Wird geladen...

Kostenloses Tool

DNS-, SPF-, DKIM- & DMARC-Check

Prüfen Sie DNS-Basisdaten, Nameserver, MX-Einträge sowie SPF-, DKIM- und DMARC-Konfiguration einer Domain kostenlos und ohne Anmeldung. Der Check zeigt, welche Einträge gefunden wurden, und erklärt in verständlicher Sprache, was das bedeutet.

Was prüft der DNS-Check?

Der Check fragt öffentliche DNS-Einträge einer Domain ab: A/AAAA-Adressen, Nameserver, MX-Einträge für den E-Mail-Empfang sowie SPF- und DMARC-TXT-Einträge. DKIM wird geprüft, wenn ein Selector angegeben wird, oder über eine kleine Auswahl häufig verwendeter Selektoren als unverbindlichen Zusatzhinweis.

Was ist SPF?

SPF (Sender Policy Framework) legt in einem DNS-Eintrag fest, welche Server im Namen einer Domain E-Mails versenden dürfen. Ausführlich erklärt unter SPF, DKIM & DMARC einfach erklärt.

Was ist DKIM?

DKIM (DomainKeys Identified Mail) versieht E-Mails mit einer digitalen Signatur, die über einen im DNS veröffentlichten öffentlichen Schlüssel geprüft werden kann. Da Selektoren nicht generell auffindbar sind, kann dieses Tool DKIM nur gezielt mit einem bekannten Selector oder über wenige häufige Selektoren prüfen.

Was ist DMARC?

DMARC baut auf SPF und DKIM auf und legt fest, wie Empfänger mit E-Mails umgehen sollen, die beide Prüfungen nicht bestehen: zulassen, in Quarantäne verschieben oder ablehnen.

Warum sind diese Einträge für Firmen-E-Mails wichtig?

Ohne SPF, DKIM und DMARC kann eine Domain leichter für gefälschte E-Mails missbraucht werden, und E-Mail-Anbieter bewerten fehlende Authentifizierung zunehmend negativ bei der Zustellung.

Was bedeutet ein fehlender Eintrag?

Ein fehlender SPF- oder DMARC-Eintrag bedeutet nicht automatisch, dass bereits ein Problem eingetreten ist. Er zeigt aber, dass diese Schutzmechanismen für die Domain aktuell nicht aktiv genutzt werden.

Welche Grenzen hat dieser Check?

Dieses Tool ist ein praktischer Diagnose-Helfer, kein vollständiger Compliance-Test nach RFC 7208, RFC 6376 oder RFC 7489. SPF-include:-Ketten werden nicht rekursiv aufgelöst, und DKIM kann ohne bekannten Selector nicht abschließend geprüft werden. Ein fehlender Treffer bei den geprüften Standard-Selektoren bedeutet nicht, dass DKIM nicht konfiguriert ist.