E-Mail- und DNS-Prüfung
Sehen Sie die E-Mail-Sicherheitseinträge Ihrer Domain (SPF, DKIM, DMARC) auf einen Blick, ohne Anmeldung.
Dieses Tool durchsucht die DNS-Einträge Ihrer Domain und prüft fünf Komponenten der E-Mail-Zustellung. Der MX-Eintrag zeigt, welcher Server Ihre Mails empfängt. SPF listet in einem TXT-Eintrag, welche Server im Namen Ihrer Domain E-Mails versenden dürfen. DKIM signiert jede ausgehende Nachricht mit einem privaten Schlüssel, und der empfangende Server prüft diese Signatur. DMARC legt fest, was bei fehlgeschlagenem SPF oder DKIM passiert: nichts, Quarantäne oder Ablehnung.
BIMI zeigt Ihr Markenlogo im Posteingang, allerdings nur, wenn DMARC bereits auf Quarantäne oder Ablehnung durchgesetzt wird. MTA-STS ist ein Richtlinieneintrag, der eine verschlüsselte (TLS-)Verbindung für den Versand erzwingt. Fehlt einer dieser fünf Einträge oder ist er falsch konfiguriert, können empfangende Server Ihre Mail als verdächtig einstufen, in den Spam verschieben oder ganz ablehnen.
Das Ergebnis ist eine Momentaufnahme der aktuell veröffentlichten DNS-Einträge. Nach einer Änderung kann es je nach TTL-Wert des Eintrags Minuten bis Stunden dauern, bis der neue Stand angezeigt wird. Ein Eintrag allein reicht nicht aus, er muss auch die richtige Syntax und den richtigen Geltungsbereich haben.
So funktioniert es
- Geben Sie Ihre Domain ein (beispiel.de), nicht www oder eine E-Mail-Adresse.
- Starten Sie die Prüfung und warten Sie, bis alle fünf Einträge gescannt sind.
- Finden Sie den als fehlend oder fehlerhaft markierten Eintrag.
- Fügen Sie den Eintrag im Panel Ihres DNS-Anbieters hinzu oder korrigieren Sie ihn.
- Wiederholen Sie die Prüfung einige Stunden später, um die Verbreitung zu bestätigen.
Häufige Fragen
Brauche ich sowohl SPF als auch DKIM?
Ja, beide arbeiten auf unterschiedlichen Ebenen. SPF prüft den sendenden Server, DKIM prüft, dass die Nachricht unverändert blieb, und beide werden für ein zuverlässiges DMARC benötigt.
Was passiert ohne DMARC-Eintrag?
Empfangende Server haben keine Regel, wenn SPF oder DKIM fehlschlägt, wodurch Ihre Mails eher inkonsistent im Spam landen oder gefälscht werden können.
Ist BIMI verpflichtend?
Nein, BIMI ist optional und funktioniert erst, wenn Ihre DMARC-Richtlinie Quarantäne oder Ablehnung durchsetzt; Priorität hat, SPF, DKIM und DMARC korrekt einzurichten.
Ändert sich das Ergebnis sofort nach einer Korrektur?
Nein, DNS-Änderungen können je nach TTL-Wert Minuten bis Stunden zur Verbreitung brauchen, daher lohnt sich eine erneute Prüfung einige Stunden später.
