# DMARC- & SPF-Check

https://rankproof.eu/de/tools/monitoring-dmarc-checker

## Kurze Antwort

Prüft die DMARC-, SPF-, DKIM- und MX-Einträge einer Domain und erstellt SPF- und DMARC-Einträge.

## Was es macht

Ruft die E-Mail-Authentifizierungseinträge einer Domain ab und prüft sie: die MX-Einträge (einschließlich eines Null-MX), den SPF-Eintrag mit jedem verfolgten Include und dem gezählten Limit von 10 Abfragen, den DMARC-Eintrag anhand des aktuellen Standards (RFC 9989) sowie DKIM-Schlüssel beim eingegebenen Selektor oder bei einer Reihe gängiger Selektoren. Zwei weitere Tabs erstellen SPF- und DMARC-Einträge aus einem kurzen Formular.

## Wie es funktioniert

1. Geben Sie eine Domain ein, sowie einen DKIM-Selektor, falls bekannt
2. Ihr Browser liest die MX-, SPF-, DMARC- und DKIM-Einträge über einen öffentlichen DNS-over-HTTPS-Resolver aus
3. Jeder Eintrag wird geprüft: SPF-Abfragen und der all-Mechanismus, die DMARC-Richtlinie, Berichtsadressen und Tags, die DKIM-Schlüssellänge
4. Lesen Sie das Ergebnis für jeden Eintrag, oder erstellen Sie in den anderen Tabs einen neuen SPF- oder DMARC-Eintrag

## Beispiel-Ein- und Ausgabe

EINGABE

```text
Domain: example.com
```

AUSGABE

```text
Mailserver (MX)     Null MX: Diese Domain akzeptiert keine E-Mails
SPF                 v=spf1 -all
                    DNS-Abfragen 0 / 10 · andere Absender: fail (-all)
DMARC               v=DMARC1;p=reject;sp=reject;adkim=s;aspf=s
                    Richtlinie: reject · keine rua=-Adresse, daher keine Berichte
DKIM                jeder Selektor liefert denselben leeren Schlüssel (ein Wildcard)
```

## Warum es wichtig ist

SPF, DKIM und DMARC ermöglichen es empfangenden Servern zu prüfen, ob E-Mails, die Ihre Domain verwenden, wirklich von Ihnen stammen. Große Mailbox-Anbieter verlangen sie von Massenversendern, und ohne eine durchgesetzte DMARC-Richtlinie kann jeder E-Mails senden, die scheinbar von Ihrer Domain stammen. Kleine Fehler beeinträchtigen sie ohne jede Warnung: ein zweiter SPF-Eintrag, mehr als 10 DNS-Abfragen oder ein Tippfehler im DMARC-Eintrag führen dazu, dass die Prüfung fehlschlägt oder der Eintrag ignoriert wird.

## Wer es nutzt

- **IT-Administrator**: Bestätigen, dass SPF nach dem Hinzufügen eines neuen E-Mail-Dienstes unter dem Limit von 10 Abfragen bleibt.
- **Marketingmanager**: Prüfen, ob die Newsletter-Domain vor einem großen Versand über SPF, DKIM und DMARC verfügt.
- **Agenturberater**: Einem Kunden zeigen, dass seine DMARC-Richtlinie noch p=none ist, und den Eintrag für den nächsten Schritt erstellen.

## Häufig gestellte Fragen

### Was ist DMARC?

Ein DNS-Eintrag, der empfangenden Servern mitteilt, was mit E-Mails geschehen soll, die Ihre Domain in der From-Adresse zeigen, aber das SPF- und DKIM-Alignment nicht bestehen (zustellen, unter Quarantäne stellen oder ablehnen), und wohin Berichte über solche E-Mails gesendet werden sollen.

### Warum überschreitet mein SPF-Eintrag das Limit von 10 Abfragen?

Jeder include-, a-, mx-, ptr- und exists-Mechanismus sowie der redirect-Modifikator kostet eine DNS-Abfrage, und eingebundene Einträge können weitere Includes enthalten. Über 10 schlägt die SPF-Prüfung mit einem dauerhaften Fehler fehl. Entfernen Sie Dienste, die Sie nicht mehr nutzen, oder ersetzen Sie einen Include durch die vom Dienst veröffentlichten IP-Bereiche.

### Warum findet es meinen DKIM-Schlüssel nicht?

DNS bietet keine Möglichkeit, DKIM-Selektoren aufzulisten. Ohne Selektor testet das Tool eine Reihe gängiger Selektoren. Geben Sie den Wert von s= aus dem DKIM-Signature-Header einer von Ihnen gesendeten E-Mail ein, um den richtigen Schlüssel zu prüfen.

### Ist pct= noch gültig?

DMARC wurde im Mai 2026 als RFC 9989 aktualisiert. Die Tags pct, rf und ri sind nicht mehr Teil davon, und das neue Tag t=y kennzeichnet eine Richtlinie als Test. Empfänger, die den neuen Standard befolgen, ignorieren pct.

### Sendet es E-Mails oder ändert es mein DNS?

Nein. Es liest nur öffentliche DNS-Einträge. Um einen von Ihnen erstellten Eintrag zu verwenden, fügen Sie ihn bei Ihrem DNS-Anbieter als TXT-Eintrag hinzu.

### Woher kommen die DNS-Antworten?

Ihr Browser fragt direkt einen öffentlichen DNS-over-HTTPS-Resolver ab. Die Domain wird nicht an RankProof gesendet, und es wird nichts gespeichert.

## Verwandte Tools in Monitoring

- [Verfügbarkeits-Check](https://rankproof.eu/de/tools/monitoring-uptime-check)
- [Technologie-Stack-Erkennung](https://rankproof.eu/de/tools/monitoring-technology-stack)
