E-Mail-DNS-Prüfung (SPF, DKIM, DMARC)

Prüfen Sie die E-Mail-DNS einer Domain in einem Bericht: MX, SPF, DKIM, DMARC, MTA-STS, TLS-RPT und BIMI — mit Bestanden/Warnung/Fehler-Badges.

871 Aufrufe

Data: Google Public DNS (DoH) — Abfragen erfolgen aus Ihrem Browser.

Kommt Ihre E-Mail im Posteingang an?

Domain eingeben und den vollständigen E-Mail-Authentifizierungsbericht auf einem Bildschirm erhalten: MX (wer empfängt Mail), SPF (welche Server dürfen senden), DKIM (kryptografische Signatur — gängige Selektoren werden automatisch geprüft, eigene können eingegeben werden), DMARC (die verbindende Richtlinie) sowie die modernen Ergänzungen MTA-STS, TLS-RPT und BIMI. Jede Prüfung erhält ein Bestanden/Warnung/Fehler-Badge und den Rohdatensatz zur Kontrolle.

SPF und DMARC werden nicht nur angezeigt, sondern ausgewertet: Das Tool meldet einen fehlenden Datensatz, eine DMARC-Richtlinie mit p=none (nur Überwachung — kein Schutz), mehrere SPF-Datensätze (ein Standardverstoß, der die Validierung bricht) und einen fehlenden all-Mechanismus. Abfragen laufen aus Ihrem Browser über Googles DNS-over-HTTPS; nichts erreicht den Server dieser Seite.

Häufig gestellte Fragen

Welche DKIM-Selektoren werden automatisch geprüft?

Die gängigen: default, google, selector1, selector2, k1, s1, mail, dkim. Anbieter veröffentlichen unter bekannten Selektoren (Google Workspace nutzt „google", Microsoft 365 selector1/selector2). Bei einem individuellen Selektor tragen Sie ihn im Feld ein.

Meine DMARC zeigt p=none — ist das schlecht?

p=none überwacht nur: Empfänger melden Fehler, liefern gefälschte Mail aber trotzdem aus. Es ist der richtige erste Schritt beim Sammeln von Reports; sobald legitime Quellen ausgerichtet sind, sollte das Ziel p=quarantine oder p=reject sein.

Warum sind zwei SPF-Datensätze ein Fehler?

Der Standard verlangt genau einen SPF-Datensatz; Validatoren werten mehrere als permanenten Fehler, was Ihre Mail in den Spam schicken kann. Zusammenführen zu einer einzigen v=spf1-Zeile.

Prüft das den E-Mail-Inhalt oder Blacklists?

Nein — geprüft wird nur die DNS-Konfiguration. Blacklist-Status und inhaltsbasierte Spam-Bewertung sind separate Themen; korrekte DNS ist das Fundament, auf dem alles andere aufbaut.

Ähnliche Tools