Zum Inhalt springen
100% lokal

DMARC-Bericht-Analysator

Ein DMARC-Aggregatbericht in XML in eine lesbare Tabelle mit Absendern, Ergebnissen und Richtlinie konvertieren.

Eingabe
Ausgabe

DMARC-Bericht-Analysator

Mailbox-Anbieter, die DMARC unterstützen, senden täglich einen Aggregatbericht (RUA) zurück: eine XML-Datei, die jeden Server auflistet, der E-Mails mit Ihrem Domain-Namen versendet hat, wie viele Nachrichten er gesendet hat und ob SPF und DKIM übereinstimmten. Die Raw-XML ist nicht dafür vorgesehen, von einer Person gelesen zu werden — dieses Tool wandelt sie in eine Tabelle um, die Sie tatsächlich lesen können. Fügen Sie den Bericht ein und er listet jede Absender-IP mit ihrer Nachrichtenanzahl, ihrem SPF-Ergebnis, ihrem DKIM-Ergebnis und der angewendeten Richtlinie auf (keine, unter Quarantäne oder ablehnen).

Sortieren Sie nach Nachrichtenvolumen oder IP-Adresse, um die größten Absender zuerst zu erkennen. "Nur Fehler anzeigen" springt direkt zu den Zeilen, die untersucht werden sollten. Die Erfolgsquote-Zusammenfassung zeigt, welcher Anteil des Mailvolumens bestanden hat, damit Sie eine neue Absenderquelle verfolgen können, bevor Sie Ihre Richtlinie weiter in Richtung Ablehnung verschärfen. "Wahrscheinlich weitergeleite E-Mails kennzeichnen" markiert Nachrichten, bei denen DKIM bestanden hat, SPF aber nicht — das klassische Zeichen einer Weiterleitung oder Mailingliste, die den Umschlagsender ändert, nicht eines echten Spoofing-Versuchs. "Nach Absenderdomäne gruppieren" hilft, wenn Sie DMARC für mehrere Domains durch einen Berichtsstrom veröffentlichen.

Der Parser akzeptiert die XML genau wie generiert, einschließlich Windows- oder Unix-Zeilenumbrüche, und verarbeitet Berichte mit Tausenden von Datensätzen, ohne die Seite zu verlangsamen. Wählen Sie Tabellenausgabe zum Lesen auf dem Bildschirm oder CSV zum Importieren in eine Tabellenkalkulation für eine längere Untersuchung. Der Live-Tally über der Ausgabe zeigt jederzeit Absender-IPs, Nachrichten und Erfolgsquote auf einen Blick.

Alles läuft lokal in Ihrem Browser — der Bericht wird niemals irgendwo hochgeladen, was wichtig ist, da er jeden Server auflistet, der E-Mails als Ihre Domain versendet. Kopieren Sie das Ergebnis, laden Sie es als .txt-Datei herunter oder senden Sie es an eine andere Tool-Eingabe, um die Arbeit fortzusetzen.

Häufige Fragen

Wo bekomme ich einen DMARC-Aggregatbericht?
Mailbox-Anbieter senden ihn als komprimierte XML-Anlage (normalerweise .xml.gz oder .zip) an die Adresse im "rua="-Tag Ihres DMARC-DNS-Eintrags. Dekomprimieren Sie ihn zuerst, dann fügen Sie das reine XML hier ein.
Was zeigt die Spalte "Angewendete Richtlinie" tatsächlich an?
Das ist die Disposition pro Nachricht, die der empfangende Server angewendet hat: keine, unter Quarantäne oder ablehnen. Sie spiegelt die Richtlinie wider, die Ihr DMARC-Eintrag bei Ankunft dieser Nachricht angefordert hat, die sich von der aktuellen Einstellung Ihres Eintrags unterscheiden kann.
Warum zeigt eine weitergeleite E-Mail als DMARC-Fehler an?
Weiterleitung schreibt den Umschlagsender um, was SPF-Ausrichtung bricht, obwohl die Nachricht legitim ist. Falls DKIM immer noch bestanden hat, markiert die Option "Wahrscheinlich weitergeleite E-Mails kennzeichnen" diese Zeile, anstatt sie wie Spoofing aussehen zu lassen.
Kann ich mehrere Berichte gleichzeitig analysieren?
Fügen Sie pro Durchgang nur die XML eines Berichts ein. Um mehrere Tage zu vergleichen, führen Sie jeden Bericht separat aus — der CSV-Export macht es einfach, sie danach in einer Tabellenkalkulation zu kombinieren.
Wird die Bericht-XML irgendwo hochgeladen?
Nein. Das Parsing erfolgt vollständig in Ihrem Browser — die Datei, die jeden Server auflistet, der E-Mails als Ihre Domain versendet, verlässt niemals Ihr Gerät.