---
title: "Kostenloser DMARC Report Analyzer - XML-Aggregatberichte auswerten | AutoSPF"
description: "Laden Sie einen DMARC-Aggregatbericht (RUA XML) hoch und sehen Sie sofort Absender, Erfolgsraten, Ausrichtung und Details je Eintrag. Dateien werden in Ihrem Browser verarbeitet - es wird nichts hochgeladen."
image: "https://autospf.com/images/og-default.png"
canonical: "https://autospf.com/de/tools/dmarc-report-analyzer/"
---

## Was ist ein DMARC-Aggregatbericht?

Wenn Sie einen DMARC-Eintrag mit einer `rua=`\-Adresse veröffentlichen, senden Ihnen empfangende Mailserver täglich per E-Mail eine Zusammenfassung jeder Nachricht, die angeblich von Ihrer Domain stammt. Über diese XML-Dateien erfahren Sie, wer in Ihrem Namen Mail versendet - Ihre eigene Infrastruktur, Ihre autorisierten Anbieter und jeder, der versucht, Ihre Domain zu fälschen.

Jeder Bericht enthält Quell-IPs, Nachrichtenvolumen, die SPF- und DKIM-Ergebnisse, ob jedes Ergebnis mit dem From-Header ausgerichtet war, und die angewendete Richtlinie. Sie von Hand zu lesen ist mühsam. Dieses Tool bietet Ihnen eine fokussierte Ansicht eines einzelnen Berichts auf Abruf.

## So lesen Sie die Ergebnisse

### Erfolgsrate

Prozentsatz der Nachrichten, die DMARC bestanden haben (SPF oder DKIM ausgerichtet). Gesunde Domains liegen bei 99 %+. Alles darunter bedeutet, dass echte legitime Mail fehlschlägt - oder jemand Sie fälscht.

### Bestanden, aber nicht ausgerichtet

SPF oder DKIM bestand für eine andere Domain als den From-Header. Häufig bei Drittanbieter-Absendern. Beheben Sie es, indem Sie einen benutzerdefinierten Return-Path oder DKIM-Signierung auf Ihrer Domain einrichten.

### Häufigste Quell-IPs

Woher Ihr Traffic kommt, mit Reverse-DNS-Hostnamen. Wenn Sie IPs sehen, die Sie nicht kennen und die in großem Umfang Mail versenden, ist das Ihr Spoofing-Problem.

### Details je Eintrag

Klappen Sie eine beliebige Zeile auf, um DKIM-Signierdomains, Selektoren, die SPF-Return-Path-Domain und den From-Header zu sehen. So verfolgen Sie einen Fehler bis zu einem bestimmten Dienst zurück.

## Zeigt Ihr Bericht SPF-Fehler?

Wenn Ihr DMARC-Bericht SPF-Fehler oder "permerror"-Ergebnisse zeigt, überschreitet Ihr SPF-Eintrag wahrscheinlich das RFC-7208-Limit von 10 DNS-Lookups. Jeder `include:`\-Mechanismus zählt zu diesem Limit, und große Anbieter wie Google Workspace, Microsoft 365 und Mailchimp können es schon allein sprengen.

AutoSPF flacht Ihre SPF-Kette zu einem einzigen optimierten Eintrag ab, der unter dem 10-Lookup-Limit bleibt und sich automatisch aktualisiert, wenn sich die IP-Bereiche Ihrer Absender ändern. Kein PermError mehr. Keine manuelle Wartung mehr.

[Beheben Sie Ihr SPF mit AutoSPF](/de/startseite/?utm%5Fsource=autospf&utm%5Fmedium=tool&utm%5Fcampaign=report-analyzer&utm%5Fcontent=spf-fix-cta) 

## Ein Bericht nach dem anderen ist in Ordnung. Hunderte pro Tag nicht.

Für die kontinuierliche DMARC-Überwachung über alle Ihre Domains hinweg erfasst unser Schwesterprodukt DMARC Report automatisch jeden Aggregat- und Forensikbericht, klassifiziert Absender nach Anbieter und verfolgt Erfolgsraten im Zeitverlauf.

[DMARC Report kostenlos testen](https://dmarcreport.com/?utm%5Fsource=autospf&utm%5Fmedium=tool&utm%5Fcampaign=report-analyzer&utm%5Fcontent=dmarcreport-cta) [Mehr erfahren](https://dmarcreport.com/features/?utm%5Fsource=autospf&utm%5Fmedium=tool&utm%5Fcampaign=report-analyzer&utm%5Fcontent=learn-more) 

## DMARC-Aggregatberichte verstehen

DMARC-Aggregatberichte sind die Rückkopplungsschleife, die DMARC funktionsfähig macht - doch sie kommen als dichtes XML an, das von Hand schwer zu lesen ist. Hier ist, was in einem solchen Bericht steckt und wie Sie darauf reagieren.

### Was in einem Aggregatbericht steckt

Jeder Bericht (definiert durch RFC 7489) hat drei Teile: Metadaten, die angeben, wer ihn erzeugt hat und für welchen Zeitraum, die DMARC-Richtlinie, die Ihre Domain zu diesem Zeitpunkt veröffentlicht hatte, und eine Reihe von Einträgen. Jeder Eintrag steht für eine Quell-IP, die als Ihre Domain Mail versendet hat, mit der Nachrichtenzahl, den SPF- und DKIM-Ergebnissen, ob jedes Ergebnis mit der From-Domain _ausgerichtet_ war, und der Behandlung (Disposition), die der Empfänger angewendet hat (zugestellt, in Quarantäne oder abgelehnt).

### Die Felder, die am meisten zählen

- **Quell-IP** \- welcher Server die Mail versendet hat. Der Analyzer löst den Reverse-DNS-Hostnamen auf, damit Sie Ihr CRM von einem unbekannten Fälscher unterscheiden können.
- **Anzahl** \- wie viele Nachrichten diese Zeile repräsentiert. Eine fehlschlagende Zeile mit Tausenden von Nachrichten ist weitaus wichtiger als ein Einzelfall.
- **SPF-/DKIM-Ergebnis + Ausrichtung** \- ein Bestehen schützt Sie nur, wenn es auch mit Ihrer From-Domain ausgerichtet ist; sehen Sie, wie die [SPF-Ausrichtung](/blog/what-is-spf-alignment-understanding-email-security-protocols/) funktioniert. "Bestanden, aber nicht ausgerichtet" ist kein DMARC-Bestehen.
- **Disposition** \- was mit der Mail unter Ihrer aktuellen Richtlinie tatsächlich passiert ist.

### Häufige Szenarien lesen

- **Alles ausgerichtet und bestanden.** Ihre legitimen Absender sind korrekt konfiguriert - sicher, Ihre Richtlinie zu verschärfen.
- **Ihr eigener Absender besteht SPF, ist aber nicht ausgerichtet.** Meist ein Drittanbieter-Dienst, der von seinem eigenen Return-Path sendet. Beheben Sie es mit einem benutzerdefinierten Return-Path oder DKIM-Signierung auf Ihrer Domain.
- **Eine unbekannte IP versendet Volumen, das fehlschlägt.** Das ist Spoofing - genau das, was die DMARC-Durchsetzung blockiert.
- **SPF PermError.** Ihr SPF-Eintrag überschreitet das 10-Lookup-Limit; [AutoSPF](/de/startseite/) flacht ihn ab, sodass diese Zeilen wieder bestehen - und räumt mit den verbreiteten [Mythen über SPF-Flattening](/de/spf-flattening-mythen/) auf.

### Berichte nutzen, um von p=none zu p=reject zu gelangen

Berichte existieren, damit Sie die Durchsetzung sicher erreichen können. Beginnen Sie bei `p=none` und lesen Sie Berichte, bis jede legitime Quelle ausgerichtete Bestehen zeigt. Wechseln Sie dann zu `p=quarantine`, achten Sie auf Ausfälle und schließlich zu `p=reject`. Der Analyzer trifft diese Einschätzung für einen einzelnen Bericht; validieren Sie die zugrunde liegenden Einträge unterwegs mit dem [DMARC-Checker](/de/tools/dmarc-checker/) und dem [SPF-Checker](/de/tools/spf-checker/) und sehen Sie den vollständigen Ablauf in unserem [DMARC-Leitfaden](/blog/what-is-dmarc-email-authentication-guide/).

### Von einem Bericht zur kontinuierlichen Überwachung

Dieses Tool ist ideal, um einen einzelnen Bericht auf Abruf zu prüfen. Sobald Sie Dutzende pro Tag über mehrere Domains hinweg erhalten, skaliert das Lesen einzeln nicht mehr - unser Schwesterprodukt [DMARC Report](https://dmarcreport.com/) erfasst automatisch jeden Aggregat- und Forensikbericht und verfolgt Erfolgsraten im Zeitverlauf.

## Häufig gestellte Fragen

Was ist ein DMARC-Aggregatbericht? 

Ein DMARC-Aggregatbericht (RUA) ist eine XML-Datei, die täglich von empfangenden Mailservern wie Google, Microsoft und Yahoo an die in Ihrem DMARC-Eintrag angegebene Adresse gesendet wird. Er enthält eine Zusammenfassung jedes Authentifizierungsergebnisses für Nachrichten, die angeblich von Ihrer Domain stammen - Quell-IPs, Nachrichtenzahlen, SPF- und DKIM-Ergebnisse, Ausrichtungsstatus und die angewendete Richtlinie.

Wird mein Bericht auf einen Server hochgeladen? 

Nein. Der DMARC Report Analyzer verarbeitet Ihre XML-Datei vollständig in Ihrem Browser mit JavaScript. Es wird nichts an einen Server gesendet, gespeichert oder protokolliert. Sie können dies überprüfen, indem Sie die DevTools Ihres Browsers öffnen und den Netzwerk-Tab beobachten, während Sie eine Datei hochladen.

Welche Dateiformate werden unterstützt? 

Sie können unkomprimierte .xml-Dateien oder gzip-komprimierte .xml.gz-Dateien hochladen. Die meisten Mail-Anbieter versenden Berichte per E-Mail als .xml.gz-Anhänge - laden Sie sie direkt hoch, ohne sie zu entpacken. Verschlüsselte .zip-Archive werden noch nicht unterstützt; extrahieren Sie bitte zuerst die .xml-Datei.

Was bedeutet "ausgerichtet" gegenüber "nicht ausgerichtet"? 

DMARC-Ausrichtung (Alignment) bedeutet, dass die Domain in der SPF- oder DKIM-Prüfung mit der Domain im From-Header übereinstimmt. SPF kann für sich allein bestehen, aber nur "ausgerichtetes" SPF hilft DMARC. Dasselbe gilt für DKIM. Eine Nachricht kann DMARC bestehen, wenn entweder SPF oder DKIM besteht UND ausgerichtet ist - nicht ausgerichtete Bestehen sind also nicht schützend.

Mein SPF besteht, aber DMARC schlägt trotzdem fehl. Warum? 

Höchstwahrscheinlich überschreiten Ihre SPF-Includes bei einigen Abfragen das 10-Lookup-Limit (PermError), oder SPF besteht für eine andere Domain als den From-Header (nicht ausgerichtet). Die Tabelle der Authentifizierungseinträge zeigt Ihnen, welcher Fall vorliegt - wenn Sie "bestanden, aber nicht ausgerichtet" beim SPF sehen, korrigieren Sie den Return-Path. Wenn Sie "fail" sehen, kann AutoSPF Ihre SPF-Kette automatisch abflachen, damit sie unter das Lookup-Limit passt.

Wie erhalte ich meine eigenen DMARC-Berichte? 

Fügen Sie Ihrem DNS einen DMARC-Eintrag mit einem rua=-Tag hinzu, das auf ein Postfach verweist, das Ihnen gehört (z. B. v=DMARC1; p=none; rua=mailto:dmarc@ihredomain.de). Mail-Anbieter beginnen innerhalb von 24-48 Stunden, tägliche Aggregatberichte an diese Adresse zu senden.

Sind die Hostnamen-Informationen der Quell-IP korrekt? 

Der Hostname stammt aus dem Reverse-DNS-Eintrag (PTR) der IP, live aufgelöst über den öffentlichen DNS von Google. PTR-Einträge werden vom Netzwerkbetreiber gesetzt, daher sind sie für große Absender (mail.google.com, outlook.com, sendgrid.net) meist korrekt, können aber bei Shared Hosting und Verbraucher-ISPs fehlen oder irreführend sein.

## DMARC braucht SPF - und SPF braucht AutoSPF

DMARC-Ausrichtung erfordert eine bestandene SPF-Prüfung. AutoSPF hält Ihren SPF-Eintrag automatisch optimiert und innerhalb des 10-Lookup-Limits.

[Kostenlose Testversion starten→](https://subscriptions.zoho.com/subscribe/31162770c20bc42aba9c86185ed6106a6a2bba0f6b053217ad482bf477cf719e/smb%5F1)[Pläne & Preise ansehen](/de/preise/)

```json
{"@context":"https://schema.org","@type":"Organization","@id":"https://www.wikidata.org/wiki/Q138897474","name":"AutoSPF","url":"https://autospf.com","logo":{"@type":"ImageObject","url":"https://autospf.com/images/autospf-logo.png"},"description":"Automatic SPF flattening and email authentication management. Resolve SPF lookup limits, flatten SPF records, and maintain email deliverability across all your domains.","parentOrganization":{"@type":"Organization","@id":"https://www.wikidata.org/wiki/Q138883901","name":"DuoCircle LLC","url":"https://www.duocircle.com","sameAs":["https://www.wikidata.org/wiki/Q138883901","https://www.crunchbase.com/organization/duocircle-llc","https://www.linkedin.com/company/duocircle","https://github.com/duocircle"],"subOrganization":[{"@type":"Organization","@id":"https://www.wikidata.org/wiki/Q138898167","name":"DMARC Report","url":"https://dmarcreport.com"},{"@type":"Organization","@id":"https://www.wikidata.org/wiki/Q138897474","name":"AutoSPF","url":"https://autospf.com"},{"@type":"Organization","@id":"https://www.wikidata.org/wiki/Q138897912","name":"Phish Protection","url":"https://www.phishprotection.com"}]},"sameAs":["https://www.wikidata.org/wiki/Q138897474","https://www.linkedin.com/company/autospf","https://x.com/autospf01","https://www.facebook.com/autospf","https://github.com/duocircle","https://www.g2.com/products/autospf/reviews"],"aggregateRating":{"@type":"AggregateRating","ratingValue":"5.0","reviewCount":"21","bestRating":"5","worstRating":"1","url":"https://www.g2.com/products/autospf/reviews"},"contactPoint":{"@type":"ContactPoint","contactType":"customer support","url":"https://autospf.com/contact-us/"},"knowsAbout":["SPF Record Flattening","Sender Policy Framework","Email Authentication","DNS Management","DMARC","DKIM","Email Deliverability","SPF Lookup Limits"]}
```

```json
{"@context":"https://schema.org","@type":"WebSite","name":"AutoSPF","url":"https://autospf.com","description":"Automatic SPF flattening and email authentication management. Resolve SPF lookup limits, flatten SPF records, and maintain email deliverability across all your domains.","publisher":{"@type":"Organization","name":"AutoSPF","url":"https://autospf.com","logo":{"@type":"ImageObject","url":"https://autospf.com/images/autospf-logo.png"},"description":"Automatic SPF flattening and email authentication management. Resolve SPF lookup limits, flatten SPF records, and maintain email deliverability across all your domains.","parentOrganization":{"@type":"Organization","@id":"https://www.wikidata.org/wiki/Q138883901","name":"DuoCircle LLC","url":"https://www.duocircle.com","sameAs":["https://www.wikidata.org/wiki/Q138883901","https://www.crunchbase.com/organization/duocircle-llc","https://www.linkedin.com/company/duocircle","https://github.com/duocircle"],"subOrganization":[{"@type":"Organization","@id":"https://www.wikidata.org/wiki/Q138898167","name":"DMARC Report","url":"https://dmarcreport.com"},{"@type":"Organization","@id":"https://www.wikidata.org/wiki/Q138897474","name":"AutoSPF","url":"https://autospf.com"},{"@type":"Organization","@id":"https://www.wikidata.org/wiki/Q138897912","name":"Phish Protection","url":"https://www.phishprotection.com"}]}}}
```

```json
{"@context":"https://schema.org","@type":"FAQPage","mainEntity":[{"@type":"Question","name":"Was ist ein DMARC-Aggregatbericht?","acceptedAnswer":{"@type":"Answer","text":"Ein DMARC-Aggregatbericht (RUA) ist eine XML-Datei, die täglich von empfangenden Mailservern wie Google, Microsoft und Yahoo an die in Ihrem DMARC-Eintrag angegebene Adresse gesendet wird. Er enthält eine Zusammenfassung jedes Authentifizierungsergebnisses für Nachrichten, die angeblich von Ihrer Domain stammen - Quell-IPs, Nachrichtenzahlen, SPF- und DKIM-Ergebnisse, Ausrichtungsstatus und die angewendete Richtlinie."}},{"@type":"Question","name":"Wird mein Bericht auf einen Server hochgeladen?","acceptedAnswer":{"@type":"Answer","text":"Nein. Der DMARC Report Analyzer verarbeitet Ihre XML-Datei vollständig in Ihrem Browser mit JavaScript. Es wird nichts an einen Server gesendet, gespeichert oder protokolliert. Sie können dies überprüfen, indem Sie die DevTools Ihres Browsers öffnen und den Netzwerk-Tab beobachten, während Sie eine Datei hochladen."}},{"@type":"Question","name":"Welche Dateiformate werden unterstützt?","acceptedAnswer":{"@type":"Answer","text":"Sie können unkomprimierte .xml-Dateien oder gzip-komprimierte .xml.gz-Dateien hochladen. Die meisten Mail-Anbieter versenden Berichte per E-Mail als .xml.gz-Anhänge - laden Sie sie direkt hoch, ohne sie zu entpacken. Verschlüsselte .zip-Archive werden noch nicht unterstützt; extrahieren Sie bitte zuerst die .xml-Datei."}},{"@type":"Question","name":"Was bedeutet \"ausgerichtet\" gegenüber \"nicht ausgerichtet\"?","acceptedAnswer":{"@type":"Answer","text":"DMARC-Ausrichtung (Alignment) bedeutet, dass die Domain in der SPF- oder DKIM-Prüfung mit der Domain im From-Header übereinstimmt. SPF kann für sich allein bestehen, aber nur \"ausgerichtetes\" SPF hilft DMARC. Dasselbe gilt für DKIM. Eine Nachricht kann DMARC bestehen, wenn entweder SPF oder DKIM besteht UND ausgerichtet ist - nicht ausgerichtete Bestehen sind also nicht schützend."}},{"@type":"Question","name":"Mein SPF besteht, aber DMARC schlägt trotzdem fehl. Warum?","acceptedAnswer":{"@type":"Answer","text":"Höchstwahrscheinlich überschreiten Ihre SPF-Includes bei einigen Abfragen das 10-Lookup-Limit (PermError), oder SPF besteht für eine andere Domain als den From-Header (nicht ausgerichtet). Die Tabelle der Authentifizierungseinträge zeigt Ihnen, welcher Fall vorliegt - wenn Sie \"bestanden, aber nicht ausgerichtet\" beim SPF sehen, korrigieren Sie den Return-Path. Wenn Sie \"fail\" sehen, kann AutoSPF Ihre SPF-Kette automatisch abflachen, damit sie unter das Lookup-Limit passt."}},{"@type":"Question","name":"Wie erhalte ich meine eigenen DMARC-Berichte?","acceptedAnswer":{"@type":"Answer","text":"Fügen Sie Ihrem DNS einen DMARC-Eintrag mit einem rua=-Tag hinzu, das auf ein Postfach verweist, das Ihnen gehört (z. B. v=DMARC1; p=none; rua=mailto:dmarc@ihredomain.de). Mail-Anbieter beginnen innerhalb von 24-48 Stunden, tägliche Aggregatberichte an diese Adresse zu senden."}},{"@type":"Question","name":"Sind die Hostnamen-Informationen der Quell-IP korrekt?","acceptedAnswer":{"@type":"Answer","text":"Der Hostname stammt aus dem Reverse-DNS-Eintrag (PTR) der IP, live aufgelöst über den öffentlichen DNS von Google. PTR-Einträge werden vom Netzwerkbetreiber gesetzt, daher sind sie für große Absender (mail.google.com, outlook.com, sendgrid.net) meist korrekt, können aber bei Shared Hosting und Verbraucher-ISPs fehlen oder irreführend sein."}}]}
```

```json
{"@context":"https://schema.org","@type":"BreadcrumbList","itemListElement":[{"@type":"ListItem","position":1,"name":"Home","item":"https://autospf.com/"},{"@type":"ListItem","position":2,"name":"Tools","item":"https://autospf.com/de/tools/"},{"@type":"ListItem","position":3,"name":"DMARC Report Analyzer","item":"https://autospf.com/de/tools/dmarc-report-analyzer/"}]}
```
