
Exchange Online Mailflow
SPF, DKIM und DMARC korrekt konfiguriert. Schutz vor gefälschten Absendern aktiv. Ihre E-Mails landen im Posteingang, nicht im Spam-Ordner.
Your Domain Is the One Everyone Spoofs
Without correct email authentication, attackers send messages that claim to come from your domain. Receiving mail systems cannot verify your legitimate messages. You have no reporting and no enforcement. The result: your customers get fake invoices from “your” CFO, and your legitimate emails land in Gmail's spam folder because the authentication check fails.
This is not a failure of your IT team. Email authentication works only when SPF, DKIM, and DMARC are deployed together, tuned to your real sending landscape, and rolled out in stages. The defaults Microsoft ships leave the spoofing door wide open, and every marketing tool, CRM, or ERP that sends email on your behalf adds a new moving part.
Traditional consulting for email authentication? Five figures. The consultant updates DNS, writes a doc, leaves. Three months later, a new subsidiary sends from a different provider and the setup breaks. Nobody notices until Gmail starts quarantining.
AKTIVITÄTEN IM DETAIL
LIEFERUMFANG
Erfassen Sie alle aktiven E-Mail-versendenden Domains und Subdomains — Exchange Online, Marketing-Tools, CRM, ERP, Weiterleitungen von Drittanbietern
Überprüfen und konsolidieren Sie SPF pro Domain: legitime Absender identifizieren, veraltete Anbieter entfernen, den Eintrag innerhalb sicherer Lookup-Grenzen halten
Aktivieren Sie DKIM-Signierung für jede Microsoft-365-Domain und veröffentlichen Sie die erforderlichen Einträge bei Ihrem DNS-Anbieter
Veröffentlichen Sie pro Domain einen DMARC-Eintrag mit einer Reporting-Adresse, damit Sie sehen können, wer in Ihrem Namen sendet
Sammeln und bewerten Sie DMARC-Aggregatberichte, um jeden legitimen Absender zu identifizieren, bevor die Durchsetzung beginnt
Führen Sie die DMARC-Richtlinie schrittweise ein: nur Überwachung → Quarantäne für einen Teil des Verkehrs → Quarantäne für alle → Ablehnen — schrittweise und evidenzbasiert
Erhöhen Sie den Schutz gegen Spoofing in Exchange Online: Spoofing Intelligence, Kennzeichnung externer Absender, automatische Weiterleitung standardmäßig deaktiviert
Deaktivieren Sie SMTP AUTH auf Tenant Ebene; aktivieren Sie es pro Postfach nur für Legacy-Anwendungen, die es wirklich benötigen
Überprüfen Sie Mailflow-Regeln (Transportregeln) auf veraltete Ausnahmen, die Sicherheitsfunktionen umgehen; entfernen Sie sie oder dokumentieren Sie sie mit Begründung
Dokumentieren Sie das Absenderverzeichnis, die Authentifizierungskonfiguration und den Änderungsprozess für das Hinzufügen neuer Absender in Zukunft
Nächste Schritte nach Exchange Online Mailflow
Ein sauber konfigurierter Tenant ist die Grundlage. Diese Blueprints bauen direkt darauf auf.



