Technik · belegte Antwort

E-Mail-Adresse prüfen, ohne eine E-Mail zu senden

Sie können eine E-Mail-Adresse verifizieren, ohne eine E-Mail zu senden, indem Sie nacheinander eine Syntaxprüfung, DNS-Abfragen und einen SMTP-Handshake durchführen. Dabei wird geprüft, ob das Format der Adresse korrekt ist und ob der empfangende Server für diese Domain E-Mails annimmt – ohne dass tatsächlich eine Nachricht zugestellt wird.

Syntaxprüfung

Im ersten Schritt wird die Adresse gegen den Standard RFC 5322 geprüft. So wird sichergestellt, dass sie einen lokalen Teil, ein @-Zeichen und einen gültigen Domainteil enthält. Meist werden reguläre Ausdrücke verwendet, um typische Tippfehler, unzulässige Zeichen und falsche Formatierung abzufangen, bevor Netzwerkanfragen gestellt werden.

Prüfung der DNS-Einträge

Ist die Syntax bestätigt, müssen Sie prüfen, ob die Domain gültige Mail-Exchanger-Einträge (MX) hat. Eine DNS-Abfrage für die Domain sollte mindestens einen MX-Eintrag zurückgeben. Gibt es keine MX-Einträge, kann die Domain keine E-Mails empfangen. Mit Tools wie den kostenlosen SendHQ-Tools können Sie DNS-Konfigurationen prüfen und sicherstellen, dass die Domain aktiv ist.

Ablauf des SMTP-Handshakes

Bei der technischen Verifizierung wird eine SMTP-Verbindung zum MX-Server aufgebaut. Der Client sendet einen HELO-Befehl, gefolgt von MAIL FROM und RCPT TO. Antwortet der Server auf den RCPT-TO-Befehl mit 250 OK, betrachtet er die Adresse als gültig. Die Verbindung wird dann mit einem QUIT-Befehl beendet, bevor der DATA-Befehl gesendet wird.

Umgang mit Einschränkungen des Servers

Viele moderne Mailserver setzen Catch-all-Konfigurationen oder Greylisting ein, um Verifizierungen zu verhindern. Ein Catch-all-Server nimmt alle E-Mails für die Domain an, unabhängig vom lokalen Teil. Beim Greylisting wird der erste Versuch vorübergehend abgelehnt, und der Absender muss es später erneut versuchen. Das kann Skripte zur Echtzeitverifizierung erschweren.

Hinweise zur Umsetzung

Achten Sie bei der Umsetzung dieser Prüfungen darauf, dass Ihre sendende IP eine saubere Reputation und korrektes Reverse DNS hat. Häufige SMTP-Handshakes ohne E-Mail-Versand können empfangende Server als verdächtiges Verhalten einstufen. Das kann dazu führen, dass Sicherheitsfilter Ihre IP blockieren oder drosseln.

Häufige Fragen von Teams

Garantiert eine SMTP-Prüfung die Zustellung?

Nein, sie bestätigt nur, dass der Server den RCPT-TO-Befehl angenommen hat. Sie garantiert nicht, dass die Nachricht Spamfilter passiert oder im Posteingang landet.

Was ist eine Catch-all-E-Mail-Adresse?

Catch-all ist eine Serverkonfiguration, die jede an die Domain gesendete E-Mail annimmt, auch wenn der konkrete lokale Teil nicht existiert.

Kann ich dafür eine normale API verwenden?

Ja. Viele E-Mail-Validierungsdienste automatisieren Syntaxprüfung, DNS-Abfrage und SMTP-Handshake über eine REST-API.

Warum lehnen manche Server SMTP-Prüfungen ab?

Server können solche Prüfungen ablehnen, um Directory-Harvest-Angriffe zu verhindern, bei denen Bots durch das Erraten von Adressen gültige Nutzer finden wollen.

Primärquellen