Kostenloses Tool · Ohne Registrierung

Kostenlose E-Mail-Domain-Prüfung: SPF-, DKIM-, DMARC- und MX-Test

Zuletzt aktualisiert am Von Avalon

Prüfen Sie in Sekunden die Einträge SPF (mit dem 10-Lookup-Limit), DMARC, DKIM, MX, MTA-STS, TLS-RPT und BIMI einer Domain.

Die Abfragen gehen von Ihrem Browser an einen öffentlichen DNS-Resolver (Cloudflare oder Google, falls dieser nicht antwortet) und betreffen dieselben Einträge, die jeder Mailserver liest. Es wird nichts an uns gesendet oder gespeichert.

Was dieses Tool kann

Geben Sie eine Domain ein, und diese Prüfung liest ihre E-Mail-Authentifizierungseinträge direkt aus dem DNS: SPF, DKIM, DMARC, MX, MTA-STS, TLS-RPT und BIMI. Jede Prüfung erhält bestanden, Warnung oder fehlgeschlagen, mit dem genauen Problem und der Lösung. Die bewerteten Prüfungen ergeben zusammen einen Score aus 100 Punkten und eine Note von A+ bis F.

Außerdem zählt sie die SPF-DNS-Abfragen so wie die Empfänger und folgt dabei jedem Include. So sehen Sie, wie nah Sie am Limit von 10 sind, bevor Sie es durch einen neuen E-Mail-Dienst überschreiten.

So verwenden Sie es

  1. Geben Sie eine Domain wie example.com ein. Eine E-Mail-Adresse oder eine Website-Adresse funktioniert ebenfalls.
  2. Wenn Sie Ihren DKIM-Selektor kennen, tragen Sie ihn im zweiten Feld ein (bis zu 5, durch Kommas getrennt). Andernfalls probiert die Prüfung 30 gängige Selektoren aus.
  3. Klicken Sie auf Domain prüfen. Die meisten Domains benötigen ein bis drei Sekunden.
  4. Beginnen Sie mit Was zuerst zu beheben ist: Fehler stehen vor Warnungen.
  5. Öffnen Sie die einzelnen Abschnitte, um den gefundenen Eintrag, den SPF-Include-Baum, die DMARC-Richtlinie und die DKIM-Schlüssellängen zu sehen.

So funktioniert die Bewertung

PrüfungPunkteVolle Punktzahl, wenn
MX15Jeder Mailhost aufgelöst wird oder die Domain einen Null-MX veröffentlicht
SPF25Ein Eintrag, unter 8 Abfragen, endet auf ~all oder -all (bei einer Warnung gibt es 15)
DMARC30p=reject bei 100 % (p=quarantine ergibt 25, ein Teil-pct 15, p=none 10)
DKIM15Ein Schlüssel mit 2048 Bit oder mehr gefunden wird (ein 1024-Bit-Schlüssel ergibt 8)
MTA-STS10Nur von der API bewertet (siehe unten)
TLS-RPT5Ein Eintrag mit gültiger Berichtsadresse
BIMI0Nur zur Information angezeigt

Der Score ergibt sich aus den erreichten Punkten geteilt durch die möglichen Punkte. Eine Domain, die keine E-Mails empfängt, oder eine Prüfung, die nur zur Information angezeigt wird, senkt den Score daher nicht. MTA-STS fließt hier nicht in den Score ein, wenn der TXT-Eintrag vorhanden ist, weil eine Webseite die Richtliniendatei nicht lesen kann; die API liest und bewertet sie.

Häufige Probleme und Lösungen

  • Zwei SPF-Einträge. Eine Domain darf nur einen veröffentlichen. Führen Sie sie zu einem einzigen Eintrag zusammen, der mit v=spf1 beginnt.
  • Zu viele SPF-Abfragen. Entfernen Sie Dienste, die Sie nicht mehr nutzen, oder fragen Sie bei einem Anbieter nach dessen IP-Bereichen statt eines Includes.
  • DMARC bei p=none. Diese Einstellung sammelt nur Berichte. Lesen Sie diese einige Wochen lang und wechseln Sie dann zu p=quarantine und schließlich zu p=reject.
  • 1024-Bit-DKIM-Schlüssel. Bei den meisten Anbietern können Sie in den Einstellungen zu einem 2048-Bit-Schlüssel wechseln.

Kostenlos, Pro und Pro+

KostenlosProPro+
Domains pro Prüfung15050
CSV-Export aller Ergebnisse—JaJa
ErgebnisqualitätIn jedem Tarif gleich
Server-Tools, die mit Credits bezahlt werdenMit einem Credit-PaketMit einem Credit-Paket300 Credits pro Monat

Pro+-Guthaben bezahlen Server-Tools: Sprache in Text mit höherer Genauigkeit, automatische Untertitel mit höherer Genauigkeit, schnelle Server-Stimmen sowie KI-PDF-Zusammenfassungen, -Antworten und -Übersetzungen. Ein Guthabenpaket (150 Guthaben, 12 Monate gültig) funktioniert mit jedem Tarif. Tarife vergleichen.

Häufig gestellte Fragen

Was prüft diese E-Mail-Domain-Prüfung?

Sieben Dinge, die ein empfangender Mailserver betrachtet: MX (wohin E-Mails für die Domain gehen), SPF (welche Server im Namen der Domain senden dürfen, einschließlich des Limits von 10 Abfragen), DMARC (wie mit fehlgeschlagenen E-Mails zu verfahren ist), DKIM (Signaturschlüssel bei 30 gängigen Selektoren plus allen, die Sie hinzufügen), MTA-STS und TLS-RPT (verschlüsselte Zustellung und deren Berichte) sowie BIMI (ein Markenlogo im Posteingang). Jede Prüfung erhält bestanden, Warnung oder fehlgeschlagen samt Lösung, und die bewerteten Prüfungen ergeben zusammen einen Score aus 100 Punkten.

Warum schlägt SPF bei zu vielen DNS-Abfragen fehl?

Empfänger brechen die SPF-Prüfung nach 10 DNS-Abfragen ab und werten jede weitere als Fehler, sodass SPF bei jeder Nachricht fehlschlägt. Jedes include, a, mx, ptr, exists und redirect zählt mit, auch die in eingebundenen Einträgen. Die Prüfung folgt jedem Include und zeigt den Baum an, sodass Sie sehen, welcher Anbieter die meisten Abfragen verursacht.

Warum wird kein DKIM-Schlüssel gefunden, obwohl DKIM aktiv ist?

Das DNS kann die DKIM-Selektoren einer Domain nicht auflisten, daher probiert die Prüfung 30 gängige aus (google, selector1, selector2, k1, s1 und weitere). Verwendet Ihr Anbieter einen anderen Namen, geben Sie ihn im Feld „DKIM-Selektoren“ ein. Sie finden ihn im DKIM-Signature-Header einer von Ihnen gesendeten E-Mail, nach s=.

Ist das Ergebnis dasselbe wie bei Ihrer API?

Ja bei MX, SPF, DMARC, DKIM, TLS-RPT und BIMI: dieselben Regeln, Punkte und Formulierungen wie in der Email Domain Doctor API. Der einzige Unterschied ist MTA-STS. Eine Webseite darf die Richtliniendatei einer anderen Website nicht herunterladen, daher wird hier nur der MTA-STS-TXT-Eintrag geprüft und MTA-STS fließt nicht in den Score ein; die API liest auch die Richtliniendatei und bewertet sie.

Wohin gehen die Abfragen? Wird meine Domain gespeichert?

Ihr Browser fragt einen öffentlichen DNS-Resolver (den von Cloudflare oder, falls dieser nicht antwortet, den von Google) nach den Einträgen der Domain, also nach denselben öffentlichen Einträgen, die jeder Mailserver liest. Nichts wird an unsere Server gesendet und nichts gespeichert.

Kann ich eine Subdomain oder eine E-Mail-Adresse prüfen?

Ja. Geben Sie eine Subdomain wie mail.example.com, eine vollständige E-Mail-Adresse oder eine Website-Adresse ein, und die Domain wird daraus übernommen. Hat eine Subdomain keinen eigenen DMARC-Eintrag, sucht die Prüfung wie die Empfänger bei den übergeordneten Domains nach einem.

Jedes neue Experiment per E-Mail erhalten

Eine kurze E-Mail am Ende jedes Monats: die durchgeführten Experimente, die Zahlen und die Schritte zum Nachmachen. Jederzeit abbestellbar.