DMARC- & SPF-Check
Kurze Antwort
Prüft die DMARC-, SPF-, DKIM- und MX-Einträge einer Domain und erstellt SPF- und DMARC-Einträge.
Das ist der Wert von s= im DKIM-Signature-Header einer von dieser Domain gesendeten E-Mail. Mehrere durch Kommas trennen. Leer lassen, um 24 gängige Selektoren zu testen.
Große Mailbox-Anbieter verlangen von Massenversendern die Veröffentlichung von SPF, DKIM und einem DMARC-Eintrag (mindestens p=none), wobei die From-Domain mit SPF oder DKIM übereinstimmen muss.
DNS-Einträge werden von Ihrem Browser über einen öffentlichen DNS-over-HTTPS-Resolver abgerufen. Es wird nichts an RankProof gesendet.
Was es macht
Ruft die E-Mail-Authentifizierungseinträge einer Domain ab und prüft sie: die MX-Einträge (einschließlich eines Null-MX), den SPF-Eintrag mit jedem verfolgten Include und dem gezählten Limit von 10 Abfragen, den DMARC-Eintrag anhand des aktuellen Standards (RFC 9989) sowie DKIM-Schlüssel beim eingegebenen Selektor oder bei einer Reihe gängiger Selektoren. Zwei weitere Tabs erstellen SPF- und DMARC-Einträge aus einem kurzen Formular.
Warum es wichtig ist
SPF, DKIM und DMARC ermöglichen es empfangenden Servern zu prüfen, ob E-Mails, die Ihre Domain verwenden, wirklich von Ihnen stammen. Große Mailbox-Anbieter verlangen sie von Massenversendern, und ohne eine durchgesetzte DMARC-Richtlinie kann jeder E-Mails senden, die scheinbar von Ihrer Domain stammen. Kleine Fehler beeinträchtigen sie ohne jede Warnung: ein zweiter SPF-Eintrag, mehr als 10 DNS-Abfragen oder ein Tippfehler im DMARC-Eintrag führen dazu, dass die Prüfung fehlschlägt oder der Eintrag ignoriert wird.
Wie es funktioniert
-
Geben Sie eine Domain ein, sowie einen DKIM-Selektor, falls bekannt
-
Ihr Browser liest die MX-, SPF-, DMARC- und DKIM-Einträge über einen öffentlichen DNS-over-HTTPS-Resolver aus
-
Jeder Eintrag wird geprüft: SPF-Abfragen und der all-Mechanismus, die DMARC-Richtlinie, Berichtsadressen und Tags, die DKIM-Schlüssellänge
-
Lesen Sie das Ergebnis für jeden Eintrag, oder erstellen Sie in den anderen Tabs einen neuen SPF- oder DMARC-Eintrag
Beispiel-Ein- und Ausgabe
Domain: example.com
Mailserver (MX) Null MX: Diese Domain akzeptiert keine E-Mails
SPF v=spf1 -all
DNS-Abfragen 0 / 10 · andere Absender: fail (-all)
DMARC v=DMARC1;p=reject;sp=reject;adkim=s;aspf=s
Richtlinie: reject · keine rua=-Adresse, daher keine Berichte
DKIM jeder Selektor liefert denselben leeren Schlüssel (ein Wildcard) Wer es nutzt
-
IT-Administrator
Bestätigen, dass SPF nach dem Hinzufügen eines neuen E-Mail-Dienstes unter dem Limit von 10 Abfragen bleibt.
-
Marketingmanager
Prüfen, ob die Newsletter-Domain vor einem großen Versand über SPF, DKIM und DMARC verfügt.
-
Agenturberater
Einem Kunden zeigen, dass seine DMARC-Richtlinie noch p=none ist, und den Eintrag für den nächsten Schritt erstellen.
Häufig gestellte Fragen
Was ist DMARC?
Ein DNS-Eintrag, der empfangenden Servern mitteilt, was mit E-Mails geschehen soll, die Ihre Domain in der From-Adresse zeigen, aber das SPF- und DKIM-Alignment nicht bestehen (zustellen, unter Quarantäne stellen oder ablehnen), und wohin Berichte über solche E-Mails gesendet werden sollen.
Warum überschreitet mein SPF-Eintrag das Limit von 10 Abfragen?
Jeder include-, a-, mx-, ptr- und exists-Mechanismus sowie der redirect-Modifikator kostet eine DNS-Abfrage, und eingebundene Einträge können weitere Includes enthalten. Über 10 schlägt die SPF-Prüfung mit einem dauerhaften Fehler fehl. Entfernen Sie Dienste, die Sie nicht mehr nutzen, oder ersetzen Sie einen Include durch die vom Dienst veröffentlichten IP-Bereiche.
Warum findet es meinen DKIM-Schlüssel nicht?
DNS bietet keine Möglichkeit, DKIM-Selektoren aufzulisten. Ohne Selektor testet das Tool eine Reihe gängiger Selektoren. Geben Sie den Wert von s= aus dem DKIM-Signature-Header einer von Ihnen gesendeten E-Mail ein, um den richtigen Schlüssel zu prüfen.
Ist pct= noch gültig?
DMARC wurde im Mai 2026 als RFC 9989 aktualisiert. Die Tags pct, rf und ri sind nicht mehr Teil davon, und das neue Tag t=y kennzeichnet eine Richtlinie als Test. Empfänger, die den neuen Standard befolgen, ignorieren pct.
Sendet es E-Mails oder ändert es mein DNS?
Nein. Es liest nur öffentliche DNS-Einträge. Um einen von Ihnen erstellten Eintrag zu verwenden, fügen Sie ihn bei Ihrem DNS-Anbieter als TXT-Eintrag hinzu.
Woher kommen die DNS-Antworten?
Ihr Browser fragt direkt einen öffentlichen DNS-over-HTTPS-Resolver ab. Die Domain wird nicht an RankProof gesendet, und es wird nichts gespeichert.