AUTHENTICATION

Authentifizierung

Wer darf im Namen deiner Domain senden — und lässt sich das beweisen?

SPF Check DNS + IP

Prüft den SPF-TXT-Record deiner Domain und validiert, ob der sendende Server autorisiert ist — inklusive vollständigem RFC-7208-Audit mit rekursiver Lookup-Zählung.

SPF IP-Analyse DNS + BL

Löst alle IPs aus dem SPF-Record rekursiv auf und prüft jede einzelne auf Blacklist-Einträge, Reverse DNS, FCrDNS und ASN-Zugehörigkeit.

DKIM Check CRYPTO

Verifiziert die DKIM-Signatur kryptographisch und analysiert Algorithmus, Schlüsselstärke, signierte Header und Domain-Alignment jeder einzelnen Signatur.

DMARC Check DNS + POLICY

Prüft den DMARC-Record, wertet SPF- und DKIM-Alignment aus und auditiert die Policy auf Schwächen — inklusive Autorisierung externer Report-Empfänger.

ARC Chain Validation FORWARDING

Analysiert die Authenticated Received Chain nach RFC 8617 — entscheidend bei weitergeleiteten E-Mails, bei denen SPF systembedingt fehlschlägt.

Envelope-From vs Header-From SPOOFING

Vergleicht die Return-Path-Adresse mit dem sichtbaren From-Header. Ein Mismatch bricht das SPF-Alignment und ist ein häufiger Spoofing-Indikator.

TRANSPORT

Transport-Sicherheit

Verschlüsselung auf dem Weg von Server zu Server.

TLS-Transportanalyse ENCRYPTION

Extrahiert TLS-Version, Cipher-Suite und Schlüsselstärke aus den Received-Headern und zeigt den Verschlüsselungsstatus pro Hop im Routing-Pfad.

MTA-STS & TLS-RPT DNS + HTTPS

Prüft, ob MTA-STS mit DNS-Record und Policy-Datei korrekt eingerichtet ist und ob TLS-RPT-Reports aktiviert sind.

DANE / TLSA DNSSEC

Prüft TLSA-Records für die MX-Hosts. DANE ermöglicht kryptographische Zertifikatsverifizierung über DNS und setzt DNSSEC voraus.

MX TLS-Zertifikat STARTTLS

Baut eine echte STARTTLS-Verbindung zu deinen MX-Servern auf und prüft das vorgelegte Zertifikat vollständig — von der Chain bis zum Ablaufdatum.

STARTTLS-Support SMTP

Verbindet sich mit den MX-Servern der Absenderdomain und prüft, ob STARTTLS in der EHLO-Antwort angeboten wird.

REPUTATION

Reputation & Blacklists

Wie IP, Domain und Links bei den großen Filterlisten dastehen.

IP-Blacklist Check 25 LISTEN

Prüft die Sender-IP parallel gegen 25 DNS-Blacklists — von Spamhaus ZEN über SpamCop bis SpamRATS — und zeigt die Rückgabecodes jeder Listung.

Domain-Blacklist Check 6 LISTEN

Prüft die Absenderdomain gegen 6 domainbasierte Blacklists. Domain-Reputation wirkt unabhängig von der sendenden IP.

URL-Blacklist Check 3 LISTEN

Extrahiert die Domains aller Links im E-Mail-Body und prüft sie gegen URI-Blacklists — der Bereich, den Spamfilter am stärksten gewichten.

Homograph / IDN-Erkennung PHISHING

Erkennt Domains mit gemischten Schriftsystemen und verwechselbaren Zeichen in Absender und Links — die Technik hinter IDN-Homograph-Phishing.

CONTENT

Inhalt & Anhänge

Was Spamfilter im Nachrichtentext und in den Anhängen bewerten.

Anhang-Analyse MALWARE

Erkennt gefährliche Dateitypen, doppelte Dateiendungen und makrofähige Office-Dokumente in den Anhängen der Nachricht.

Body- & Spam-Analyse SPAM

Analysiert den Nachrichtentext auf die Spam-Indikatoren, die Filter tatsächlich bewerten: fehlender Plaintext, Tracking-Pixel, versteckter Text, Shortener und Bild-Text-Verhältnis.

Link-Prüfung HTTP

Ruft jeden Link im Nachrichtentext auf und meldet tote Links, Weiterleitungsketten, Status-Codes und SSL-Fehler.

Header-Analyse METADATA

Prüft die Header nach SpamAssassin-Vorbild: Message-ID, Datum, MIME-Version, Reply-To-Mismatch, X-Mailer und Betreff — inklusive vollständigem Routing-Pfad.

INFRASTRUCTURE

DNS & Infrastruktur

MX-Records, Reverse DNS und die Grundlagen der Server-Reputation.

MX-Record-Analyse DNS

Löst die MX-Records der Domain auf und analysiert jeden MX-Host einzeln — A-Records, Reverse DNS und FCrDNS.

HELO / rDNS Match SMTP

Vergleicht den HELO/EHLO-Hostnamen mit dem Reverse DNS der Sender-IP. Ein Mismatch ist einer der häufigsten Ablehnungsgründe großer Provider.

BIMI Check BRANDING

Prüft, ob ein BIMI-Record existiert, und extrahiert die hinterlegte Logo-URL. BIMI setzt eine durchgesetzte DMARC-Policy voraus.

Prüf deine eigene Konfiguration

Sende eine beliebige E-Mail an hello@analyzemy.email und du bekommst innerhalb von Sekunden einen vollständigen Report mit allen hier beschriebenen Checks zurück.

Jetzt E-Mail analysieren