SPF- und DMARC-Prüfung
Finden Sie in Sekunden heraus, ob jemand im Namen Ihrer Domain E-Mails senden kann. Wir lesen zwei öffentliche DNS-Einträge. An die Website wird nichts gesendet, und es gibt nichts anzulegen.
Fragen
- Was ist ein SPF-Eintrag?
- Ein TXT-Eintrag Ihrer Domain, der die Server auflistet, die ihre E-Mails senden dürfen, zum Beispiel v=spf1 include:_spf.google.com -all. Das Ende entscheidet über alles andere: -all lehnt es ab, ~all markiert es als verdächtig, +all lässt jeden in Ihrem Namen senden.
- Was ist ein DMARC-Eintrag?
- Ein TXT-Eintrag unter _dmarc.ihredomain, der Empfängern sagt, was mit E-Mails geschehen soll, die SPF und DKIM nicht bestehen: p=none meldet sie nur, p=quarantine schickt sie in den Spam, p=reject blockiert sie. Zum Beispiel v=DMARC1; p=reject.
- Ist es unbedenklich, jede Domain zu prüfen?
- Ja. SPF und DMARC sind öffentliche DNS-Einträge, die jeder lesen kann. Die Prüfung liest sie und sendet nichts an die Website selbst.
- Warum wird DKIM nicht geprüft?
- Ein DKIM-Schlüssel liegt unter einem Selektor-Namen, den nur Ihr E-Mail-Anbieter kennt, daher lässt er sich von außen nicht zuverlässig finden. Wir sagen das, statt zu raten.