SPF / DKIM / DMARC Prüfer

Schlage SPF-, DKIM- und DMARC-DNS-Records für eine Domain nach

100 % kostenlos. Dieses Tool braucht unseren Server für die Arbeit. Was du sendest, wird dort verarbeitet und danach verworfen – nie gespeichert.

Über dieses Tool

Jeder kann deine Domain in eine From-Zeile setzen, außer DNS sagt etwas anderes. SPF listet, wer senden darf, DKIM signiert die Nachricht, und DMARC sagt, was Empfänger bei einem Fail tun sollen. Diese Seite schlägt TXT für die Domain (SPF), _dmarc.domain (DMARC) und eine Handvoll gängiger DKIM-Selektoren nach (google, selector1, selector2, s1, s2, default). Ein fehlender DKIM-Guess bedeutet nicht, DKIM sei aus; es bedeutet, dieser Selektor ist ungenutzt. Füge example.com ein, kein Postfach.

So verwendest du dieses Tool

  1. Die Domain eingebenexample.com, nicht user@example.com.
  2. DNS prüfenSPF, DMARC und die gängigen DKIM-Selektor-Namen werden abgefragt.
  3. Die Records lesenKopiere ein fehlendes DMARC oder ein zu permissives SPF in die Docs deines DNS-Hosts.

Warum es nutzen

  • SPF, DMARC und typische DKIM-Selektoren in einem Durchgang.
  • Ehrlich bei DKIM: nur geratene Selektoren, kein Brute-Force jedes Namens.
  • Hilft, bevor du Rechnungen oder Newsletter von einer neuen Domain sendest.

Häufige Anwendungen

  • Eine neue Firmen-Domain vor der ersten Kampagne prüfen.
  • Sehen, warum Gmail dich als unauthentifiziert markiert hat.
  • Bestätigen, dass DMARC nach einer DNS-Änderung existiert.

Tipps für bessere Ergebnisse

  • Starte DMARC bei p=none, beobachte Reports, dann quarantine oder reject.
  • SPF sollte mit einem all-Mechanismus enden. +all ist "jeder darf senden".
  • Microsoft 365 nutzt oft selector1 und selector2. Google Workspace nutzt oft google.
  • Kombiniere mit dem E-Mail-Spam-Formulierungs-Checker. Auth und Wörter sind unterschiedliche Schichten.

Fehler, die du vermeiden solltest

  • Eine volle E-Mail-Adresse einzufügen und sich zu wundern, warum das Lookup fehlgeschlagen ist.
  • Anzunehmen, kein DKIM auf s1 bedeute, die Domain habe gar kein DKIM.
  • SPF +all zu veröffentlichen, weil es "besteht". Es besteht auch für Spoofer.

Häufig gestellte Fragen

Gib die Domain ein. SPF ist das v=spf1-TXT auf dem Apex. DMARC ist TXT auf _dmarc. DKIM wird auf gängigen Selektor-Namen versucht; füge den Selektor deines Anbieters hinzu, wenn keiner matcht.

Googles Selektor ist oft "google". Wenn diese Zeile leer ist, fehlt das DNS-TXT unter google._domainkey.yourdomain.com oder es ist noch nicht propagiert.

Die Records zu veröffentlichen tut das. Diese Seite liest sie nur. Empfänger entscheiden weiter; p=reject ist das, was ihnen sagt, Fakes zu droppen.

Ja. DNS-Lookup, kein Postfach-Login.

Andere suchen auch nach

  • spf record checker
  • dmarc lookup
  • dkim selector check
  • e-mail spoofing test
  • google._domainkey
  • dmarc p=none

Related guides