WerkzeugeE-Mail / Sicherheit

SPF, DKIM und DMARC prüfen – endlich verständlich erklärt

Der Mail-Anbieter sagt „richte SPF und DMARC ein“, im DNS steht kryptisches Zeug, und niemand erklärt, was passiert, wenn man es falsch macht. Füge deine Einträge hier ein: Jeder Bestandteil wird einzeln erklärt, typische Fehler werden benannt – und du bekommst konkrete nächste Schritte.

  • Keine Uploads
  • Kein Tracking
  • Sofort nutzbar
Kostenlos: Komplett kostenlos: SPF, DKIM und DMARC prüfenKeine Pro-Einschränkungen

So findest du ihn: In der DNS-Verwaltung deines Anbieters der TXT-Eintrag deiner Domain, der mit „v=spf1“ beginnt.

Mehrteilige Einträge in Anführungszeichen kannst du komplett einfügen – sie werden automatisch zusammengesetzt.

Kostenlos oder Pro?

Kostenlos

  • Komplett kostenlos: SPF, DKIM und DMARC prüfen
  • Generator für neue Einträge
  • Verständliche Erklärungen

Keine Grenzen

Dieses Werkzeug ist vollständig kostenlos. Pro lohnt sich, wenn du andere Werkzeuge im Stapel nutzt.

Was Pro bietet

Wozu SPF, DKIM und DMARC?

Ohne diese drei Einträge kann jeder E-Mails mit deiner Absenderadresse verschicken – Rechnungen mit fremder IBAN, Bewerbungen, Betrugsversuche bei deinen Kunden. Gleichzeitig entscheiden Google, Microsoft und Co. anhand dieser Einträge, ob deine eigenen Mails im Posteingang oder im Spam landen.

Der übliche Weg in drei Schritten

  1. Beobachten: DMARC mit p=none und rua einrichten. Zwei bis vier Wochen Berichte sammeln (der DMARC-Report-Leser wertet sie aus).
  2. Aufräumen: Alle eigenen Versanddienste (Newsletter, Shop, CRM, Buchhaltung) in SPF aufnehmen und mit DKIM signieren lassen.
  3. Schützen: Erst auf p=quarantine, dann auf p=reject wechseln, wenn die Berichte sauber sind.

Häufige Fragen

Fragt dieses Werkzeug meine DNS-Einträge selbst ab?

Nein. Die Seite darf technisch keine Verbindungen aufbauen (siehe Datenwächter unter dem Werkzeug). Du fügst die Einträge ein, die Auswertung passiert lokal in deinem Browser. Abrufen kannst du sie in der DNS-Verwaltung deines Anbieters oder mit nslookup -type=TXT beispiel.de.

Was bedeutet die Grenze von 10 DNS-Abfragen bei SPF?

Empfänger dürfen beim Prüfen höchstens zehn weitere Abfragen ausführen. Jeder include, a, mx, exists, ptr und redirect zählt. Wird die Grenze überschritten, gilt SPF als fehlerhaft (PermError) – die Mails können im Spam landen.

Darf ich mehrere SPF-Einträge haben?

Nein. Pro Domain ist genau ein TXT-Eintrag mit v=spf1 erlaubt. Mehrere Einträge machen SPF ungültig – zusätzliche Dienste gehören per include in den einen Eintrag.

Ist „ruf“ (Einzelmeldungen) datenschutzrechtlich unbedenklich?

Nicht unbedingt: Solche Meldungen können Betreff, Absender und Empfänger echter E-Mails enthalten und gehen an Dritte. Für den Normalfall reichen die Sammelberichte über rua.