E-Mail Analyse — Sicherheit deiner E-Mails prüfen

Teste deine E-Mail-Konfiguration in Sekunden. Der kostenlose Mail Tester prüft SPF, DKIM, DMARC, 43 Blacklists, Verschlüsselung und über 20 weitere Checks — einfach eine E-Mail senden und detaillierten Report erhalten.

In drei Schritten zum Report

1

E-Mail senden

Sende oder leite eine E-Mail an hello@analyzemy.email weiter

2

Report erhalten

Du bekommst sofort eine Antwort mit deinem Security-Score

3

Details ansehen

Klicke auf den Link für die vollständige Analyse

20+
Security Checks
43
IP Blacklists
0-100
Security Score
<30s
Analyse-Zeit

Lieber ohne E-Mail? Direkt im Browser prüfen und erzeugen

Diese Tools arbeiten allein mit dem, was im DNS deiner Domain steht — Domainname eingeben, Ergebnis sofort. Was nur aus einer echten Nachricht hervorgeht, bleibt der E-Mail-Analyse vorbehalten.

Oder einen Record neu bauen

Die Generatoren laden einen vorhandenen Record in das Formular und lassen den fertigen Entwurf durch dasselbe Audit laufen wie die Prüfwerkzeuge.

Alle Tools im Überblick →

E-Mail Sicherheit prüfen — alle Checks im Überblick

Jede eingehende E-Mail durchläuft automatisch über 20 Prüfungen — vom SPF Check über den Blacklist Test bis zur Header-Analyse. Jeder Check ist einzeln erklärt.

SPF

SPF Check

Prüft den SPF-TXT-Record deiner Domain und validiert, ob der sendende Server autorisiert ist — inklusive vollständigem Audit des Records nach RFC 7208.

IP

SPF IP-Analyse

Warum jede IP im SPF-Record zählt — der Report löst alle rekursiv auf und prüft jede auf Blacklist-Einträge, Reverse DNS, FCrDNS und ASN-Zugehörigkeit.

DKIM

DKIM Check

Wie DKIM ausgehende Mails signiert — der Report verifiziert jede Signatur der Nachricht gegen den Schlüssel im DNS und prüft das Alignment mit dem From-Header.

DMARC

DMARC Check

Prüft den DMARC-Record, wertet SPF- und DKIM-Alignment aus und auditiert die Policy auf Schwächen — von p=none über pct bis zur Subdomain-Policy.

ARC

ARC Chain Validation

Wie ARC Authentifizierung über Weiterleitungen trägt, bei denen SPF systembedingt scheitert — der Report wertet die Authenticated Received Chain nach RFC 8617 aus.

ENV

Envelope-From vs Header-From

Warum jede E-Mail zwei Absender hat — der Report vergleicht die Return-Path-Adresse mit dem sichtbaren From-Header. Ein Mismatch bricht das SPF-Alignment.

LOOK

SPF-Lookup-Limit

Wie das Zehn-Lookup-Limit gezählt wird — der Report zählt die DNS-Lookups deines SPF-Records rekursiv über alle include- und redirect-Ketten, samt Sublimits für Void-Lookups, mx und ptr.

KEY

DKIM-Schlüsselstärke

Warum eine bestandene Signatur noch keine gute ist — der Report zerlegt die DKIM-Signatur in Selector, Algorithmus, Schlüssellänge, signierte Header und das l=-Tag.

RUA

DMARC-Report-Ziele

Warum DMARC-Reports an eine fremde Domain eine Autorisierung per _report._dmarc-Record brauchen — der Report prüft das für jedes externe rua- und ruf-Ziel.

TLS

TLS-Transportanalyse

Wie TLS E-Mails auf dem Transportweg schützt — der Report liest TLS-Version, Cipher-Suite und Schlüsselstärke aus den Received-Headern und zeigt den Status pro Hop.

STS

MTA-STS Check

Wie MTA-STS mit DNS-Record und Policy-Datei TLS beim Empfang erzwingt — und was der Report zu Modus, MX-Mustern und Gültigkeitsdauer auswertet.

DANE

DANE / TLSA

Wie DANE das Zertifikat eines Mailservers per DNSSEC im DNS verankert — der Report prüft die TLSA-Records der MX-Hosts der Absenderdomain.

CERT

MX TLS-Zertifikat

Worauf es beim TLS-Zertifikat eines Mailservers ankommt — der Report baut eine echte STARTTLS-Verbindung zu den MX-Servern der Absenderdomain auf und prüft das Zertifikat von der Chain bis zum Ablaufdatum.

SMTP

STARTTLS-Support

Wie STARTTLS eine SMTP-Verbindung nachträglich verschlüsselt — der Report verbindet sich mit den MX-Servern der Absenderdomain und prüft, ob STARTTLS in der EHLO-Antwort angeboten wird.

RPT

TLS-RPT Check

Wie TLS-RPT dir fehlgeschlagene verschlüsselte Zustellungen meldet — der Report prüft den Record unter _smtp._tls und die hinterlegte Empfangsadresse.

BL

IP-Blacklist Check

Prüft die Sender-IP parallel gegen 43 DNS-Blacklists — von Spamhaus ZEN über SpamCop bis SpamRATS — und zeigt die Rückgabecodes jeder Listung.

DBL

Domain-Blacklist Check

Prüft die Absenderdomain gegen 15 domainbasierte Blacklists. Domain-Reputation wirkt unabhängig von der sendenden IP.

URL

URL-Blacklist Check

Wie Spamfilter Links bewerten — der Report extrahiert die Domains aller Links im E-Mail-Body und prüft sie gegen URI-Blacklists.

IDN

Homograph / IDN-Erkennung

Erkennt Domains mit gemischten Schriftsystemen und verwechselbaren Zeichen in Absender und Links — die Technik hinter IDN-Homograph-Phishing.

127

DNSBL-Rückgabecodes

Wertet für jede Blacklist den zurückgegebenen A-Record aus und trennt echte Listungen von informativen Codes und abgelehnten Abfragen.

ASN

ASN und Netzbetreiber

Wem die sendende IP gehört und warum das zählt — der Report ermittelt zu jeder IP AS-Nummer, Betreiber, Land und Registry, für die Sender-IP wie für jede im SPF-Record.

BULK

Massenversand-Checkliste

Fasst die Anforderungen von Gmail, Yahoo und Microsoft an Massenversender zu einer Checkliste zusammen und prüft jeden Punkt, der sich an einer einzelnen zugestellten Mail ablesen lässt.

ATT

Anhang-Analyse

Welche Anhänge Malware tragen — der Report erkennt gefährliche Dateitypen, doppelte Dateiendungen und makrofähige Office-Dokumente.

BODY

Body- & Spam-Analyse

Was Spamfilter am Nachrichtentext tatsächlich bewerten — der Report sucht nach fehlendem Plaintext, Tracking-Pixeln, verstecktem Text, Shortenern und dem Bild-Text-Verhältnis.

LINK

Link-Prüfung

Warum Links in E-Mails so oft brechen — der Report ruft jeden Link im Nachrichtentext auf und meldet tote Links, Weiterleitungsketten, Status-Codes und SSL-Fehler.

HDR

Header-Analyse

Was die Header einer E-Mail verraten — der Report prüft sie nach SpamAssassin-Vorbild: Message-ID, Datum, MIME-Version, Reply-To-Mismatch, doppelte From-Header, X-Mailer und Betreff.

RCVD

Received-Header lesen

Zerlegt die Received-Kette in einzelne Hops mit Zeitstempel, Servernamen und Verschlüsselungsstatus und ermittelt daraus die tatsächlich sendende IP-Adresse.

MIME

MIME-Struktur

Wie eine E-Mail aufgebaut ist — der Report zerlegt den MIME-Aufbau: Content-Type, vorhandene Teile, Reihenfolge von Text und HTML sowie das Text-Bild-Verhältnis.

UNSUB

List-Unsubscribe & One-Click

Wann One-Click-Abmeldung nach RFC 8058 gilt — der Report prüft an einer echten Nachricht die Abmeldeadressen, den Post-Header und ob eine gültige DKIM-Signatur beide Kopfzeilen abdeckt.

PHISH

Phishing-Indikatoren

Sucht nach den Merkmalen, mit denen Phishing-Mails ihren Absender und ihre Linkziele tarnen: im Anzeigenamen, in der Antwortadresse und in den Links. Hinweise, keine Beweise.

DNS

MX-Record-Analyse

Löst die MX-Records der Domain auf und analysiert jeden MX-Host einzeln — A-Records, Reverse DNS und FCrDNS.

rDNS

HELO / rDNS Match

Wie Empfänger den HELO/EHLO-Hostnamen mit dem Reverse DNS der sendenden IP abgleichen. Ein Mismatch ist einer der häufigsten Ablehnungsgründe großer Provider.

BIMI

BIMI Check

Wie BIMI dein Markenlogo in den Posteingang bringt — der Report zeigt, ob ein BIMI-Record existiert und welche Logo-URL er nennt. Voraussetzung ist eine durchgesetzte DMARC-Policy.

FCr

FCrDNS-Prüfung

Löst den PTR-Record einer IP auf, schlägt den gefundenen Hostnamen wieder vorwärts nach und prüft, ob die ursprüngliche IP dabei herauskommt.

Anleitungen — Probleme direkt beheben

Schritt-für-Schritt-Anleitungen für die häufigsten Baustellen im E-Mail-Setup.

E-Mail testen — warum ist das wichtig?

Eine falsch konfigurierte E-Mail-Domain führt dazu, dass Nachrichten im Spam landen oder komplett abgelehnt werden. Mit der kostenlosen E-Mail Analyse kannst du deine Zustellbarkeit testen und Probleme sofort erkennen.

Der Mail Tester führt einen vollständigen SPF Check, DKIM Check und DMARC Check durch. Zusätzlich wird die Sender-IP gegen 43 Blacklists geprüft und ein Spam Test anhand von Header-Analyse, Verschlüsselung und DNS-Konfiguration erstellt.

Du willst deine E-Mail Konfiguration testen oder deinen Mail Server prüfen? Sende einfach eine E-Mail an hello@analyzemy.email. Du bekommst innerhalb von Sekunden einen E-Mail Score und einen detaillierten Report mit allen Ergebnissen — inklusive Header-Analyse, E-Mail Authentifizierung und Blacklist Check.

Fehlt ein Eintrag noch ganz, musst du ihn nicht von Hand tippen: Mit dem SPF-Generator lässt sich ein SPF-Record erstellen oder ein bestehender umbauen — inklusive rekursiver Zählung der DNS-Lookups gegen das Limit von zehn, noch bevor der Record im DNS steht. Der DMARC-Generator hilft beim DMARC-Record erstellen: Policy, Reporting-Adresse und Alignment im Formular, dazu ein Wegweiser, welcher Schritt der Einführung als nächstes ansteht. Beide laden einen vorhandenen Record und zeigen tagweise, was sich ändert.

Seit 2024 verlangen Google und Yahoo von allen Absendern eine korrekte E-Mail Authentifizierung (SPF + DKIM + DMARC). Prüfe jetzt, ob deine Domain die Anforderungen erfüllt.

Datenschutz
Wir speichern nur technische Metadaten (Header, DNS-Records, IPs). E-Mail-Inhalte und Anhänge werden nicht gespeichert.
Jetzt meine E-Mail analysieren