SPF · DKIM · DMARC · MTA-STS
E-Mail-Sicherheit prüfen
Gib eine Domain oder E-Mail-Adresse ein, um zu prüfen, ob ihre Mails vor Fälschung geschützt sind und im Posteingang landen. Alle Einträge werden live aus dem DNS gelesen.
Was prüft der E-Mail-Check?
- SPF: welche Server für die Domain senden dürfen, wie viele DNS-Abfragen der Eintrag braucht (Limit 10) und wie strikt seine Abschlussregel ist.
- DKIM: ob für gängige Selektoren ein Signaturschlüssel veröffentlicht ist und wie lang er ist.
- DMARC: was Empfänger mit Mails tun sollen, die SPF und DKIM nicht bestehen, und ob Berichte an den Domaininhaber gehen.
- MX, MTA-STS, TLS-RPT und BIMI: wer die Mails empfängt, ob verschlüsselte Zustellung erzwungen und gemeldet wird und ob ein Markenlogo veröffentlicht ist.
Häufige Fragen
›Warum landen meine Mails im Spam?
Große Anbieter wie Gmail und Outlook verlangen von Massenversendern SPF, DKIM und DMARC. Häufigste Ursachen sind ein fehlender Eintrag, ein SPF-Eintrag mit mehr als 10 Abfragen oder eine DMARC-Richtlinie ohne passende Ausrichtung.
›Ist ~all oder -all besser?
Mit DMARC ist ~all üblich und sicher: DMARC entscheidet, was passiert. Ohne DMARC schützt -all stärker. +all und ?all schützen gar nicht.
›Warum wurde mein DKIM-Schlüssel nicht gefunden?
DKIM-Schlüssel liegen unter einem Selektornamen, der sich im DNS nicht auflisten lässt. Wir probieren die Selektoren gängiger Anbieter; ist deiner anders, gib ihn im Selektorfeld ein.
›Speichert die Prüfung etwas?
Nein. Jede Prüfung liest das DNS in diesem Moment live; das Ergebnis wird weder zwischengespeichert noch gespeichert.