
Exchange Online Mailflow
SPF, DKIM und DMARC sind korrekt konfiguriert. Der Schutz vor gefälschten Absendern ist aktiv. Ihre E-Mails werden sauber authentifiziert, sodass empfangende Systeme sie nicht mehr als verdächtig behandeln.
Ihre Domain ist diejenige, die jeder fälscht
Ohne korrekte E-Mail-Authentifizierung senden Angreifer Nachrichten, die vorgeben, von Ihrer Domain zu stammen. Empfangende E-Mail-Systeme können Ihre legitimen Nachrichten nicht verifizieren. Sie haben weder Berichte noch Durchsetzungsmaßnahmen. Das Ergebnis: Ihre Kunden erhalten gefälschte Rechnungen von „Ihrem“ CFO, und Ihre legitimen E-Mail-Nachrichten landen im Spam-Ordner von Gmail, weil die Authentifizierungsprüfung fehlschlägt.
Dies ist kein Versagen Ihres IT-Teams. E-Mail-Authentifizierung funktioniert nur, wenn SPF, DKIM und DMARC zusammen eingesetzt, auf Ihre tatsächliche Versandlandschaft abgestimmt und schrittweise eingeführt werden. Microsoft filtert gefälschte E-Mails standardmäßig heraus, kann aber nicht für Ihre Domains sprechen: Keine Microsoft 365-Domain erhält automatisch einen DMARC-Eintrag, und Ihre benutzerdefinierten Domains bleiben unverschlüsselt, bis jemand die DKIM-Schlüssel veröffentlicht. Das ist die Sicherheitslücke, die Angreifer ausnutzen – und jedes Marketing-Tool, CRM oder ERP, das E-Mails in Ihrem Namen versendet, vergrößert sie.
Traditionelle Beratung für E-Mail-Authentifizierung? Fünfstellig. Der Berater aktualisiert das DNS, schreibt ein Dokument und geht wieder. Drei Monate später sendet eine neue Tochtergesellschaft über einen anderen Anbieter, und das Setup bricht zusammen. Niemand merkt es, bis Gmail mit der Quarantäne beginnt.
AKTIVITÄTEN IM DETAIL
LIEFERUMFANG
Absender-Inventar: Jede sendende Domain und jedes System, von CRM und ERP bis hin zu Druckern und Relays
E-Mail-Pfad: Eingehende und ausgehende Connectors, Gateways von Drittanbietern und Header-Umschreibungsregeln
E-Mail-Authentifizierung: SPF konsolidiert innerhalb des Limits von 10 Lookups, DKIM-Signierung, DMARC veröffentlicht
DMARC-Einführung: Monitoring zu Quarantäne zu Ablehnung, jeder Schritt gestützt auf eigene Nachweise
Aggregierte Berichterstellung: Berichte eingerichtet und Ihrem Team wird gezeigt, wie man sie liest
Weiterleitung und Regeln: Externe automatische Weiterleitung auf drei Ebenen geschlossen, Transportregeln geprüft
Nächste Schritte nach Exchange Online Mailflow
Ein sauber konfigurierter Tenant ist die Grundlage. Diese Blueprints bauen direkt darauf auf.




