Öffentliche DNS-Authentifizierung

E-Mail-DNS-Checker: SPF, DKIM, DMARC und MX prüfen

Prüfen Sie die Einträge, die für die Absenderautorisierung und das Routing relevant sind. Die Ergebnisse zeigen die Antwort jedes Resolvers einzeln, damit ein Übertragungsfehler nie als fehlender Eintrag erscheint.

Der Checker fragt TXT auf der Domain und unter _dmarc, TXT/CNAME am Selektor sowie MX ab. Er vergleicht die DNS-over-HTTPS-Antworten von Cloudflare und Google.

So lesen Sie das Ergebnis

SPF autorisiert die Versandinfrastruktur, DKIM veröffentlicht einen Prüfschlüssel unter einem Selektor, DMARC legt die Alignment-Richtlinie fest und MX benennt die empfangenden Mailserver. Ein veröffentlichter Eintrag belegt die DNS-Konfiguration – nicht die Zustellung oder die Platzierung im Posteingang.

Warum zwei Resolver?

DNS-Caches und die Propagierung können vorübergehend zu abweichenden Antworten führen. Dieser Checker fragt Cloudflare und Google unabhängig voneinander ab. Eine fehlende Antwort wird nur gemeldet, wenn beide Resolver erfolgreich antworten und keine passenden Daten liefern; Fehler und Abweichungen bleiben als unbekannt bzw. in Propagierung gekennzeichnet.

Nächster Schritt

Sobald die DNS-Antworten übereinstimmen, senden Sie eine kontrollierte Nachricht über den echten Produktionsweg und prüfen den Authentication-Results-Header auf dem empfangenden Server. So sehen Sie, welche Envelope-Identität, welcher Selektor und welcher Absenderpfad tatsächlich verwendet wurden.

Fragen zu diesem Tool

Beweist ein SPF-Eintrag, dass meine E-Mails zustellbar sind?

Nein. Er veröffentlicht eine Autorisierungsrichtlinie. Er bestätigt weder einen Empfänger noch die Annahme durch den Anbieter, die Zustellung auf dem Server oder die Platzierung im Posteingang.

Warum brauche ich einen DKIM-Selektor?

DKIM-Einträge liegen unter einem Selektor, den der sendende Provider festlegt. Die sichtbare From-Domain allein reicht nicht aus, um jeden möglichen Selektor zu ermitteln.

Kann ich mehrere SPF-Einträge veröffentlichen?

Eine Domain sollte genau eine auswählbare v=spf1-Richtlinie haben. Mehrere SPF-Einträge können zu einem dauerhaften Auswertungsfehler führen; fassen Sie die autorisierten Absender stattdessen in einer Richtlinie zusammen.