E-Mail-Sicherheitsprüfer

SPF- und DMARC-Eintragsanalyse

ℹ️ Über den E-Mail-Sicherheitsprüfer
Geben Sie einen Domainnamen ein, um dessen aktive SPF- und DMARC-Konfigurationen abzurufen, zu prüfen und zu bewerten.

DNS-Einträge werden von Anycast-Servern abgerufen ...

🔒 SPF (Sender Policy Framework)

Aktiver SPF-TXT-DNS-Eintrag:

Aufschlüsselung der Record-Tags:
Tag / Mechanismus Beschreibung
⚠️
Kein SPF-Eintrag gefunden

Spammer können mit Ihrer Domain leicht E-Mails fälschen. Die Erstellung eines Eintrags wird dringend empfohlen.

🔑 Status der DMARC-Richtlinie

Aktiver DMARC-TXT-DNS-Eintrag:

Erläuterungen zur Eintragsrichtlinie:
Parameter Beschreibung
⚠️
Kein DMARC-Eintrag gefunden

Ohne eine DMARC-Richtlinie können E-Mail-Betreiber Phishing-Aktivitäten, die Ihre Marke imitieren, nicht melden oder blockieren.

🛠️ Assistent zur Erstellung von SPF-Einträgen
Generierter SPF-DNS-Eintrag:
v=spf1 mx a ~all

Anleitung: Fügen Sie dies als TXT-DNS-Eintrag in den Host-Einstellungen Ihrer Root-Domain hinzu.

🛠️ Assistent zur Erstellung von DMARC-Einträgen
Generierter DMARC-DNS-Eintrag:
v=DMARC1; p=none

Anleitung: Fügen Sie dies als TXT-Eintrag für den Host mit dem Namen "_dmarc" in Ihren DNS-Einträgen hinzu.

Mehr Tools

Funktionen

Warum die DNS-Sicherheit von E-Mails prüfen?

Optimieren Sie die Zustellbarkeit Ihrer Domain, sichern Sie Ihre Mail-Verifizierungsknoten und verhindern Sie Adress-Spoofing.

🔒

E-Mail-Spoofing verhindern

Schützen Sie Ihre Marke, indem Sie sicherstellen, dass Hacker keine E-Mails mit Ihrer aktiven Domain-Adresse fälschen können.

📈

Zustellbarkeit verbessern

Korrekte SPF- und DMARC-Einstellungen verhindern, dass Ihre ausgehenden E-Mails von Spamfiltern markiert werden.

🔍

Tag-Aufschlüsselung

Lesen Sie verständliche Erklärungen zu komplexen Eintragstags (z. B. include, softfail und reject-Richtlinien).

🛠️

SPF-Generator-Assistent

Beantworten Sie einfache Fragen und lassen Sie den Assistenten automatisch einen sicheren, validierten SPF-Eintrag erstellen.

🔑

DMARC-Richtlinien-Assistent

Definieren Sie ganz einfach DMARC-Richtlinien für Überwachung (none), Quarantäne oder Ablehnung für Ihre Domain.

📊

Anycast-DNS-Abfragen

Anfragen werden in Echtzeit von aktiven autoritativen Servern aufgelöst, um das lokale Netzwerk-DNS-Caching zu umgehen.

FAQ

Häufig gestellte Fragen

Finden Sie schnelle Antworten auf häufige Fragen zu E-Mail-Sicherheitseinstellungen und DNS-Einträgen.

SPF (Sender Policy Framework) ist ein DNS-TXT-Eintrag, der alle autorisierten Server auflistet, die E-Mails im Namen Ihrer Domain senden dürfen.

DMARC (Domain-based Message Authentication, Reporting, and Conformance) ist ein Protokoll, das SPF und DKIM verwendet, um die Authentizität einer E-Mail-Nachricht zu bestimmen, und das Handlungsrichtlinien für Fehlschläge festlegt.

Softfail (~all) weist empfangende Server an, nicht autorisierte E-Mails als verdächtig zu markieren, sie aber dennoch zuzustellen, während Hardfail (-all) den Servern mitteilt, nicht autorisierte E-Mails vollständig abzuweisen.

Sie müssen Ihren DMARC-Eintrag als TXT-DNS-Eintrag veröffentlichen, wobei der Host-Hostname auf "_dmarc.yourdomain.com" gesetzt ist.

SPF erlaubt maximal 10 rekursive DNS-Abfragen (z. B. includes), um DDoS-Angriffe auf die DNS-Infrastruktur zu vermeiden. Wird dieses Limit überschritten, schlägt die SPF-Validierung fehl.
Akzeptieren Sie Cookies?

Wir verwenden Cookies, um Ihr Navigationserlebnis zu verbessern. Durch die Nutzung dieser Seite stimmen Sie unserer Cookie-Richtlinie zu.

Mehr
Loading chat...
Connecting to community chat.