SPF- / DKIM- / DMARC-Prüfung
SPF- und DMARC-Einträge generieren sowie SPF, DKIM und DMARC validieren. E-Mail-Zustellbarkeit verbessern und vor Spoofing schützen.
Was wir validieren
SPF
Prüft, ob SPF-Eintrag existiert, einzigartig ist (RFC 7208) und einen korrekten 'all'-Mechanismus für nicht autorisierte Absender hat.
DKIM
Verifiziert den DKIM-Eintrag für den angegebenen Selektor und prüft den öffentlichen Schlüssel zur E-Mail-Signaturprüfung.
DMARC
Prüft den DMARC-Eintrag in der _dmarc-Subdomain, validiert die Richtlinie (none/quarantine/reject) und Berichtseinstellungen.
Validierungsergebnisse
E-Mail-Authentifizierungsbewertung
Generierter TXT-Eintrag
Als TXT-Eintrag hinzufügen für
Weitere DNS-Tools
DNS-Abfrage
DNS-Einträge für jede Domain abfragen. A, AAAA, MX, CNAME, TXT, NS, SOA, SRV, CAA und PTR prüfen.
DNS-Propagation-Checker
Prüfen Sie, ob DNS-Änderungen weltweit propagiert wurden. Überprüfung über Google, Cloudflare, OpenDNS und mehr.
WHOIS-Abfrage
Domain-Registrierungsinformationen nachschlagen. Registrar, Erstellungsdatum, Ablaufdatum und Nameserver finden.
SSL-Zertifikat-Checker
SSL/TLS-Zertifikate prüfen. Aussteller, Gültigkeitsdaten, alternative Namen und Zertifikatskette.
Blacklist-Check
Prüfen Sie, ob eine IP-Adresse oder Domain auf DNS-Blacklists (DNSBL) gelistet ist.
DNS-Gesundheitscheck
Umfassende DNS-Konfigurationsprüfung Ihrer Domain. Analyse von Nameservern, SOA, MX, Web-Einträgen und E-Mail-Authentifizierung.
Häufig gestellte Fragen
-
SPF legt fest, welche Server E-Mails senden dürfen. DKIM fügt eine digitale Signatur hinzu. DMARC teilt Empfängern mit, was mit fehlgeschlagenen Prüfungen geschehen soll.
-
Ohne SPF, DKIM und DMARC kann jeder E-Mails in Ihrem Namen senden (Spoofing). Diese Einträge schützen Ihre Domain-Reputation.
-
Der Selektor hängt von Ihrem E-Mail-Anbieter ab. Übliche Selektoren: 'default', 'google', 'selector1', 's1', 'k1'.
-
Häufige SPF-Probleme: fehlendes 'v=spf1'-Präfix, zu viele DNS-Lookups (max. 10), mehrere SPF-Einträge (nur einer erlaubt) oder fehlender 'all'-Mechanismus. Verwenden Sie den Validator zur Problemerkennung und aktualisieren Sie dann den TXT-Eintrag bei Ihrem DNS-Anbieter.
-
Fehlende oder falsch konfigurierte SPF-, DKIM- oder DMARC-Einträge sind die häufigste Ursache. Überprüfen Sie alle drei mit diesem Tool. Prüfen Sie auch, ob Ihre Sende-IP auf Blacklists steht und ob die DMARC-Richtlinie nicht auf 'none' gesetzt ist.
-
Hard Fail (-all) weist Empfänger an, E-Mails von nicht autorisierten Servern abzulehnen. Soft Fail (~all) markiert sie als verdächtig, liefert sie aber dennoch aus. Beginnen Sie mit Soft Fail beim Testen, wechseln Sie dann zu Hard Fail, sobald alle legitimen Absender einbezogen sind.