E-Mail-Sicherheit

Landen Ihre geschäftlichen E-Mails im Posteingang?

Dieses Tool fragt die Live-DNS-Einträge Ihrer Domain ab und analysiert SPF, DMARC, DKIM und MX. Falls Dritte in Ihrem Namen gefälschte E-Mails versenden können, sehen Sie sofort die Ursache.

Führt Live-DNS-over-HTTPS-Abfragen direkt aus dem Browser aus. Keine Datenspeicherung.

Dieses Tool führt DNS-over-HTTPS-Abfragen direkt aus Ihrem Browser über den öffentlichen Cloudflare-Resolver aus. Es liest echte TXT- und MX-Einträge und stellt sie unverändert dar. Da die Abfragen lokal im Browser erfolgen, werden keinerlei Daten an Live Ajans übertragen.

Der Leitfaden hinter diesem Tool SPF, DKIM & DMARC: E-Mail-Authentifizierung einrichten Warum Rechnungen im Spam landen und wie Fremde in Ihrem Namen Mails versenden. So konfigurieren Sie SPF, DKIM und DMARC fehlerfrei. Leitfaden lesen · 3 Min. Lesezeit →

Was dieses Tool prüft

Live-DNS-Abfragen direkt aus Ihrem Browser. Ihre Domain erreicht unsere Server zu keinem Zeitpunkt.

  • SPF-Eintrag

    Welche Server autorisiert sind, wie viele der 10 erlaubten Lookups genutzt werden und wie der Eintrag abschließt.

  • DMARC-Richtlinie

    Ob gefälschte Mails abgewiesen, in Quarantäne verschoben oder lediglich protokolliert und zugestellt werden.

  • DKIM-Signatur

    Geprüft über Selektoren der führenden Provider. Ergebnis 'nicht eindeutig' bei benutzerdefinierten Konfigurationen.

  • MX-Einträge

    Ob die Domain E-Mails überhaupt empfangen kann.

  • Spoofing-Gefahr

    Eine klare Antwort: Können Dritte aktuell gefälschte Mails unter Ihrem Namen versenden?

  • DNS-Rohdaten

    Die tatsächlich veröffentlichten Records im Originalwortlaut.

So lesen Sie Ihr Ergebnis

Kein DMARC-Eintrag bedeutet unmittelbare Spoofing-Gefahr: Jeder kann E-Mails unter Ihrer Domain versenden, ohne dass Empfänger gewarnt werden. Betrug mit gefälschten Rechnungen basiert genau darauf.

DMARC mit p=none bietet keinen Schutz: Es protokolliert nur und lässt alles durch. Es ist der richtige Einstieg – Sie benötigen die Berichte, um legitime Absender zu identifizieren – aber eine Domain, die zwei Jahre lang auf p=none steht, bietet nur Scheinschutz.

SPF mit über 10 DNS-Lookups scheitert dauerhaft: Echte Mails werden abgewiesen. Das passiert schnell beim Hinzufügen weiterer Tools wie CRM, Helpdesk oder Newsletter.

SPF mit +all authorisiert das gesamte Internet: Das ist gefährlicher als gar kein SPF und rührt meist von unvollständigen Debugging-Versuchen her.

Nicht eindeutiges DKIM ist kein Fehler: Selektoren sind anbieterspezifisch. Die DNS-Anleitung Ihres Mailproviders enthält den passenden Wert.

Die Bedeutung der einzelnen E-Mail-Einträge

SPF – Wer in Ihrem Namen senden darf

Ein TXT-Eintrag, der Server auflistet, die E-Mails für Ihre Domain versenden dürfen. Ohne SPF können Empfängerserver echte Mails nicht von Fälschungen unterscheiden. Achten Sie darauf, das Limit von 10 DNS-Lookups nicht zu überschreiten (führt zu permanentem SPF-Fehler) und vermeiden Sie ein +all am Ende, welches das gesamte Internet autorisiert.

DKIM – Kryptografischer Herkunftsnachweis

Eine Signatur in ausgehenden Mails, verifiziert über einen öffentlichen Schlüssel im DNS. Sie belegt, dass die Nachricht echt ist und unterwegs nicht manipuliert wurde. Da DKIM frei wählbare Selektoren nutzt, prüfen öffentliche Tools gängige Standards – Ihr Anbieter nennt den exakten Selektor.

DMARC – Die verbindliche Richtlinie

Weist Empfängerserver an, was bei Fehlschlagen von SPF oder DKIM geschehen soll: Keine Aktion (p=none), Quarantäne oder Ablehnung. Viele Domains verharren auf p=none, was Spoofing nicht aktiv blockiert. Zudem ermöglicht DMARC Berichte über unautorisierte Absender.

MX – Wohin eingehende Mails geleitet werden

Die Mailserver für Ihre Domain. Ein fehlender oder falscher MX-Eintrag verhindert den E-Mail-Empfang vollständig.

Wirtschaftliche Relevanz

Google und Yahoo erzwingen strenge Authentifizierungsregeln für Massenversender. Domains ohne sauberes SPF, DKIM und DMARC landen zunehmend im Spam oder werden abgewiesen. Für Rechnungen, Bestellbestätigungen und Marketing ist dies geschäftskritische Infrastruktur.

Häufig gestellte Fragen

Wie prüft dieses Tool Einträge ohne Server?

Über DNS-over-HTTPS, ein Standardprotokoll für direkte DNS-Abfragen aus dem Browser. Ihre Anfrage geht direkt an den öffentlichen Cloudflare-Resolver und zurück zu Ihrem Browser. Wir sehen Ihre Domain nicht.

Warum wird DKIM als nicht eindeutig angezeigt?

DKIM-Einträge nutzen individuelle Selektoren, die jeder E-Mail-Provider frei festlegt. Wir testen die Standards von Google Workspace, Microsoft 365 und großen E-Mail-Diensten. Bei benutzerdefinierten Selektoren meldet das Tool 'nicht eindeutig' statt fälschlicherweise 'fehlend'.

Mein DMARC-Eintrag existiert, aber das Tool warnt. Warum?

Sehr wahrscheinlich steht er auf p=none (reiner Überwachungsmodus). Das sammelt Berichte, blockiert gefälschte Mails aber nicht. Für den Start richtig, dauerhaft bietet es jedoch keinen echten Schutz.

Können Sie diese Einträge für uns optimieren?

Ja. E-Mail-Authentifizierung gehört zu unseren Kernleistungen: SPF, DKIM und DMARC fehlerfrei konfigurieren, DMARC sicher auf Durchsetzung umstellen und automatisches Monitoring einrichten.

Weitere kostenlose Tools

SEO & Speed Audit

Echte Core Web Vitals aus Googles API plus Live-On-Page-Prüfungen Ihres tatsächlichen HTML-Codes.

Sagen Sie uns, was Sie voranbringen möchten.

Ein Team. Drei Standorte. Sechsundzwanzig Sprachen. Schildern Sie Ihr Anliegen und Sie erhalten eine fundierte Expertenantwort — kein Vertriebsskript.

Ein schriftliches Angebot innerhalb eines Werktages in Ihrer Sprache.