache Einrichtung

Sie fügen rua=mailto:{token}@dmarc.wolf-agents.com zum DMARC-Record Ihrer Domain hinzu. Mailserver weltweit senden dann Reports direkt an Wolf-Agents.

Beitrag zu Ihren Nachweisen

NIS2 — Cyberhygiene (Maßnahmen-Bereich) Cyberhygiene-Verfahren — E-Mail-Authentifizierung als Basismaßnahme für NIS2-pflichtige Einrichtungen.
Etablierte Standards DMARC-Reports sind der übliche Weg, die Wirkung Ihrer E-Mail-Authentifizierung zu überprüfen. SPF, DKIM und DMARC empfiehlt auch das BSI zur E-Mail-Sicherheit.
Ziel der Härtung p=reject ist die strengste DMARC-Policy. Die Report-Auswertung wird Ihnen zeigen, wie hoch die Authentifizierungs-Rate Ihrer bekannten Absender ist — die Entscheidung über den Policy-Wechsel treffen Sie selbst.

100% EU — kein US-Datentransfer

dmarcian ist eine US-Firma. DMARC-Reports enthalten aggregierte Absenderstatistiken — und landen damit auf US-Servern. Wolf-Agents verarbeitet alle DMARC-Reports ausschließlich auf eigener EU-Infrastruktur (Hetzner, Deutschland). Wenn Sie Drittland-Transfers vermeiden möchten, ist das ein handfester Unterschied — die datenschutzrechtliche Bewertung Ihres Einzelfalls bleibt bei Ihnen.

Häufige Fragen

Was sind DMARC Aggregate Reports?

DMARC Aggregate Reports (RUA) sind täglich von Mailservern weltweit gesendete XML-Dateien. Sie enthalten Statistiken über E-Mails, die im Namen Ihrer Domain versendet wurden — mit Absender-IP, SPF/DKIM-Ergebnis und Volumen. Keine E-Mail-Inhalte, keine Empfängeradressen.

Wie richte ich es ein?

Sie ergänzen Ihren bestehenden DMARC-DNS-Record um den Wolf-Agents-Empfänger: rua=mailto:{token}@dmarc.wolf-agents.com. Das ist alles — keine Serveränderungen, keine Agenten. Mailserver weltweit erkennen den neuen Empfänger und senden Reports automatisch.

Sehe ich einzelne E-Mails?

Nein. DMARC Aggregate Reports enthalten aggregierte Authentifizierungs-Statistiken — keine E-Mail-Inhalte, keine Empfängeradressen, keine Betreffzeilen. Enthalten sind sendende IP-Adressen; verarbeitet wird ausschließlich auf EU-Infrastruktur, geregelt im Auftragsverarbeitungsvertrag.

Was ist „Guided Progression"?

Wolf-Agents wird anhand der Report-Daten berechnen, wie viel Prozent Ihrer E-Mails DMARC bestehen. Erst wenn dieser Wert stabil über 99% liegt, ist der Wechsel zu p=quarantine oder p=reject ohne Zustellrisiko möglich. Der Readiness-Score zeigt diesen Fortschritt kontinuierlich an.

Ist dmarcian nicht günstiger?

dmarcian beginnt bei 24 USD/mo — aber ausschließlich für DMARC. Kein Web Security Monitoring, kein DNS Monitoring, kein Blacklist Monitoring und keine Unterstützung Ihrer NIS2-Nachweisführung. Bei Wolf-Agents ist DMARC-Report Monitoring Teil einer integrierten Plattform für Ihre extern sichtbare Angriffsfläche.

Jetzt vormerken

DMARC-Report Monitoring befindet sich in aktiver Entwicklung (Phase C). Prüfen Sie bereits heute Ihre DMARC-Konfiguration mit dem kostenlosen Email Security Scanner.