DKIM-Eintrag prüfen

Gib eine Domain und optional einen Selektor ein. Der DKIM Checker liest den TXT-Record unter selektor._domainkey.domain, prüft Syntax und Schlüssellänge und erkennt widerrufene oder zu schwache Schlüssel. Ohne Selektor probiert er die Selektoren der großen Anbieter durch.

Was ist DKIM?

DKIM (DomainKeys Identified Mail) signiert ausgehende E-Mails kryptografisch. Der sendende Server hängt einen DKIM-Signature-Header an, der mit einem privaten Schlüssel über ausgewählte Header und den Body berechnet wird. Der passende öffentliche Schlüssel liegt als TXT-Record im DNS der Absenderdomain. Empfänger holen ihn ab, prüfen die Signatur und wissen damit, dass die Mail unterwegs nicht verändert wurde und tatsächlich von einem Server stammt, der den Schlüssel der Domain besitzt.

Anders als SPF überlebt DKIM Weiterleitungen, weil die Signatur an der Mail hängt und nicht an der sendenden IP. Deshalb ist DKIM die stabilere der beiden Authentifizierungen und die Grundlage dafür, dass DMARC auch bei weitergeleiteten Mails besteht. Google, Yahoo und Microsoft verlangen DKIM für Massenversender seit 2024 ausdrücklich.

Selektoren: warum der Checker einen braucht

Ein DKIM-Record liegt nicht direkt unter der Domain, sondern unter einem Selektor: selektor._domainkey.beispiel.de. Der Selektor steht in jeder signierten Mail im Header (s=) und erlaubt mehrere Schlüssel pro Domain, zum Beispiel einen für Google Workspace und einen für das Newsletter-Tool. Ohne Selektor kann niemand den Record im DNS finden, denn DNS bietet keine Möglichkeit, alle Subdomains unter _domainkey aufzulisten.

Wenn du den Selektor nicht kennst, öffne eine Mail der Domain und schau in den Header DKIM-Signature nach dem Tag s=. Alternativ lässt du das Feld leer: Der Checker probiert dann die Selektoren der gängigen Anbieter durch, etwa google, selector1 und selector2 (Microsoft 365), k1 (Mailchimp), brevo, mailgun, pm (Postmark), zoho, ionos und strato. Das findet die meisten Setups, aber nicht alle. Ein individueller Selektor wie mail2024 wird nur mit Angabe gefunden.

So liest du das Ergebnis

Für jeden gefundenen Selektor zeigt der Checker den Record, den Schlüsseltyp, die Schlüssellänge und einen Status:

  • gültig: Record vorhanden, Syntax korrekt, RSA mit mindestens 2048 Bit oder Ed25519.
  • kurz: RSA mit 1024 Bit. Funktioniert noch, gilt aber als Übergangslösung. Bei der nächsten Rotation auf 2048 Bit wechseln.
  • zu kurz: RSA unter 1024 Bit. Viele Empfänger ignorieren solche Signaturen, die Mail gilt dann als nicht signiert.
  • widerrufen: Das Tag p= ist leer. Der Schlüssel wurde bewusst zurückgezogen, Mails mit diesem Selektor fallen durch.
  • Testmodus: Das Tag t=y ist gesetzt. Empfänger sollen Fehler nicht bestrafen. Für den Produktivbetrieb entfernen.
  • ungültig: Der Record hat kein p= oder der Schlüssel ist kein gültiges Base64.

Aufbau eines DKIM-Records

Der Record ist ein TXT-Record mit Tags, die durch Semikolon getrennt sind. Pflicht ist nur p= mit dem öffentlichen Schlüssel in Base64. v=DKIM1 und k=rsa sind die Standardwerte und dürfen entfallen, gehören aber der Lesbarkeit wegen dazu. Ein typischer Record für den Selektor google:

google._domainkey.beispiel.de. IN TXT "v=DKIM1; k=rsa; p=MIIBIjANBgkqhkiG9w0BAQEFAAOCAQ8AMIIBCgKCAQEA0g5x...IDAQAB"

Häufige Fehler

Diese Probleme sehen wir bei DKIM am häufigsten:

  • Record nicht gefunden: Falscher Selektor, Tippfehler in _domainkey oder der Record wurde beim Hosterwechsel nicht mitgenommen.
  • Schlüssel in Anführungszeichen zerrissen: Lange Schlüssel müssen in DNS in mehrere Strings zu je maximal 255 Zeichen aufgeteilt werden. Manche DNS-Oberflächen machen das nicht automatisch, dann ist p= abgeschnitten.
  • CNAME auf den Anbieter läuft ins Leere: Microsoft 365 und viele Newsletter-Dienste arbeiten mit CNAME-Delegation. Löscht der Anbieter den Schlüssel, ist der Record weg, obwohl im eigenen DNS alles gleich aussieht.
  • Alter Schlüssel nach Rotation: Der Anbieter hat einen neuen Selektor eingeführt, im DNS steht noch der alte. Mails werden nicht mehr signiert oder mit einem Schlüssel, den es nicht mehr gibt.
  • 1024 Bit seit Jahren: Wer 2015 eingerichtet hat, sendet oft noch mit kurzem Schlüssel. Rotation auf 2048 Bit einplanen.

DKIM dauerhaft überwachen

DKIM-Records verschwinden leise: Ein Dienstleister rotiert den Schlüssel, eine Zone wird neu angelegt, ein CNAME zeigt ins Leere. Die Mails gehen weiter raus, landen aber zunehmend im Spam, und niemand merkt es, bis ein Kunde nachfragt. DomainWarn prüft die konfigurierten Selektoren aller Kundendomains regelmäßig und meldet, wenn ein Record fehlt, widerrufen wurde oder sich der Schlüssel ändert.

Häufige Fragen

Wie finde ich den DKIM-Selektor meiner Domain?
Im Header DKIM-Signature einer gesendeten Mail steht s=selektor. In Gmail über "Original anzeigen", in Outlook über die Nachrichtenoptionen. Alternativ das Feld leer lassen: Der Checker probiert gängige Selektoren automatisch durch.
Reichen 1024 Bit für DKIM?
Sie funktionieren noch, aber RFC 8301 empfiehlt mindestens 2048 Bit, und einige Empfänger stufen kürzere Schlüssel herab. Bei der nächsten Schlüsselrotation auf 2048 Bit umstellen.
Kann eine Domain mehrere DKIM-Records haben?
Ja, beliebig viele, jeder unter einem eigenen Selektor. Das ist der Normalfall, wenn mehrere Dienste im Namen der Domain senden. Jeder Dienst signiert mit seinem eigenen Selektor.

DKIM-Eintrag bei IONOS, STRATO, Hetzner und Co. eintragen

Der Weg zum DNS-Editor unterscheidet sich je Hoster. Hier steht für die gängigen Anbieter, wo du den DKIM-Eintrag anlegst und was zu beachten ist.

DKIM-Eintrag bei IONOS eintragen

  1. Im IONOS-Kundenkonto anmelden und "Domains & SSL" öffnen.
  2. Bei der Domain auf das Zahnrad klicken und "DNS" wählen.
  3. "Record hinzufügen" wählen, Typ (TXT, MX, CNAME) und Hostname eintragen, Wert einfügen, speichern.
  4. Änderungen greifen meist innerhalb weniger Minuten, die TTL steht standardmäßig auf einer Stunde.

Für die Hauptdomain als Hostname "@" eintragen; IONOS zeigt ihn als Domainname an.

DKIM-Eintrag bei STRATO eintragen

  1. Im STRATO-Kundenlogin "Domains" und dann "Domainverwaltung" öffnen.
  2. Bei der Domain auf "verwalten" und in den Reiter "DNS-Verwaltung" wechseln.
  3. STRATO trennt nach Typ: "TXT und CNAME Records" für SPF, DKIM, DMARC und Verifizierungen, "MX-Records" für den Mailempfang.
  4. Wert eintragen, speichern, danach kann die Verteilung bis zu einer Stunde dauern.

Für Subdomain-Einträge wie _dmarc oder selector._domainkey den Präfix im Feld "Subdomain" eintragen, nicht in den Wert.

DKIM-Eintrag bei Hetzner eintragen

  1. Die Hetzner DNS Console öffnen (dns.hetzner.com) und die Zone der Domain auswählen.
  2. "Add record" wählen, Typ, Name und Wert eintragen, TTL bei Bedarf senken.
  3. Speichern; die Hetzner-Nameserver liefern den Eintrag sofort aus.

DKIM-Eintrag bei ALL-INKL eintragen

  1. Im KAS (Kundenadministrationssystem) anmelden und "Domain" öffnen.
  2. Bei der Domain auf "bearbeiten" und dann "DNS-Einstellungen" klicken.
  3. "Neuen DNS-Eintrag anlegen", Name (leer für die Hauptdomain), Typ und Wert eintragen, speichern.
  4. ALL-INKL übernimmt Änderungen innerhalb weniger Minuten.

DKIM-Eintrag bei Cloudflare eintragen

  1. Im Cloudflare-Dashboard die Domain öffnen und "DNS" → "Records" wählen.
  2. "Add record" wählen, Typ, Name und Inhalt eintragen.
  3. Bei MX, TXT und CNAME für Mail den Proxy-Status auf "DNS only" lassen; ein orangefarbenes Wölkchen gehört nur zu Web-Einträgen.
  4. Speichern; Cloudflare verteilt sofort.

DKIM-Eintrag bei netcup eintragen

  1. Im netcup Customer Control Panel (CCP) "Domains" öffnen und die Domain wählen.
  2. In den Reiter "DNS" wechseln und "Neuen Eintrag hinzufügen" wählen.
  3. Host (@ für die Hauptdomain), Typ und Ziel eintragen, dann "DNS Records speichern".

DKIM-Eintrag bei united-domains eintragen

  1. Im united-domains Portfolio die Domain anklicken und "DNS-Einstellungen" öffnen.
  2. Unter "Eigene DNS-Einträge" den Typ wählen, Subdomain und Wert eintragen.
  3. Speichern; die Verteilung dauert wenige Minuten.

DKIM-Eintrag bei checkdomain eintragen

  1. Im checkdomain-Kundenbereich "Domains" öffnen und die Domain wählen.
  2. "DNS-Einstellungen" öffnen und einen neuen Eintrag mit Typ, Name und Wert anlegen.
  3. Speichern.

DKIM-Eintrag bei domainfactory eintragen

  1. Im domainfactory-Kundenmenü "Domains" öffnen und die Domain wählen.
  2. "Nameserver-Einstellungen" öffnen und einen neuen Eintrag anlegen.
  3. Typ, Hostname und Wert eintragen, speichern.

DKIM-Eintrag bei Alfahosting eintragen

  1. Im Alfahosting-Kundencenter die Domain öffnen und "DNS-Verwaltung" wählen.
  2. Neuen Eintrag mit Typ, Name und Wert anlegen, speichern.

DKIM-Eintrag bei webgo eintragen

  1. Im webgo-Kundenportal "Domains" öffnen und bei der Domain "DNS-Verwaltung" wählen.
  2. Eintrag mit Typ, Name und Wert anlegen, speichern.

DKIM-Eintrag bei 1blu eintragen

  1. Im 1blu-Kundenservicebereich "Domains" öffnen und bei der Domain "DNS-Einstellungen" wählen.
  2. Eintrag mit Typ, Name und Wert anlegen, speichern.

DKIM-Eintrag bei Host Europe eintragen

  1. Im KIS (Kunden-Informations-System) "Domainservices" und dann "Domainverwaltung" öffnen.
  2. Bei der Domain "Nameserver / DNS" wählen und den Eintrag mit Typ, Name und Wert anlegen.
  3. Speichern.

DKIM-Eintrag bei Mittwald eintragen

  1. Im mStudio das Projekt öffnen und unter "Domains" die Domain wählen.
  2. "DNS" öffnen, den passenden Eintrag bearbeiten oder anlegen, speichern.

DKIM-Eintrag bei GoDaddy eintragen

  1. Bei GoDaddy "Meine Produkte" öffnen und bei der Domain "DNS" wählen.
  2. "Hinzufügen" wählen, Typ, Name und Wert eintragen, speichern.

DKIM-Eintrag bei Hostinger eintragen

  1. Im hPanel "Domains" öffnen und bei der Domain "DNS / Nameserver" wählen.
  2. Im DNS-Zonen-Editor den Eintrag mit Typ, Name und Wert anlegen.

DKIM-Eintrag bei Amazon Route 53 eintragen

  1. In der AWS-Konsole Route 53 öffnen, "Hosted zones" und die Zone wählen.
  2. "Create record" wählen, Name, Typ und Wert eintragen, TTL setzen, "Create records".

DKIM-Eintrag bei Google Cloud DNS eintragen

  1. In der Google Cloud Console "Cloud DNS" öffnen und die Zone wählen.
  2. "Datensatz hinzufügen", Name, Typ und Wert eintragen, erstellen.

DKIM-Eintrag bei Azure DNS eintragen

  1. Im Azure-Portal "DNS-Zonen" öffnen und die Zone wählen.
  2. "Datensatzgruppe" hinzufügen, Name, Typ und Wert eintragen, OK.

DKIM-Eintrag bei OVHcloud eintragen

  1. Im OVHcloud-Kundencenter "Web Cloud" → "Domainnamen" und die Domain öffnen.
  2. Reiter "DNS-Zone", "Eintrag hinzufügen", Typ wählen, Subdomain und Wert eintragen, bestätigen.

DKIM-Eintrag bei DigitalOcean eintragen

  1. Im DigitalOcean-Dashboard "Networking" → "Domains" öffnen und die Domain wählen.
  2. Typ wählen, Hostname und Wert eintragen, "Create Record".

DKIM-Eintrag bei Squarespace eintragen

  1. Bei Squarespace "Domains" öffnen, die Domain wählen und "DNS-Einstellungen" öffnen.
  2. Unter "Custom records" den Eintrag mit Typ, Host und Daten anlegen.

DKIM-Eintrag bei Wix eintragen

  1. Im Wix-Konto "Domains" öffnen, bei der Domain "DNS-Einträge verwalten" wählen.
  2. Beim passenden Typ "Eintrag hinzufügen", Hostname und Wert eintragen, speichern.

DKIM-Eintrag bei Shopify eintragen

  1. Im Shopify-Adminbereich "Einstellungen" → "Domains" öffnen und die Domain wählen.
  2. "DNS-Einstellungen" öffnen, "Benutzerdefinierten Eintrag hinzufügen", Typ, Name und Wert eintragen, bestätigen.

DKIM-Eintrag bei INWX eintragen

  1. Bei INWX "Nameserver" öffnen und die Domain wählen.
  2. "Eintrag hinzufügen", Typ, Name und Wert eintragen, speichern.

DKIM-Eintrag bei dogado eintragen

  1. Im dogado-Kundenbereich die Domain öffnen und "DNS" wählen.
  2. Eintrag mit Typ, Name und Wert anlegen, speichern.

DKIM-Eintrag bei Variomedia eintragen

  1. Im Variomedia-Kundenmenü die Domain öffnen und "DNS-Einstellungen" wählen.
  2. Eintrag mit Typ, Name und Wert anlegen, speichern.

DKIM-Eintrag bei Namecheap eintragen

  1. Bei Namecheap "Domain List" öffnen, "Manage" und den Reiter "Advanced DNS" wählen.
  2. "Add New Record", Typ, Host und Wert eintragen, speichern.

DKIM-Eintrag bei Gandi eintragen

  1. Bei Gandi die Domain öffnen und "DNS-Einträge" wählen.
  2. "Eintrag hinzufügen", Typ, Name und Wert eintragen, erstellen.

DKIM-Eintrag bei Vercel eintragen

  1. Im Vercel-Dashboard "Domains" öffnen und die Domain wählen.
  2. Unter "DNS Records" Typ, Name und Wert eintragen, "Add".

DKIM-Eintrag je Mailanbieter

DKIM-Eintrag für Microsoft 365

  • Im Microsoft Defender-Portal "E-Mail-Authentifizierungseinstellungen" → "DKIM" öffnen und die Domain wählen.
  • Die beiden angezeigten CNAME-Einträge selector1._domainkey und selector2._domainkey beim DNS-Hoster anlegen (Ziele enden auf .onmicrosoft.com).
  • Danach im Portal "DKIM-Signaturen aktivieren" einschalten; Microsoft prüft die CNAMEs und schaltet die Signierung frei.

DKIM-Eintrag für Google Workspace

  • In der Google Admin-Konsole "Apps" → "Google Workspace" → "Gmail" → "E-Mails authentifizieren" öffnen.
  • Domain wählen, "Neuen Eintrag generieren" (2048 Bit, Selektor google) und den TXT-Wert kopieren.
  • Beim DNS-Hoster google._domainkey als TXT mit diesem Wert anlegen, dann in der Admin-Konsole "Authentifizierung starten".

DKIM-Eintrag für IONOS

  • Im IONOS-Kundenkonto "E-Mail" öffnen und bei der Domain die DKIM-Signierung aktivieren; IONOS legt die nötigen DNS-Einträge bei eigenen Nameservern automatisch an.
  • Liegen die Nameserver woanders, die angezeigten CNAME-Einträge dort eintragen.

DKIM-Eintrag für STRATO

  • Im STRATO-Kundenlogin unter "E-Mail" die Domain öffnen und DKIM aktivieren; STRATO trägt den Schlüssel bei eigenen Nameservern selbst ein.
  • Bei fremden Nameservern den angezeigten TXT- oder CNAME-Eintrag dort anlegen.

DKIM-Eintrag für ALL-INKL

  • Im KAS unter "E-Mail" → "DKIM" die Domain wählen und DKIM aktivieren; KAS legt den TXT-Eintrag bei eigenen Nameservern an.
  • Den SPF-Wert zeigt KAS unter "E-Mail" → "SPF"; üblich ist v=spf1 mx a ~all, wenn nur die ALL-INKL-Server senden.

DKIM-Eintrag für Hetzner

  • In der konsoleH unter "E-Mail" → "DKIM" den Schlüssel erzeugen und den angezeigten TXT-Eintrag (Selektor dkim) im DNS anlegen.
  • Den SPF-Wert nennt Hetzner unter "E-Mail" → "SPF"; bei Webhosting-Paketen ist include:spf.your-server.de üblich.

DKIM-Eintrag für mailbox.org

  • In den mailbox.org-Einstellungen unter "E-Mail" → "Domains" die Domain öffnen; die DKIM-CNAME-Einträge (MBO0001._domainkey und MBO0002._domainkey) beim DNS-Hoster anlegen.

DKIM-Eintrag für Posteo

  • Posteo bietet keine eigenen Domains an; Mails mit dieser Domain werden nicht von Posteo signiert. Den Absender auf den tatsächlichen Versanddienst prüfen.

DKIM-Eintrag für Proton Mail

  • In den Proton-Einstellungen "Domain names" öffnen und die drei angezeigten DKIM-CNAME-Einträge (protonmail._domainkey, protonmail2._domainkey, protonmail3._domainkey) beim DNS-Hoster anlegen.

DKIM-Eintrag für Zoho Mail

  • In der Zoho-Admin-Konsole "Domains" → Domain → "E-Mail-Konfiguration" → "DKIM" öffnen, Selektor anlegen und den TXT-Wert beim DNS-Hoster eintragen, dann "Überprüfen".
  • Für Konten außerhalb der EU lautet der SPF-Wert include:zoho.com.

DKIM-Eintrag für Hornetsecurity

  • DKIM wird im Hornetsecurity Control Panel je Domain aktiviert; den angezeigten Eintrag beim DNS-Hoster anlegen. Sendet der eigentliche Mailserver (z.B. Microsoft 365) hinter Hornetsecurity, gehört dessen include zusätzlich in den SPF.

DKIM-Eintrag für Mimecast

  • In der Mimecast-Administration "Gateway" → "DNS Authentication" → "Outbound Signing Definitions" anlegen; den angezeigten Eintrag beim DNS-Hoster eintragen.
  • Außerhalb der EU lautet der SPF-Wert include:us._netblocks.mimecast.com bzw. include:_netblocks.mimecast.com.

DKIM-Eintrag für Proofpoint

  • Proofpoint vergibt SPF- und DKIM-Werte je Kunde; sie stehen in der Proofpoint-Konsole unter "Domains". Den dort angezeigten include und den DKIM-Eintrag beim DNS-Hoster eintragen.

DKIM-Eintrag für Cloudflare Email Routing

  • Cloudflare Email Routing leitet nur weiter und versendet nicht; für den Versand über eine andere Plattform deren SPF-include und DKIM-Einträge eintragen.

DKIM-Eintrag für Mittwald

  • Im mStudio unter "E-Mail" die Domain öffnen und DKIM aktivieren; Mittwald trägt die Einträge bei eigenen Nameservern ein.
  • Den SPF-Wert zeigt mStudio bei der Domain an.

DKIM-Eintrag für netcup

  • Im Webhosting-Panel (Plesk) unter "Mail" → "Mail-Einstellungen" DKIM für die Domain aktivieren; bei netcup-Nameservern werden die Einträge übernommen.
  • SPF: bei netcup-Webhosting ist v=spf1 mx ~all üblich, wenn nur die netcup-Server senden.

DKIM-Eintrag für Host Europe

  • Im KIS unter "E-Mail" die Domain öffnen und DKIM aktivieren; den angezeigten Eintrag bei fremden Nameservern selbst eintragen.

DKIM-Eintrag für domainfactory

  • Im domainfactory-Kundenmenü unter "E-Mail" DKIM für die Domain aktivieren; den angezeigten Eintrag bei fremden Nameservern selbst eintragen.

DKIM-Eintrag für united-domains

  • Im united-domains Portfolio unter "E-Mail" die Domain öffnen; SPF- und DKIM-Werte werden dort angezeigt und bei eigenen Nameservern automatisch gesetzt.

DKIM-Eintrag für Fastmail

  • In den Fastmail-Einstellungen "Domains" öffnen; die drei DKIM-CNAME-Einträge (fm1._domainkey bis fm3._domainkey) beim DNS-Hoster anlegen.

DKIM-Eintrag für iCloud Mail

  • In den iCloud-Einstellungen "Eigene E-Mail-Domain" öffnen; den angezeigten DKIM-CNAME (sig1._domainkey) beim DNS-Hoster anlegen.

DKIM-Eintrag für OVHcloud

  • Im OVHcloud-Kundencenter unter "E-Mails" die Domain öffnen und DKIM aktivieren; OVH trägt die Einträge bei eigener DNS-Zone selbst ein.

DKIM-Eintrag für GMX / WEB.DE

  • GMX und WEB.DE signieren nur ihre eigenen Domains. Versendet diese Domain über einen anderen Dienst, dessen SPF- und DKIM-Werte eintragen.

Anleitungen zu diesem Tool

Weitere Tools

Kostenloses Tool

SPF Checker

SPF-Eintrag kostenlos online prüfen: Syntax, Includes, DNS-Lookup-Limit von 10 und Qualifier am Ende. Zeigt, ob deine Domain vor gefälschten Absendern schützt.

Tool öffnen →
Kostenloses Tool

DMARC Checker

DMARC-Eintrag kostenlos prüfen: Policy (none, quarantine, reject), pct, Reporting-Adressen und Syntaxfehler. Mit Empfehlungen für den Umstieg auf p=reject.

Tool öffnen →
Kostenloses Tool

DNS Checker

DNS-Einträge kostenlos prüfen, direkt vom autoritativen Nameserver: A, AAAA, CNAME, MX, TXT, NS und CAA auf einen Blick. Ohne Anmeldung, jeder Record erklärt.

Tool öffnen →
Kostenloses Tool

MX Checker

MX-Eintrag kostenlos prüfen: Welche Mailserver empfangen für eine Domain, sind sie auflösbar, stimmt die Priorität? Erkennt fehlende und tote Mailserver.

Tool öffnen →
Kostenloses Tool

SSL Checker

SSL-Zertifikat kostenlos online prüfen: Ablaufdatum, Aussteller, Kette, Hostname, alternative Namen, TLS-Version. Erkennt abgelaufene und falsche Zertifikate.

Tool öffnen →
Kostenloses Tool

HTTP Header Checker

HTTP-Header kostenlos prüfen: HSTS, Content-Security-Policy, X-Content-Type-Options, X-Frame-Options, Referrer-Policy und Permissions-Policy mit Empfehlungen.

Tool öffnen →
Kostenloses Tool

Redirect Checker

301-Weiterleitung kostenlos prüfen: Jede Station mit Statuscode und Antwortzeit, von http auf https, von www auf ohne www. Erkennt Ketten und Schleifen.

Tool öffnen →
Kostenloses Tool

DNSSEC Checker

DNSSEC kostenlos prüfen: DS-Record, Validierung und kaputte Signaturketten. Zeigt, ob validierende Resolver wie Google und Cloudflare deine Domain erreichen.

Tool öffnen →
Kostenloses Tool

MTA-STS Checker

MTA-STS kostenlos prüfen: DNS-Record, Policy-Datei, Modus, max_age und ob deine MX-Server in der Policy stehen. Zeigt, ob eingehende Mails TLS erzwingen.

Tool öffnen →
Kostenloses Tool

TLS-RPT Checker

TLS-RPT-Record kostenlos prüfen: Syntax, Berichtsadressen (rua) und Fehler wie ein fehlender Record. Zeigt, ob du Berichte über TLS-Fehler bekommst.

Tool öffnen →
Kostenloses Tool

BIMI Checker

BIMI-Record kostenlos prüfen: Syntax, Logo-URL, SVG Tiny PS, VMC-Zertifikat und DMARC-Voraussetzung. Zeigt, warum dein Logo bei Gmail nicht erscheint.

Tool öffnen →
Kostenloses Tool

Blacklist Check

IP-Blacklist und Domain-Blacklist kostenlos prüfen: Mailserver-IPs, Website-IP und Domain gegen Spamhaus, Spamcop, Barracuda, PSBL, SURBL. Mit Delisting-Links.

Tool öffnen →
Kostenloses Tool

Domain Checker

Domain kostenlos prüfen: Ablaufdatum, Registrar, EPP-Status, Transfersperre und Nameserver per RDAP direkt aus der Registry. Warnt vor Ablauf und Sperren.

Tool öffnen →