SEO & Speed Audit
Echte Core Web Vitals aus Googles API plus Live-On-Page-Prüfungen Ihres tatsächlichen HTML-Codes.
Englisch ist online. Die weiteren Sprachen werden nacheinander übersetzt und veröffentlicht.
Keine passende Sprache gefunden.
E-Mail-Sicherheit
Dieses Tool fragt die Live-DNS-Einträge Ihrer Domain ab und analysiert SPF, DMARC, DKIM und MX. Falls Dritte in Ihrem Namen gefälschte E-Mails versenden können, sehen Sie sofort die Ursache.
DNS-Einträge werden abgefragt…
E-Mail-DNS-Einträge für
Dieses Tool führt DNS-over-HTTPS-Abfragen direkt aus Ihrem Browser über den öffentlichen Cloudflare-Resolver aus. Es liest echte TXT- und MX-Einträge und stellt sie unverändert dar. Da die Abfragen lokal im Browser erfolgen, werden keinerlei Daten an Live Ajans übertragen.
Der Leitfaden hinter diesem Tool SPF, DKIM & DMARC: E-Mail-Authentifizierung einrichten Warum Rechnungen im Spam landen und wie Fremde in Ihrem Namen Mails versenden. So konfigurieren Sie SPF, DKIM und DMARC fehlerfrei. Leitfaden lesen · 3 Min. Lesezeit →Live-DNS-Abfragen direkt aus Ihrem Browser. Ihre Domain erreicht unsere Server zu keinem Zeitpunkt.
Welche Server autorisiert sind, wie viele der 10 erlaubten Lookups genutzt werden und wie der Eintrag abschließt.
Ob gefälschte Mails abgewiesen, in Quarantäne verschoben oder lediglich protokolliert und zugestellt werden.
Geprüft über Selektoren der führenden Provider. Ergebnis 'nicht eindeutig' bei benutzerdefinierten Konfigurationen.
Ob die Domain E-Mails überhaupt empfangen kann.
Eine klare Antwort: Können Dritte aktuell gefälschte Mails unter Ihrem Namen versenden?
Die tatsächlich veröffentlichten Records im Originalwortlaut.
Kein DMARC-Eintrag bedeutet unmittelbare Spoofing-Gefahr: Jeder kann E-Mails unter Ihrer Domain versenden, ohne dass Empfänger gewarnt werden. Betrug mit gefälschten Rechnungen basiert genau darauf.
DMARC mit p=none bietet keinen Schutz: Es protokolliert nur und lässt alles durch. Es ist der richtige Einstieg – Sie benötigen die Berichte, um legitime Absender zu identifizieren – aber eine Domain, die zwei Jahre lang auf p=none steht, bietet nur Scheinschutz.
SPF mit über 10 DNS-Lookups scheitert dauerhaft: Echte Mails werden abgewiesen. Das passiert schnell beim Hinzufügen weiterer Tools wie CRM, Helpdesk oder Newsletter.
SPF mit +all authorisiert das gesamte Internet: Das ist gefährlicher als gar kein SPF und rührt meist von unvollständigen Debugging-Versuchen her.
Nicht eindeutiges DKIM ist kein Fehler: Selektoren sind anbieterspezifisch. Die DNS-Anleitung Ihres Mailproviders enthält den passenden Wert.
Ein TXT-Eintrag, der Server auflistet, die E-Mails für Ihre Domain versenden dürfen. Ohne SPF können Empfängerserver echte Mails nicht von Fälschungen unterscheiden. Achten Sie darauf, das Limit von 10 DNS-Lookups nicht zu überschreiten (führt zu permanentem SPF-Fehler) und vermeiden Sie ein +all am Ende, welches das gesamte Internet autorisiert.
Eine Signatur in ausgehenden Mails, verifiziert über einen öffentlichen Schlüssel im DNS. Sie belegt, dass die Nachricht echt ist und unterwegs nicht manipuliert wurde. Da DKIM frei wählbare Selektoren nutzt, prüfen öffentliche Tools gängige Standards – Ihr Anbieter nennt den exakten Selektor.
Weist Empfängerserver an, was bei Fehlschlagen von SPF oder DKIM geschehen soll: Keine Aktion (p=none), Quarantäne oder Ablehnung. Viele Domains verharren auf p=none, was Spoofing nicht aktiv blockiert. Zudem ermöglicht DMARC Berichte über unautorisierte Absender.
Die Mailserver für Ihre Domain. Ein fehlender oder falscher MX-Eintrag verhindert den E-Mail-Empfang vollständig.
Google und Yahoo erzwingen strenge Authentifizierungsregeln für Massenversender. Domains ohne sauberes SPF, DKIM und DMARC landen zunehmend im Spam oder werden abgewiesen. Für Rechnungen, Bestellbestätigungen und Marketing ist dies geschäftskritische Infrastruktur.
Über DNS-over-HTTPS, ein Standardprotokoll für direkte DNS-Abfragen aus dem Browser. Ihre Anfrage geht direkt an den öffentlichen Cloudflare-Resolver und zurück zu Ihrem Browser. Wir sehen Ihre Domain nicht.
DKIM-Einträge nutzen individuelle Selektoren, die jeder E-Mail-Provider frei festlegt. Wir testen die Standards von Google Workspace, Microsoft 365 und großen E-Mail-Diensten. Bei benutzerdefinierten Selektoren meldet das Tool 'nicht eindeutig' statt fälschlicherweise 'fehlend'.
Sehr wahrscheinlich steht er auf p=none (reiner Überwachungsmodus). Das sammelt Berichte, blockiert gefälschte Mails aber nicht. Für den Start richtig, dauerhaft bietet es jedoch keinen echten Schutz.
Ja. E-Mail-Authentifizierung gehört zu unseren Kernleistungen: SPF, DKIM und DMARC fehlerfrei konfigurieren, DMARC sicher auf Durchsetzung umstellen und automatisches Monitoring einrichten.
Echte Core Web Vitals aus Googles API plus Live-On-Page-Prüfungen Ihres tatsächlichen HTML-Codes.
Sehen Sie Ihre Seite exakt so, wie Google und alle Social-Media-Plattformen sie anhand Ihres Live-HTMLs darstellen.
Extrahieren Sie alle JSON-LD-Blöcke einer Seite, validieren Sie die Syntax und prüfen Sie die Eignung für Rich Results.
Ein Team. Drei Standorte. Sechsundzwanzig Sprachen. Schildern Sie Ihr Anliegen und Sie erhalten eine fundierte Expertenantwort — kein Vertriebsskript.
Ein schriftliches Angebot innerhalb eines Werktages in Ihrer Sprache.
Mit einem Experten sprechen
Istanbul, Düsseldorf und Dover — einer unserer Standorte ist fast immer erreichbar
Wählen Sie Ihren bevorzugten Kanal. Ein echter Mensch antwortet — keine Warteschlange, kein Bot.