E-Mail Analyse — Sicherheit deiner E-Mails prüfen
Teste deine E-Mail-Konfiguration in Sekunden. Der kostenlose Mail Tester prüft SPF, DKIM, DMARC, 43 Blacklists, Verschlüsselung und über 20 weitere Checks — einfach eine E-Mail senden und detaillierten Report erhalten.
In drei Schritten zum Report
E-Mail senden
Sende oder leite eine E-Mail an hello@analyzemy.email weiter
Report erhalten
Du bekommst sofort eine Antwort mit deinem Security-Score
Details ansehen
Klicke auf den Link für die vollständige Analyse
Lieber ohne E-Mail? Direkt im Browser prüfen und erzeugen
Diese Tools arbeiten allein mit dem, was im DNS deiner Domain steht — Domainname eingeben, Ergebnis sofort. Was nur aus einer echten Nachricht hervorgeht, bleibt der E-Mail-Analyse vorbehalten.
SPF-Record prüfen
Prüft Syntax, Lookup-Limit und all-Qualifier eines SPF-Records.
DMARC-Record prüfen
Policy, Alignment, Reporting und externe Report-Autorisierung.
Blacklist-Check
Domain, Mailserver-Name oder IP — gegen 43 DNSBLs und 15 Domain-BLs.
MX-Record prüfen
MX-Records, rDNS/FCrDNS, STARTTLS, Zertifikat und DANE.
DKIM-Record-Lookup
Selector nachschlagen oder die der großen Anbieter durchprobieren.
MTA-STS Policy-Test
Record, Policy-Datei und der Abgleich gegen die echten MX-Hosts.
BIMI-Record-Test
Record, Logo-Datei und die DMARC-Voraussetzung in einem Durchgang.
Reverse-DNS-Check
PTR, die Gegenprobe vorwärts und der Netzbetreiber je Adresse.
Oder einen Record neu bauen
Die Generatoren laden einen vorhandenen Record in das Formular und lassen den fertigen Entwurf durch dasselbe Audit laufen wie die Prüfwerkzeuge.
E-Mail Sicherheit prüfen — alle Checks im Überblick
Jede eingehende E-Mail durchläuft automatisch über 20 Prüfungen — vom SPF Check über den Blacklist Test bis zur Header-Analyse. Jeder Check ist einzeln erklärt.
SPF Check
Prüft den SPF-TXT-Record deiner Domain und validiert, ob der sendende Server autorisiert ist — inklusive vollständigem Audit des Records nach RFC 7208.
SPF IP-Analyse
Warum jede IP im SPF-Record zählt — der Report löst alle rekursiv auf und prüft jede auf Blacklist-Einträge, Reverse DNS, FCrDNS und ASN-Zugehörigkeit.
DKIM Check
Wie DKIM ausgehende Mails signiert — der Report verifiziert jede Signatur der Nachricht gegen den Schlüssel im DNS und prüft das Alignment mit dem From-Header.
DMARC Check
Prüft den DMARC-Record, wertet SPF- und DKIM-Alignment aus und auditiert die Policy auf Schwächen — von p=none über pct bis zur Subdomain-Policy.
ARC Chain Validation
Wie ARC Authentifizierung über Weiterleitungen trägt, bei denen SPF systembedingt scheitert — der Report wertet die Authenticated Received Chain nach RFC 8617 aus.
Envelope-From vs Header-From
Warum jede E-Mail zwei Absender hat — der Report vergleicht die Return-Path-Adresse mit dem sichtbaren From-Header. Ein Mismatch bricht das SPF-Alignment.
SPF-Lookup-Limit
Wie das Zehn-Lookup-Limit gezählt wird — der Report zählt die DNS-Lookups deines SPF-Records rekursiv über alle include- und redirect-Ketten, samt Sublimits für Void-Lookups, mx und ptr.
DKIM-Schlüsselstärke
Warum eine bestandene Signatur noch keine gute ist — der Report zerlegt die DKIM-Signatur in Selector, Algorithmus, Schlüssellänge, signierte Header und das l=-Tag.
DMARC-Report-Ziele
Warum DMARC-Reports an eine fremde Domain eine Autorisierung per _report._dmarc-Record brauchen — der Report prüft das für jedes externe rua- und ruf-Ziel.
TLS-Transportanalyse
Wie TLS E-Mails auf dem Transportweg schützt — der Report liest TLS-Version, Cipher-Suite und Schlüsselstärke aus den Received-Headern und zeigt den Status pro Hop.
MTA-STS Check
Wie MTA-STS mit DNS-Record und Policy-Datei TLS beim Empfang erzwingt — und was der Report zu Modus, MX-Mustern und Gültigkeitsdauer auswertet.
DANE / TLSA
Wie DANE das Zertifikat eines Mailservers per DNSSEC im DNS verankert — der Report prüft die TLSA-Records der MX-Hosts der Absenderdomain.
MX TLS-Zertifikat
Worauf es beim TLS-Zertifikat eines Mailservers ankommt — der Report baut eine echte STARTTLS-Verbindung zu den MX-Servern der Absenderdomain auf und prüft das Zertifikat von der Chain bis zum Ablaufdatum.
STARTTLS-Support
Wie STARTTLS eine SMTP-Verbindung nachträglich verschlüsselt — der Report verbindet sich mit den MX-Servern der Absenderdomain und prüft, ob STARTTLS in der EHLO-Antwort angeboten wird.
TLS-RPT Check
Wie TLS-RPT dir fehlgeschlagene verschlüsselte Zustellungen meldet — der Report prüft den Record unter _smtp._tls und die hinterlegte Empfangsadresse.
IP-Blacklist Check
Prüft die Sender-IP parallel gegen 43 DNS-Blacklists — von Spamhaus ZEN über SpamCop bis SpamRATS — und zeigt die Rückgabecodes jeder Listung.
Domain-Blacklist Check
Prüft die Absenderdomain gegen 15 domainbasierte Blacklists. Domain-Reputation wirkt unabhängig von der sendenden IP.
URL-Blacklist Check
Wie Spamfilter Links bewerten — der Report extrahiert die Domains aller Links im E-Mail-Body und prüft sie gegen URI-Blacklists.
Homograph / IDN-Erkennung
Erkennt Domains mit gemischten Schriftsystemen und verwechselbaren Zeichen in Absender und Links — die Technik hinter IDN-Homograph-Phishing.
DNSBL-Rückgabecodes
Wertet für jede Blacklist den zurückgegebenen A-Record aus und trennt echte Listungen von informativen Codes und abgelehnten Abfragen.
ASN und Netzbetreiber
Wem die sendende IP gehört und warum das zählt — der Report ermittelt zu jeder IP AS-Nummer, Betreiber, Land und Registry, für die Sender-IP wie für jede im SPF-Record.
Massenversand-Checkliste
Fasst die Anforderungen von Gmail, Yahoo und Microsoft an Massenversender zu einer Checkliste zusammen und prüft jeden Punkt, der sich an einer einzelnen zugestellten Mail ablesen lässt.
Anhang-Analyse
Welche Anhänge Malware tragen — der Report erkennt gefährliche Dateitypen, doppelte Dateiendungen und makrofähige Office-Dokumente.
Body- & Spam-Analyse
Was Spamfilter am Nachrichtentext tatsächlich bewerten — der Report sucht nach fehlendem Plaintext, Tracking-Pixeln, verstecktem Text, Shortenern und dem Bild-Text-Verhältnis.
Link-Prüfung
Warum Links in E-Mails so oft brechen — der Report ruft jeden Link im Nachrichtentext auf und meldet tote Links, Weiterleitungsketten, Status-Codes und SSL-Fehler.
Header-Analyse
Was die Header einer E-Mail verraten — der Report prüft sie nach SpamAssassin-Vorbild: Message-ID, Datum, MIME-Version, Reply-To-Mismatch, doppelte From-Header, X-Mailer und Betreff.
Received-Header lesen
Zerlegt die Received-Kette in einzelne Hops mit Zeitstempel, Servernamen und Verschlüsselungsstatus und ermittelt daraus die tatsächlich sendende IP-Adresse.
MIME-Struktur
Wie eine E-Mail aufgebaut ist — der Report zerlegt den MIME-Aufbau: Content-Type, vorhandene Teile, Reihenfolge von Text und HTML sowie das Text-Bild-Verhältnis.
List-Unsubscribe & One-Click
Wann One-Click-Abmeldung nach RFC 8058 gilt — der Report prüft an einer echten Nachricht die Abmeldeadressen, den Post-Header und ob eine gültige DKIM-Signatur beide Kopfzeilen abdeckt.
Phishing-Indikatoren
Sucht nach den Merkmalen, mit denen Phishing-Mails ihren Absender und ihre Linkziele tarnen: im Anzeigenamen, in der Antwortadresse und in den Links. Hinweise, keine Beweise.
MX-Record-Analyse
Löst die MX-Records der Domain auf und analysiert jeden MX-Host einzeln — A-Records, Reverse DNS und FCrDNS.
HELO / rDNS Match
Wie Empfänger den HELO/EHLO-Hostnamen mit dem Reverse DNS der sendenden IP abgleichen. Ein Mismatch ist einer der häufigsten Ablehnungsgründe großer Provider.
BIMI Check
Wie BIMI dein Markenlogo in den Posteingang bringt — der Report zeigt, ob ein BIMI-Record existiert und welche Logo-URL er nennt. Voraussetzung ist eine durchgesetzte DMARC-Policy.
FCrDNS-Prüfung
Löst den PTR-Record einer IP auf, schlägt den gefundenen Hostnamen wieder vorwärts nach und prüft, ob die ursprüngliche IP dabei herauskommt.
Anleitungen — Probleme direkt beheben
Schritt-für-Schritt-Anleitungen für die häufigsten Baustellen im E-Mail-Setup.
E-Mail testen — warum ist das wichtig?
Eine falsch konfigurierte E-Mail-Domain führt dazu, dass Nachrichten im Spam landen oder komplett abgelehnt werden. Mit der kostenlosen E-Mail Analyse kannst du deine Zustellbarkeit testen und Probleme sofort erkennen.
Der Mail Tester führt einen vollständigen SPF Check, DKIM Check und DMARC Check durch. Zusätzlich wird die Sender-IP gegen 43 Blacklists geprüft und ein Spam Test anhand von Header-Analyse, Verschlüsselung und DNS-Konfiguration erstellt.
Du willst deine E-Mail Konfiguration testen oder deinen Mail Server prüfen? Sende einfach eine E-Mail an hello@analyzemy.email. Du bekommst innerhalb von Sekunden einen E-Mail Score und einen detaillierten Report mit allen Ergebnissen — inklusive Header-Analyse, E-Mail Authentifizierung und Blacklist Check.
Fehlt ein Eintrag noch ganz, musst du ihn nicht von Hand tippen: Mit dem SPF-Generator lässt sich ein SPF-Record erstellen oder ein bestehender umbauen — inklusive rekursiver Zählung der DNS-Lookups gegen das Limit von zehn, noch bevor der Record im DNS steht. Der DMARC-Generator hilft beim DMARC-Record erstellen: Policy, Reporting-Adresse und Alignment im Formular, dazu ein Wegweiser, welcher Schritt der Einführung als nächstes ansteht. Beide laden einen vorhandenen Record und zeigen tagweise, was sich ändert.
Seit 2024 verlangen Google und Yahoo von allen Absendern eine korrekte E-Mail Authentifizierung (SPF + DKIM + DMARC). Prüfe jetzt, ob deine Domain die Anforderungen erfüllt.
Wir speichern nur technische Metadaten (Header, DNS-Records, IPs). E-Mail-Inhalte und Anhänge werden nicht gespeichert.