Zum Inhalt springen

DMARC- & SPF-Check

Kurze Antwort

Prüft die DMARC-, SPF-, DKIM- und MX-Einträge einer Domain und erstellt SPF- und DMARC-Einträge.

Kostenlos · Ohne Anmeldung · Läuft im Browser

Das ist der Wert von s= im DKIM-Signature-Header einer von dieser Domain gesendeten E-Mail. Mehrere durch Kommas trennen. Leer lassen, um 24 gängige Selektoren zu testen.

Große Mailbox-Anbieter verlangen von Massenversendern die Veröffentlichung von SPF, DKIM und einem DMARC-Eintrag (mindestens p=none), wobei die From-Domain mit SPF oder DKIM übereinstimmen muss.

DNS-Einträge werden von Ihrem Browser über einen öffentlichen DNS-over-HTTPS-Resolver abgerufen. Es wird nichts an RankProof gesendet.

Was es macht

Ruft die E-Mail-Authentifizierungseinträge einer Domain ab und prüft sie: die MX-Einträge (einschließlich eines Null-MX), den SPF-Eintrag mit jedem verfolgten Include und dem gezählten Limit von 10 Abfragen, den DMARC-Eintrag anhand des aktuellen Standards (RFC 9989) sowie DKIM-Schlüssel beim eingegebenen Selektor oder bei einer Reihe gängiger Selektoren. Zwei weitere Tabs erstellen SPF- und DMARC-Einträge aus einem kurzen Formular.

Warum es wichtig ist

SPF, DKIM und DMARC ermöglichen es empfangenden Servern zu prüfen, ob E-Mails, die Ihre Domain verwenden, wirklich von Ihnen stammen. Große Mailbox-Anbieter verlangen sie von Massenversendern, und ohne eine durchgesetzte DMARC-Richtlinie kann jeder E-Mails senden, die scheinbar von Ihrer Domain stammen. Kleine Fehler beeinträchtigen sie ohne jede Warnung: ein zweiter SPF-Eintrag, mehr als 10 DNS-Abfragen oder ein Tippfehler im DMARC-Eintrag führen dazu, dass die Prüfung fehlschlägt oder der Eintrag ignoriert wird.

Wie es funktioniert

  1. Geben Sie eine Domain ein, sowie einen DKIM-Selektor, falls bekannt

  2. Ihr Browser liest die MX-, SPF-, DMARC- und DKIM-Einträge über einen öffentlichen DNS-over-HTTPS-Resolver aus

  3. Jeder Eintrag wird geprüft: SPF-Abfragen und der all-Mechanismus, die DMARC-Richtlinie, Berichtsadressen und Tags, die DKIM-Schlüssellänge

  4. Lesen Sie das Ergebnis für jeden Eintrag, oder erstellen Sie in den anderen Tabs einen neuen SPF- oder DMARC-Eintrag

Beispiel-Ein- und Ausgabe

EINGABE
Domain: example.com
AUSGABE
Mailserver (MX)     Null MX: Diese Domain akzeptiert keine E-Mails
SPF                 v=spf1 -all
                    DNS-Abfragen 0 / 10 · andere Absender: fail (-all)
DMARC               v=DMARC1;p=reject;sp=reject;adkim=s;aspf=s
                    Richtlinie: reject · keine rua=-Adresse, daher keine Berichte
DKIM                jeder Selektor liefert denselben leeren Schlüssel (ein Wildcard)

Wer es nutzt

  • IT-Administrator

    Bestätigen, dass SPF nach dem Hinzufügen eines neuen E-Mail-Dienstes unter dem Limit von 10 Abfragen bleibt.

  • Marketingmanager

    Prüfen, ob die Newsletter-Domain vor einem großen Versand über SPF, DKIM und DMARC verfügt.

  • Agenturberater

    Einem Kunden zeigen, dass seine DMARC-Richtlinie noch p=none ist, und den Eintrag für den nächsten Schritt erstellen.

Häufig gestellte Fragen

Was ist DMARC?

Ein DNS-Eintrag, der empfangenden Servern mitteilt, was mit E-Mails geschehen soll, die Ihre Domain in der From-Adresse zeigen, aber das SPF- und DKIM-Alignment nicht bestehen (zustellen, unter Quarantäne stellen oder ablehnen), und wohin Berichte über solche E-Mails gesendet werden sollen.

Warum überschreitet mein SPF-Eintrag das Limit von 10 Abfragen?

Jeder include-, a-, mx-, ptr- und exists-Mechanismus sowie der redirect-Modifikator kostet eine DNS-Abfrage, und eingebundene Einträge können weitere Includes enthalten. Über 10 schlägt die SPF-Prüfung mit einem dauerhaften Fehler fehl. Entfernen Sie Dienste, die Sie nicht mehr nutzen, oder ersetzen Sie einen Include durch die vom Dienst veröffentlichten IP-Bereiche.

Warum findet es meinen DKIM-Schlüssel nicht?

DNS bietet keine Möglichkeit, DKIM-Selektoren aufzulisten. Ohne Selektor testet das Tool eine Reihe gängiger Selektoren. Geben Sie den Wert von s= aus dem DKIM-Signature-Header einer von Ihnen gesendeten E-Mail ein, um den richtigen Schlüssel zu prüfen.

Ist pct= noch gültig?

DMARC wurde im Mai 2026 als RFC 9989 aktualisiert. Die Tags pct, rf und ri sind nicht mehr Teil davon, und das neue Tag t=y kennzeichnet eine Richtlinie als Test. Empfänger, die den neuen Standard befolgen, ignorieren pct.

Sendet es E-Mails oder ändert es mein DNS?

Nein. Es liest nur öffentliche DNS-Einträge. Um einen von Ihnen erstellten Eintrag zu verwenden, fügen Sie ihn bei Ihrem DNS-Anbieter als TXT-Eintrag hinzu.

Woher kommen die DNS-Antworten?

Ihr Browser fragt direkt einen öffentlichen DNS-over-HTTPS-Resolver ab. Die Domain wird nicht an RankProof gesendet, und es wird nichts gespeichert.