Alle Security Checks
Jede eingehende E-Mail durchläuft diese Prüfungen automatisch. Jeder Check ist einzeln erklärt — was er macht, wie du das Ergebnis liest und was du bei Problemen tust.
Authentifizierung
Wer darf im Namen deiner Domain senden — und lässt sich das beweisen?
SPF Check DNS + IP
Prüft den SPF-TXT-Record deiner Domain und validiert, ob der sendende Server autorisiert ist — inklusive vollständigem RFC-7208-Audit mit rekursiver Lookup-Zählung.
SPF IP-Analyse DNS + BL
Löst alle IPs aus dem SPF-Record rekursiv auf und prüft jede einzelne auf Blacklist-Einträge, Reverse DNS, FCrDNS und ASN-Zugehörigkeit.
DKIM Check CRYPTO
Verifiziert die DKIM-Signatur kryptographisch und analysiert Algorithmus, Schlüsselstärke, signierte Header und Domain-Alignment jeder einzelnen Signatur.
DMARC Check DNS + POLICY
Prüft den DMARC-Record, wertet SPF- und DKIM-Alignment aus und auditiert die Policy auf Schwächen — inklusive Autorisierung externer Report-Empfänger.
ARC Chain Validation FORWARDING
Analysiert die Authenticated Received Chain nach RFC 8617 — entscheidend bei weitergeleiteten E-Mails, bei denen SPF systembedingt fehlschlägt.
Envelope-From vs Header-From SPOOFING
Vergleicht die Return-Path-Adresse mit dem sichtbaren From-Header. Ein Mismatch bricht das SPF-Alignment und ist ein häufiger Spoofing-Indikator.
Transport-Sicherheit
Verschlüsselung auf dem Weg von Server zu Server.
TLS-Transportanalyse ENCRYPTION
Extrahiert TLS-Version, Cipher-Suite und Schlüsselstärke aus den Received-Headern und zeigt den Verschlüsselungsstatus pro Hop im Routing-Pfad.
MTA-STS & TLS-RPT DNS + HTTPS
Prüft, ob MTA-STS mit DNS-Record und Policy-Datei korrekt eingerichtet ist und ob TLS-RPT-Reports aktiviert sind.
DANE / TLSA DNSSEC
Prüft TLSA-Records für die MX-Hosts. DANE ermöglicht kryptographische Zertifikatsverifizierung über DNS und setzt DNSSEC voraus.
MX TLS-Zertifikat STARTTLS
Baut eine echte STARTTLS-Verbindung zu deinen MX-Servern auf und prüft das vorgelegte Zertifikat vollständig — von der Chain bis zum Ablaufdatum.
STARTTLS-Support SMTP
Verbindet sich mit den MX-Servern der Absenderdomain und prüft, ob STARTTLS in der EHLO-Antwort angeboten wird.
Reputation & Blacklists
Wie IP, Domain und Links bei den großen Filterlisten dastehen.
IP-Blacklist Check 25 LISTEN
Prüft die Sender-IP parallel gegen 25 DNS-Blacklists — von Spamhaus ZEN über SpamCop bis SpamRATS — und zeigt die Rückgabecodes jeder Listung.
Domain-Blacklist Check 6 LISTEN
Prüft die Absenderdomain gegen 6 domainbasierte Blacklists. Domain-Reputation wirkt unabhängig von der sendenden IP.
URL-Blacklist Check 3 LISTEN
Extrahiert die Domains aller Links im E-Mail-Body und prüft sie gegen URI-Blacklists — der Bereich, den Spamfilter am stärksten gewichten.
Homograph / IDN-Erkennung PHISHING
Erkennt Domains mit gemischten Schriftsystemen und verwechselbaren Zeichen in Absender und Links — die Technik hinter IDN-Homograph-Phishing.
Inhalt & Anhänge
Was Spamfilter im Nachrichtentext und in den Anhängen bewerten.
Anhang-Analyse MALWARE
Erkennt gefährliche Dateitypen, doppelte Dateiendungen und makrofähige Office-Dokumente in den Anhängen der Nachricht.
Body- & Spam-Analyse SPAM
Analysiert den Nachrichtentext auf die Spam-Indikatoren, die Filter tatsächlich bewerten: fehlender Plaintext, Tracking-Pixel, versteckter Text, Shortener und Bild-Text-Verhältnis.
Link-Prüfung HTTP
Ruft jeden Link im Nachrichtentext auf und meldet tote Links, Weiterleitungsketten, Status-Codes und SSL-Fehler.
Header-Analyse METADATA
Prüft die Header nach SpamAssassin-Vorbild: Message-ID, Datum, MIME-Version, Reply-To-Mismatch, X-Mailer und Betreff — inklusive vollständigem Routing-Pfad.
DNS & Infrastruktur
MX-Records, Reverse DNS und die Grundlagen der Server-Reputation.
MX-Record-Analyse DNS
Löst die MX-Records der Domain auf und analysiert jeden MX-Host einzeln — A-Records, Reverse DNS und FCrDNS.
HELO / rDNS Match SMTP
Vergleicht den HELO/EHLO-Hostnamen mit dem Reverse DNS der Sender-IP. Ein Mismatch ist einer der häufigsten Ablehnungsgründe großer Provider.
BIMI Check BRANDING
Prüft, ob ein BIMI-Record existiert, und extrahiert die hinterlegte Logo-URL. BIMI setzt eine durchgesetzte DMARC-Policy voraus.
Prüf deine eigene Konfiguration
Sende eine beliebige E-Mail an hello@analyzemy.email und du bekommst innerhalb von Sekunden einen vollständigen Report mit allen hier beschriebenen Checks zurück.
Jetzt E-Mail analysieren