SMTP-Tester
Prüfe, dass ein Mailserver antwortet, TLS aushandelt und dein Login akzeptiert - Schritt für Schritt
100 % kostenlos. Dieses Tool braucht unseren Server für die Arbeit. Was du sendest, wird dort verarbeitet und danach verworfen – nie gespeichert.
Test a login (optional)
Wird für eine einzelne AUTH-Prüfung auf dieser Verbindung genutzt und nie gespeichert oder protokolliert. Bevorzuge ein App-Passwort gegenüber deinem Hauptpasswort.
shield Dieses Tool kann keine E-Mail senden. Es stoppt absichtlich bei der Authentifizierung - ein Button "Testnachricht senden" würde den Endpunkt als Spam-Relay nutzbar machen.
10 of 10 SMTP tests left today.
Über dieses Tool
Finde heraus, warum Mail nicht rausgeht. Dieser Tester spricht SMTP mit dem Server genau wie ein Mail-Client: er öffnet die Verbindung, liest das Greeting-Banner, sendet EHLO, upgraded die Sitzung mit STARTTLS, wo es angeboten wird, prüft das TLS-Zertifikat und - wenn du Zugangsdaten angibst - prüft, dass Authentifizierung akzeptiert wird. Jeder Schritt ist getimed und mit der tatsächlichen Serverantwort gezeigt, sodass du statt eines vagen Fehlers den genauen Punkt bekommst, an dem es bricht. Es kann bewusst keine E-Mail senden, damit der Endpunkt nicht als Spam-Relay nutzbar ist.
Behebe E-Mails, die nicht zugestellt werden
Bestätige, dass der Server antwortet und deine Zugangsdaten funktionieren, bevor du DNS die Schuld gibst.
- 1Den SMTP-Server testenKonnektivität, TLS, Zertifikat und AUTH.Du bist hier
- 2Reverse-DNS prüfenEin fehlender PTR-Eintrag ist eine häufige Ursache.Öffnen
- 3DNS-Einträge prüfenPrüfe, ob SPF und MX veröffentlicht sind.Öffnen
So verwendest du dieses Tool
- Server und Port eingebenNutze 587 für moderne Submission mit STARTTLS, 465 für implicit TLS oder 25 für Server-zu-Server-Relay.
- Optional ein Login hinzufügenBenutzername und Passwort hinzuzufügen ergänzt einen AUTH-Check. Sie werden für diese eine Verbindung genutzt und nie gespeichert.
- Die Spur lesenJeder Schritt zeigt, ob er gelungen ist, wie lange er gedauert hat und was der Server wirklich geantwortet hat - dort ist das Problem meist offensichtlich.
Warum es nutzen
- Eine Schritt-für-Schritt-Spur mit echten Serverantworten statt einem einzelnen Pass oder Fail.
- TLS-Zertifikat-Subject, -Issuer und Ablauf, mit Warnung, wenn er nahe ist.
- Listet die AUTH-Mechanismen und Capabilities, die der Server nach dem TLS-Upgrade bewirbt.
- Liest Capabilities nach STARTTLS erneut, wo AUTH meist erscheint - vor dem Upgrade zu prüfen, meldet sie als fehlend.
- Kann bewusst keine E-Mail senden, daher sicher gegen deinen eigenen Produktionsserver zu fahren.
- Zugangsdaten werden für eine Sitzung genutzt und nie geloggt oder gespeichert.
Häufige Anwendungen
- Herausfinden, warum eine Anwendung keine E-Mail über einen Anbieter senden kann.
- Bestätigen, dass ein neuer Mailserver erreichbar ist und TLS aushandelt, bevor er live geht.
- Prüfen, ob ein App-Passwort nach dem Rotieren der Zugangsdaten akzeptiert wurde.
- Verifizieren, dass eine Zertifikatserneuerung auf dem Maildienst wirklich wirksam wurde.
- Entscheiden, ob Port 587 mit STARTTLS oder 465 mit implicit TLS zu nutzen ist.
- Bestätigen, dass eine Firewall-Regel den Submission-Port von außen geöffnet hat.
Tipps für bessere Ergebnisse
- Nutze ein App-Passwort statt deines Hauptkontopassworts, wo der Anbieter eines anbietet.
- Port 465 ist immer implicit TLS; die Verschlüsselungsauswahl folgt dem Port automatisch.
- Wenn STARTTLS nicht beworben wird, akzeptiert der Server Verschlüsselung möglicherweise nur auf einem anderen Port.
- Eine 535-Antwort auf AUTH bedeutet, die Zugangsdaten wurden abgelehnt, nicht dass der Server kaputt ist.
- Zertifikatsablauf innerhalb von 30 Tagen wird markiert - erneuere, bevor es beißt.
- Wenn das Banner nie ankommt, ist der Port meist blockiert, statt dass der Server down ist.
Fehler, die du vermeiden solltest
- Zu erwarten, dass eine Test-E-Mail ankommt - dieses Tool stoppt bei der Authentifizierung und sendet nie Mail.
- Port 465 mit gewähltem STARTTLS zu testen; 465 erwartet TLS vom ersten Byte.
- Keine AUTH-Mechanismen als Fehler zu lesen, wenn der Server sie nur nach STARTTLS bewirbt.
- Ein Hauptkontopasswort zu nutzen, wo der Anbieter ein app-spezifisches verlangt.
- Anzunehmen, ein erfolgreicher Login bedeute, Zustellung funktioniere - SPF, DKIM und DMARC sind getrennte Themen.
Häufig gestellte Fragen
Nein, bewusst. Ein öffentlicher Endpunkt, der Mail an jede Adresse sendet, die du nennst, ist ein Open Relay, daher stoppt dieses Tool bei der Authentifizierung. Das beantwortet trotzdem die Fragen, die Leute wirklich haben: ist der Port erreichbar, funktioniert TLS, ist das Zertifikat abgelaufen und stimmen die Zugangsdaten.
Sie werden für einen einzelnen AUTH-Befehl auf dieser einen Verbindung genutzt und nie in Speicher oder Logs geschrieben. Wir empfehlen trotzdem ein App-Passwort statt deines primären - gute Praxis für jedes Drittanbieter-Tool.
Die vier Standard-SMTP-Ports: 587 für Submission, 465 für implicit TLS, 25 für Relay und 2525 als gängige Alternative. Die Liste zu beschränken verhindert, dass das Tool als allgemeiner Portscanner genutzt wird.
Die meisten Server bewerben AUTH erst, nachdem die Verbindung verschlüsselt ist. Wir senden EHLO nach STARTTLS genau deshalb erneut, daher bedeutet eine leere Liste meist, der Server bietet auf diesem Port wirklich keine Authentifizierung, oder STARTTLS ist nicht durchgelaufen.
Sobald ein TLS-Zertifikat abläuft, weigern sich Clients, die es prüfen, zu verbinden, und Mail fließt nicht mehr. Das Ablaufdatum wird bei jedem Test gezeigt und markiert, wenn es innerhalb von 30 Tagen liegt, damit du erneuern kannst, bevor das passiert.