E-Mail-Header analysieren

Füge die Kopfzeilen einer E-Mail ein. Die Analyse sagt dir in Klartext, ob SPF, DKIM und DMARC bestanden haben, ob die geprüfte Domain zur sichtbaren Absenderadresse passt, über welche Server die Nachricht lief, wie lange sie unterwegs war und wie der Spamfilter des Empfängers sie bewertet hat. Die Kopfzeilen werden nicht gespeichert.

Alles bis zur ersten Leerzeile genügt. Die Kopfzeilen werden nicht gespeichert.

Wo finde ich die Kopfzeilen einer E-Mail?

Die Kopfzeilen (Header) stehen in jeder E-Mail vor dem sichtbaren Text und protokollieren, welcher Server die Nachricht wann von wem übernommen hat. Jedes Mailprogramm zeigt sie an, nur an unterschiedlicher Stelle.

  • Gmail: Nachricht öffnen, Menü (drei Punkte) → „Original anzeigen“, dann den Text ab „Delivered-To:“ kopieren.
  • Outlook (Web): Nachricht öffnen, Menü → „Ansicht“ → „Nachrichtendetails anzeigen“.
  • Outlook (Desktop): Nachricht in einem eigenen Fenster öffnen, Datei → Eigenschaften → „Internetkopfzeilen“.
  • Apple Mail: Darstellung → E-Mail → „Alle Header“.
  • Thunderbird: Nachricht markieren, Strg+U (Quelltext anzeigen).

Was die Analyse beantwortet

Die drei Prüfungen, die über Zustellung und Echtheit entscheiden, stehen in der Kopfzeile Authentication-Results, die der empfangende Server geschrieben hat.

  • SPF: Durfte der Server, der die Mail eingeliefert hat, für die Absenderdomain senden?
  • DKIM: Ist die kryptografische Signatur gültig, wurde die Nachricht unterwegs also nicht verändert?
  • DMARC: Passt die geprüfte Domain zur sichtbaren Absenderadresse (Alignment)? Eine Mail kann SPF bestehen und trotzdem gefälscht sein, wenn die bestandene Domain eine andere ist als die im Von-Feld.
  • Laufweg: jede Station aus den Received-Zeilen mit Uhrzeit, Wartezeit und der Frage, ob die Übergabe verschlüsselt war (ESMTPS).
  • Spamfilter: Punktzahl und Schwelle von SpamAssassin oder der Wert von Microsoft 365, sofern der Empfänger sie in die Kopfzeilen schreibt.

Warum kommt meine Mail im Spam an?

Die häufigste Ursache ist fehlendes Alignment: Ein Newsletter- oder CRM-Dienst versendet mit eigener Rücklaufadresse, SPF besteht für dessen Domain, im Von-Feld steht aber die eigene Domain. DMARC scheitert, obwohl SPF „pass“ meldet. Die Lösung ist, den Dienst mit der eigenen Domain signieren zu lassen (DKIM) oder eine eigene Versanddomain einzurichten. Zweithäufigste Ursache ist ein DKIM-Fehler nach einer Weiterleitung: Wer Mails automatisch weiterleitet, verändert sie oft, die Signatur bricht.

Werden die Kopfzeilen gespeichert?

Nein. Die Analyse läuft im Speicher des Servers, das Ergebnis wird nur an deinen Browser ausgeliefert und weder zwischengespeichert noch protokolliert. Im Abfrage-Protokoll steht nur die Absenderdomain, damit wir die Auslastung der Tools sehen – keine Adressen, kein Betreff, keine internen Hostnamen.

Häufige Fragen

Brauche ich die ganze Mail?
Nein, die Kopfzeilen genügen: alles vor der ersten Leerzeile. Wer die ganze Quelltextansicht einfügt, bekommt dasselbe Ergebnis – der Rumpf wird verworfen und nicht ausgewertet.
Warum steht bei SPF, DKIM und DMARC „kein Ergebnis“?
Dann hat der empfangende Server keine Authentication-Results-Zeile geschrieben. Das ist bei internen Postfächern und einigen Hostern der Fall. Die Analyse fällt dann auf Received-SPF und die DKIM-Signatur zurück, die aber nur zeigen, was der sendende Server behauptet hat.
Kann ich damit prüfen, ob eine Mail gefälscht ist?
Die Analyse zeigt, was der Empfänger geprüft hat. Bestehen SPF oder DKIM für genau die Domain aus dem Von-Feld und meldet DMARC „pass“, stammt die Mail aus der angegebenen Domain. Fehlt das oder passt die Domain nicht, ist Vorsicht angebracht – Anhänge und Links dann nicht öffnen.
Was ist mit ARC?
ARC-Kopfzeilen (Authenticated Received Chain) entstehen bei Weiterleitungen und Mailinglisten. Die Analyse wertet die Ergebnisse des Empfängers aus; eine bestandene ARC-Kette kann erklären, warum eine Mail trotz gebrochener DKIM-Signatur zugestellt wurde.
Dauerhaft überwachen
E-Mail-Einträge aller Kundendomains dauerhaft überwachen

E-Mail-Monitoring für Agenturen: DomainWarn prüft SPF, DKIM, DMARC, MX, MTA-STS und Blacklists aller Kundendomains und meldet jede Verschlechterung.

Mehr zum Monitoring

Weitere Tools

Kostenloses Tool

Domain-Check

Website, E-Mail, DNS und Domain in einem Lauf prüfen: 13 Prüfungen, Punktzahl 0 bis 100 je Bereich und gesamt, mit Empfehlungen. Kostenlos, ohne Anmeldung.

Tool öffnen →
Kostenloses Tool

Datenschutz-Check

Prüfe kostenlos, welche Drittanbieter deine Startseite vor der Einwilligung lädt: Google Fonts, Analytics, Pixel, Karten – und was davon abmahngefährdet ist.

Tool öffnen →
Kostenloses Tool

E-Mail-Check

SPF, DKIM, DMARC und MX einer Domain in einem Lauf prüfen, kostenlos und ohne Anmeldung. Zeigt, ob deine Mails die Vorgaben von Google und Yahoo erfüllen.

Tool öffnen →
Kostenloses Tool

SPF Checker

SPF-Eintrag kostenlos prüfen: Syntax, Includes, das Limit von 10 DNS-Lookups und der Abschluss (-all, ~all). Schützt die Domain vor gefälschten Absendern?

Tool öffnen →
Kostenloses Tool

DMARC Checker

DMARC-Eintrag kostenlos prüfen: Policy (none, quarantine, reject), pct, Reporting-Adressen und Syntaxfehler. Mit Empfehlungen für den Umstieg auf p=reject.

Tool öffnen →
Kostenloses Tool

DNS Checker

DNS-Einträge kostenlos abfragen, direkt vom autoritativen Nameserver: A, AAAA, CNAME, MX, TXT, NS und CAA, jeder Record erklärt. Ohne Anmeldung und Cache.

Tool öffnen →
Kostenloses Tool

MX Checker

MX-Eintrag kostenlos prüfen: Welche Mailserver empfangen für eine Domain, sind sie auflösbar, stimmt die Priorität? Erkennt fehlende und tote Mailserver.

Tool öffnen →
Kostenloses Tool

SSL Checker

SSL-Zertifikat kostenlos prüfen: Ablaufdatum, Aussteller, Kette, Hostname und TLS-Version, auch am Mailserver. Erkennt abgelaufene und falsche Zertifikate.

Tool öffnen →
Kostenloses Tool

HTTP Header Checker

HTTP-Header kostenlos prüfen: HSTS, Content-Security-Policy, X-Content-Type-Options, X-Frame-Options, Referrer-Policy, Permissions-Policy. Mit Empfehlungen.

Tool öffnen →
Kostenloses Tool

Ist die Website down?

Website nicht erreichbar? Kostenlos prüfen, ob eine Seite für alle down ist oder nur bei dir: Antwort, Statuscode, Ladezeit, Weiterleitungen, IP-Adressen.

Tool öffnen →
Kostenloses Tool

DNS Propagation Checker

DNS-Propagation kostenlos prüfen: Welche Resolver (Google, Cloudflare, Quad9 …) liefern schon den neuen A-, MX- oder TXT-Record – und welche noch den alten?

Tool öffnen →
Kostenloses Tool

Redirect Checker

301-Weiterleitung kostenlos prüfen: Jede Station mit Statuscode und Antwortzeit, von http auf https, von www auf ohne www. Erkennt Ketten und Schleifen.

Tool öffnen →
Kostenloses Tool

DKIM Checker

DKIM-Eintrag kostenlos prüfen: Selektor, Schlüsseltyp, Schlüssellänge, Syntax, widerrufene Schlüssel. Ohne Selektor werden gängige Selektoren geprüft.

Tool öffnen →
Kostenloses Tool

DNSSEC Checker

DNSSEC kostenlos testen: DS-Record, Validierung, kaputte Signaturketten. Zeigt, ob validierende Resolver wie Google und Cloudflare die Domain noch erreichen.

Tool öffnen →
Kostenloses Tool

MTA-STS Checker

MTA-STS kostenlos prüfen: DNS-Record, Policy-Datei, Modus, max_age und ob deine MX-Server in der Policy stehen. Zeigt, ob eingehende Mails TLS erzwingen.

Tool öffnen →
Kostenloses Tool

TLS-RPT Checker

TLS-RPT-Record kostenlos prüfen: Syntax, Berichtsadressen (rua) und Fehler wie ein fehlender Record. Zeigt, ob du Berichte über TLS-Fehler bekommst.

Tool öffnen →
Kostenloses Tool

BIMI Checker

BIMI-Record kostenlos prüfen: Syntax, Logo-URL, SVG Tiny PS, VMC-Zertifikat und DMARC-Voraussetzung. Zeigt, warum dein Logo bei Gmail nicht erscheint.

Tool öffnen →
Kostenloses Tool

Blacklist Check

IP- und Domain-Blacklist kostenlos prüfen: Mailserver-IPs, Website-IP und Domain gegen Spamhaus, Spamcop, Barracuda, PSBL und SURBL. Mit Delisting-Links.

Tool öffnen →
Kostenloses Tool

Domain Checker

Domain kostenlos prüfen: Whois-Daten per RDAP direkt aus der Registry, Ablaufdatum, Registrar, EPP-Status, Transfersperre und Nameserver.

Tool öffnen →