SPF-, DKIM- und DMARC-Checker: Prüfen Sie Ihre Domain in zehn Sekunden

Geben Sie Ihre Domain ein und Sie sehen sofort, ob Ihr SPF-Eintrag korrekt ist, ob DMARC eingerichtet ist und mit welcher Richtlinie, und ob ein DKIM-Schlüssel veröffentlicht ist. Keine Registrierung, nichts wird gespeichert. Die drei Einträge zusammen entscheiden, ob Gmail, Outlook und Proximus Ihren E-Mails vertrauen.

Der Checker führt dieselbe DNS-Abfrage durch wie ein empfangender Mailserver. Fehlt etwas, lesen Sie darunter, was das bedeutet und was Sie zuerst angehen.

Sie kennen den DKIM-Selector nicht? Lassen Sie das Feld leer — wir probieren die gängigen Selectors der großen Plattformen.

SPF

    DMARC

      DKIM

        MX

          Fehlt ein Eintrag oder steht die Richtlinie noch auf none? Auf der Erklärungsseite steht, in welcher Reihenfolge Sie sie einrichten; Kunden von 2Mail richten SPF, DKIM und DMARC mit einem Klick aus dem Dashboard ein.

          SPF, DKIM & DMARC einrichten DMARC-Eintrag erstellen Über Zustellbarkeit

          Was die drei Einträge tun

          Jeder Eintrag beantwortet eine andere Frage des empfangenden Servers. Sie ergänzen einander; einen davon auszulassen, schwächt die beiden anderen.

          SPF

          Welche Server dürfen im Namen dieser Domain senden? Eine Liste von IP-Adressen und Includes in einem TXT-Eintrag. Enden Sie mit ~all oder -all und bleiben Sie unter zehn Abfragen.

          DKIM

          Ist diese Nachricht unterwegs unverändert geblieben und stammt sie von einem Schlüssel dieser Domain? Eine digitale Signatur in der Mail, mit dem öffentlichen Schlüssel unter selector._domainkey.

          DMARC

          Was soll ein Empfänger tun, wenn SPF und DKIM fehlschlagen, und wohin schickt er Berichte? Eine Richtlinie (none, quarantine, reject) unter _dmarc, mit einer Berichtsadresse.

          Wie dieser Checker funktioniert

          Das Tool fragt die öffentlichen DNS-Einträge der Domain ab — genau das, was jeder Mailserver beim Empfang ebenfalls tut. Wir speichern die Domain nicht und nutzen die Abfrage nicht für Marketing.

          Der Checker bewertet den SPF-Eintrag selbst, nicht die Includes dahinter; die Grenze von zehn Abfragen zählt er auf der ersten Ebene. Für DKIM probiert er eine Reihe gängiger Selectors; bei einer Plattform mit eigenem Selector geben Sie diesen selbst ein.

          2Mail ansehen Hilfe bei der Einrichtung

          Häufige Fragen zum Checker

          Das Tool schlägt den SPF-Eintrag Ihrer Domain nach und bewertet den all-Qualifier und die Anzahl der Lookups, liest den DMARC-Eintrag unter _dmarc und die darin enthaltene Richtlinie, probiert eine Reihe gängiger DKIM-Selektoren (oder den von Ihnen angegebenen) und zeigt die MX-Einträge an. Es ist dieselbe DNS-Abfrage, die ein empfangender Mailserver durchführt.
          Der Selektor ist der Teil vor ._domainkey im DNS-Namen Ihres DKIM-Schlüssels, zum Beispiel "selector1". Ihre Versandplattform oder Mail-Suite zeigt ihn bei den DKIM-Einstellungen an. Wenn Sie ihn nicht kennen, lassen Sie das Feld leer: Der Checker probiert die gängigen Selektoren.
          Dann verwendet Ihre Plattform einen Selektor, der nicht in unserer Liste steht. Tragen Sie den Selektor aus Ihrer Plattform in das Feld ein und prüfen Sie erneut. Findet der Checker ihn dann immer noch nicht, wurde der DNS-Eintrag nicht oder falsch angelegt.
          SPF allein genügt nicht: Ohne DKIM und DMARC bleibt Ihre Domain leicht zu fälschen, und die Reputation Ihrer sendenden IP-Adresse sowie die Qualität Ihrer Liste wiegen ebenso schwer. Lesen Sie die Seite zur Zustellbarkeit für die Reihenfolge, in der Sie den Rest angehen.
          Nein. Die Abfrage erfolgt im selben Moment, und die Domain wird weder gespeichert noch für Marketingzwecke verwendet.
          Jetzt anrufen
          E-Mail senden