webtrajans
de

SPF & DMARC prüfen

Prüfen Sie die E-Mail-Authentifizierung Ihrer Domain und erfahren Sie, warum Ihre Mails im Spam landen könnten.

Dieses Tool läuft vollständig in Ihrem Browser; Ihre Daten werden an keinen Server gesendet.

So funktioniert es

  1. 1Geben Sie die Domain Ihrer E-Mail-Adresse ein (z. B. firma.de).
  2. 2Klicken Sie auf „Prüfen“.
  3. 3Sehen Sie den Score sowie das Ergebnis für MX, SPF, DMARC und DKIM.
  4. 4Setzen Sie die vorgeschlagenen Korrekturen bei Ihrem DNS-Anbieter um.

SPF, DKIM und DMARC kurz erklärt

SPF legt fest, welche Server im Namen Ihrer Domain senden dürfen. DKIM signiert ausgehende Mails kryptografisch. DMARC verknüpft beides und bestimmt, was mit Mails passieren soll, die die Prüfung nicht bestehen (none, quarantine, reject), und wohin Berichte geschickt werden (rua). Seit Google und Yahoo 2024 strengere Regeln für Massenversender eingeführt haben, sind alle drei faktisch Pflicht.

Was genau geprüft wird

MX-Einträge; SPF: ob genau ein v=spf1-Eintrag existiert, wie viele DNS-Lookups er verursacht (include, a, mx, ptr, exists, redirect – maximal 10 erlaubt) und wie streng das Ende ist (-all, ~all, ?all oder das gefährliche +all); DMARC: Richtlinie p= und Berichtsadresse; DKIM: gängige Selektoren wie default, google, selector1, selector2, k1, mail, dkim, s1 und s2. Optional wird ein BIMI-Eintrag erkannt.

Typische Fehler

Zwei SPF-Einträge statt einem (macht SPF ungültig), zu viele include-Einträge durch Newsletter-Tool, CRM und Shop zusammen, ein vergessener Versanddienst und ein DMARC-Eintrag, der dauerhaft auf p=none stehen bleibt. Starten Sie DMARC mit p=none und Berichten, prüfen Sie die Auswertungen und steigern Sie dann auf quarantine und reject.

Häufige Fragen

Warum wird mein DKIM nicht gefunden?

DKIM-Schlüssel liegen unter einem individuellen Selektor. Das Tool prüft die gängigsten; nutzt Ihr Anbieter einen anderen Namen, finden Sie ihn im Header einer gesendeten Mail im Feld „s=“ der DKIM-Signature.

Was passiert bei mehr als 10 DNS-Lookups im SPF?

Der SPF-Check schlägt mit „permerror“ fehl und Ihre Mails gelten als nicht authentifiziert. Entfernen Sie ungenutzte include-Einträge oder fassen Sie Einträge zusammen.

~all oder -all?

-all (Hardfail) ist strenger und empfohlen, sobald alle legitimen Absender im SPF stehen. ~all (Softfail) ist eine sichere Übergangslösung.

Wo trage ich SPF und DMARC ein?

Als TXT-Einträge in der DNS-Verwaltung Ihres Domain-Anbieters: SPF auf der Domain selbst, DMARC auf der Subdomain _dmarc.

Mit den Ergebnissen nicht zufrieden?

Sprechen Sie mit Webin Agency über schnelle, SEO-freundliche Websites, E-Commerce und Google-Ads-Betreuung.

Kostenlos beraten lassen

Ähnliche Tools