Zum Inhalt springen

Mail-Zustellbarkeit prüfen

Ob deine Mails im Posteingang oder im Spam landen, entscheidet zu einem großen Teil das DNS. Der Mail-Check prüft die dafür zuständigen Einträge live und fasst sie zu einem Score zusammen.

Domains → deine Domain → Überwachung & Schutz → Mail-Check, direkte Adresse: dash.regfish.de/my/domains/<tld>/<sld>/mailcheck

Der Mail-Check mit Zustellbarkeits-Score und EinzelbefundenDer Mail-Check mit Zustellbarkeits-Score und Einzelbefunden
EintragWozu
SPFWelche Server für die Domain senden dürfen
DKIMSignatur, mit der der Empfänger die Herkunft prüft
DMARCWas der Empfänger tun soll, wenn SPF oder DKIM nicht passen
MTA-STSErzwingt verschlüsselte Zustellung statt sie nur anzubieten
TLS-RPTBerichte darüber, wann verschlüsselte Zustellung scheiterte
BIMILogo neben der Absenderzeile, setzt DMARC im Enforcement voraus

Oben stehen der Score, die Note und der verwendete MX. Darunter die Befunde in denselben vier Klassen wie beim DNS-Doktor.

Mehrere SPF-Einträge. Erlaubt ist genau einer. Bei zweien wird SPF ungültig, der Empfänger sieht einen PermError, und die Domain verliert die SPF-Prüfung komplett. Die Einträge müssen zu einem zusammengefasst werden.

Kein DKIM auf gängigen Selektoren. Der Check probiert die verbreiteten Selektoren. DKIM lässt sich per DNS nicht auflisten, also ist ein Fehlschlag kein Beweis: Nutzt dein Anbieter einen eigenen Selektor, ist alles in Ordnung. Fehlt DKIM aber wirklich, sinkt die Zustellbarkeit, und DMARC kann sich nur noch über SPF ausrichten.

Kein MTA-STS. Ohne MTA-STS wird Verschlüsselung beim Zustellen nur angeboten, nicht verlangt. Ein Angreifer, der dazwischenfunkt, kann sie damit abstreifen.

Für SPF, DMARC, CAA und MTA-STS gibt es einen DNS-Assistenten, der den passenden Record erzeugt. Denselben Dienst gibt es als API unter Records erzeugen.