Zum Inhalt springen
100% lokal

SPF- und DMARC-Checker

Überprüfen Sie einen eingefügten SPF-, DMARC- oder DKIM-DNS-Eintrag und erklären Sie, was jeder Teil bedeutet.

Eingabe
Ausgabe

SPF- und DMARC-Checker

Fügen Sie einen SPF-, DMARC- oder DKIM-Eintrag ein — kopiert von einem "dig TXT"-Ergebnis oder dem Kontrollzentrum Ihres Registrars — und dieses Tool erklärt jeden Mechanismus oder jedes Tag in verständlichem Deutsch und listet dann alle fehlerhaften Einstellungen auf. Es wurde für die Einrichtung ausgehender E-Mails, die Fehlersuche bei Nachrichten, die in Spam landen, oder die Überprüfung einer übernommenen Domäne entwickelt.

Wechseln Sie "Recordtyp" zwischen SPF, DMARC und DKIM, um dem eingefügten Text zu entsprechen; das Versions-Tag des Records wird gegen die Auswahl geprüft, sodass eine falsche Auswahl erkannt wird. Bei SPF zählt das Tool jeden Mechanismus, der einen DNS-Lookup kostet — include, a, mx, ptr, exists und der redirect-Modifikator — und warnt, wenn Sie sich dem RFC 7208 auferlegten Zehn-Lookup-Limit nähern, kennzeichnet "+all" als offenes Relay und "~all" als schwächer als "-all". Bei DMARC prüft es die Richtlinie (none, quarantine oder reject), den pct-Rollout-Prozentsatz, ob aggregate (rua) und forensic (ruf) Adressen gesetzt sind, sowie ob adkim/aspf alignment relaxed oder strict ist. Die DKIM-Prüfung umfasst den Schlüsseltyp, ein leeres p= als absichtlich widerrufener Schlüssel und das t=y testing flag.

Ergebnisse werden nach Schweregrad sortiert: ein error bedeutet, dass der Record nicht funktioniert, eine warning bedeutet, dass er funktioniert, aber eine Lücke lässt, und eine info-Notiz erklärt eine gültige Wahl. Fügen Sie direkt vom Terminal ein — das Tool entfernt ein dig-ähnliches "name TTL IN TXT" Präfix und verbindet angeführte TXT-Strings wieder, und behandelt Windows- und Unix-Zeilenumbrüche gleich.

Alles läuft in Ihrem Browser. Der Record wird nie hochgeladen oder protokolliert, und nichts hier führt einen echten DNS-Lookup durch, daher kopieren Sie den Text vor dem Einfügen. Kopieren Sie den Bericht, laden Sie ihn als .txt-Datei herunter, oder senden Sie die Ausgabe nach dem Beheben eines Werts zurück in die Eingabe.

Häufige Fragen

Führt dieses Tool einen echten DNS-Lookup durch?
Nein. Sie fügen den Record-Text selbst ein und das Tool prüft seine Syntax und Einstellungen — es fragt niemals DNS ab, funktioniert daher offline und kann nicht offenbaren, welche Domäne Sie prüfen.
Warum sagt es, dass mein Record-Typ nicht passt?
Das Versions-Tag des Records selbst (v=spf1, v=DMARC1) wird gegen die "Recordtyp"-Option geprüft. Wenn sie sich unterscheiden, meldet das Tool den Konflikt, anstatt zu raten, da das Parsen eines SPF-Records als DMARC Unsinn ergeben würde.
Was zählt zur SPF 10-Lookup-Grenze?
Die Mechanismen include, a, mx, ptr und exists kosten jeweils einen DNS-Lookup, und ebenso der redirect-Modifikator. ip4, ip6 und all sind kostenlos. Das Überschreiten von zehn bewirkt, dass Receiver den gesamten Record als permanenten Fehler behandeln.
Was bedeutet ein leerer DKIM p= Wert?
Ein leeres p= ist ein absichtlich widerrufener Schlüssel — der Selector wird ausgeschaltet, nicht fehlkonfiguriert. Das Tool meldet es als informativ statt als Fehler.
Wird mein DNS-Record irgendwo hochgeladen?
Nein. Die Prüfung läuft vollständig in Ihrem Browser — der eingegebene Text verlässt Ihr Gerät niemals.