AUTHENTICATION

Authentifizierung

Wer darf im Namen deiner Domain senden — und lässt sich das beweisen?

SPF Check DNS + IP

Prüft den SPF-TXT-Record deiner Domain und validiert, ob der sendende Server autorisiert ist — inklusive vollständigem Audit des Records nach RFC 7208.

SPF IP-Analyse DNS + BL

Warum jede IP im SPF-Record zählt — der Report löst alle rekursiv auf und prüft jede auf Blacklist-Einträge, Reverse DNS, FCrDNS und ASN-Zugehörigkeit.

DKIM Check CRYPTO

Wie DKIM ausgehende Mails signiert — der Report verifiziert jede Signatur der Nachricht gegen den Schlüssel im DNS und prüft das Alignment mit dem From-Header.

DMARC Check DNS + POLICY

Prüft den DMARC-Record, wertet SPF- und DKIM-Alignment aus und auditiert die Policy auf Schwächen — von p=none über pct bis zur Subdomain-Policy.

ARC Chain Validation FORWARDING

Wie ARC Authentifizierung über Weiterleitungen trägt, bei denen SPF systembedingt scheitert — der Report wertet die Authenticated Received Chain nach RFC 8617 aus.

Envelope-From vs Header-From SPOOFING

Warum jede E-Mail zwei Absender hat — der Report vergleicht die Return-Path-Adresse mit dem sichtbaren From-Header. Ein Mismatch bricht das SPF-Alignment.

SPF-Lookup-Limit 10 LOOKUPS

Wie das Zehn-Lookup-Limit gezählt wird — der Report zählt die DNS-Lookups deines SPF-Records rekursiv über alle include- und redirect-Ketten, samt Sublimits für Void-Lookups, mx und ptr.

DKIM-Schlüsselstärke RSA/ED25519

Warum eine bestandene Signatur noch keine gute ist — der Report zerlegt die DKIM-Signatur in Selector, Algorithmus, Schlüssellänge, signierte Header und das l=-Tag.

DMARC-Report-Ziele RUA + RUF

Warum DMARC-Reports an eine fremde Domain eine Autorisierung per _report._dmarc-Record brauchen — der Report prüft das für jedes externe rua- und ruf-Ziel.

TRANSPORT

Transport-Sicherheit

Verschlüsselung auf dem Weg von Server zu Server.

TLS-Transportanalyse ENCRYPTION

Wie TLS E-Mails auf dem Transportweg schützt — der Report liest TLS-Version, Cipher-Suite und Schlüsselstärke aus den Received-Headern und zeigt den Status pro Hop.

MTA-STS Check DNS + HTTPS

Wie MTA-STS mit DNS-Record und Policy-Datei TLS beim Empfang erzwingt — und was der Report zu Modus, MX-Mustern und Gültigkeitsdauer auswertet.

DANE / TLSA DNSSEC

Wie DANE das Zertifikat eines Mailservers per DNSSEC im DNS verankert — der Report prüft die TLSA-Records der MX-Hosts der Absenderdomain.

MX TLS-Zertifikat STARTTLS

Worauf es beim TLS-Zertifikat eines Mailservers ankommt — der Report baut eine echte STARTTLS-Verbindung zu den MX-Servern der Absenderdomain auf und prüft das Zertifikat von der Chain bis zum Ablaufdatum.

STARTTLS-Support SMTP

Wie STARTTLS eine SMTP-Verbindung nachträglich verschlüsselt — der Report verbindet sich mit den MX-Servern der Absenderdomain und prüft, ob STARTTLS in der EHLO-Antwort angeboten wird.

TLS-RPT Check REPORTING

Wie TLS-RPT dir fehlgeschlagene verschlüsselte Zustellungen meldet — der Report prüft den Record unter _smtp._tls und die hinterlegte Empfangsadresse.

REPUTATION

Reputation & Blacklists

Wie IP, Domain und Links bei den großen Filterlisten dastehen.

IP-Blacklist Check 43 LISTEN

Prüft die Sender-IP parallel gegen 43 DNS-Blacklists — von Spamhaus ZEN über SpamCop bis SpamRATS — und zeigt die Rückgabecodes jeder Listung.

Domain-Blacklist Check 15 LISTEN

Prüft die Absenderdomain gegen 15 domainbasierte Blacklists. Domain-Reputation wirkt unabhängig von der sendenden IP.

URL-Blacklist Check 5 LISTEN

Wie Spamfilter Links bewerten — der Report extrahiert die Domains aller Links im E-Mail-Body und prüft sie gegen URI-Blacklists.

Homograph / IDN-Erkennung PHISHING

Erkennt Domains mit gemischten Schriftsystemen und verwechselbaren Zeichen in Absender und Links — die Technik hinter IDN-Homograph-Phishing.

DNSBL-Rückgabecodes RETURN CODES

Wertet für jede Blacklist den zurückgegebenen A-Record aus und trennt echte Listungen von informativen Codes und abgelehnten Abfragen.

ASN und Netzbetreiber NETWORK

Wem die sendende IP gehört und warum das zählt — der Report ermittelt zu jeder IP AS-Nummer, Betreiber, Land und Registry, für die Sender-IP wie für jede im SPF-Record.

Massenversand-Checkliste GMAIL/YAHOO

Fasst die Anforderungen von Gmail, Yahoo und Microsoft an Massenversender zu einer Checkliste zusammen und prüft jeden Punkt, der sich an einer einzelnen zugestellten Mail ablesen lässt.

CONTENT

Inhalt & Anhänge

Was Spamfilter im Nachrichtentext und in den Anhängen bewerten.

Anhang-Analyse MALWARE

Welche Anhänge Malware tragen — der Report erkennt gefährliche Dateitypen, doppelte Dateiendungen und makrofähige Office-Dokumente.

Body- & Spam-Analyse SPAM

Was Spamfilter am Nachrichtentext tatsächlich bewerten — der Report sucht nach fehlendem Plaintext, Tracking-Pixeln, verstecktem Text, Shortenern und dem Bild-Text-Verhältnis.

Link-Prüfung HTTP

Warum Links in E-Mails so oft brechen — der Report ruft jeden Link im Nachrichtentext auf und meldet tote Links, Weiterleitungsketten, Status-Codes und SSL-Fehler.

Header-Analyse METADATA

Was die Header einer E-Mail verraten — der Report prüft sie nach SpamAssassin-Vorbild: Message-ID, Datum, MIME-Version, Reply-To-Mismatch, doppelte From-Header, X-Mailer und Betreff.

Received-Header lesen ROUTING

Zerlegt die Received-Kette in einzelne Hops mit Zeitstempel, Servernamen und Verschlüsselungsstatus und ermittelt daraus die tatsächlich sendende IP-Adresse.

MIME-Struktur STRUCTURE

Wie eine E-Mail aufgebaut ist — der Report zerlegt den MIME-Aufbau: Content-Type, vorhandene Teile, Reihenfolge von Text und HTML sowie das Text-Bild-Verhältnis.

List-Unsubscribe & One-Click RFC 8058

Wann One-Click-Abmeldung nach RFC 8058 gilt — der Report prüft an einer echten Nachricht die Abmeldeadressen, den Post-Header und ob eine gültige DKIM-Signatur beide Kopfzeilen abdeckt.

Phishing-Indikatoren INDICATORS

Sucht nach den Merkmalen, mit denen Phishing-Mails ihren Absender und ihre Linkziele tarnen: im Anzeigenamen, in der Antwortadresse und in den Links. Hinweise, keine Beweise.

INFRASTRUCTURE

DNS & Infrastruktur

MX-Records, Reverse DNS und die Grundlagen der Server-Reputation.

MX-Record-Analyse DNS

Löst die MX-Records der Domain auf und analysiert jeden MX-Host einzeln — A-Records, Reverse DNS und FCrDNS.

HELO / rDNS Match SMTP

Wie Empfänger den HELO/EHLO-Hostnamen mit dem Reverse DNS der sendenden IP abgleichen. Ein Mismatch ist einer der häufigsten Ablehnungsgründe großer Provider.

BIMI Check BRANDING

Wie BIMI dein Markenlogo in den Posteingang bringt — der Report zeigt, ob ein BIMI-Record existiert und welche Logo-URL er nennt. Voraussetzung ist eine durchgesetzte DMARC-Policy.

FCrDNS-Prüfung PTR + A

Löst den PTR-Record einer IP auf, schlägt den gefundenen Hostnamen wieder vorwärts nach und prüft, ob die ursprüngliche IP dabei herauskommt.

Prüf deine eigene Konfiguration

Sende eine beliebige E-Mail an hello@analyzemy.email und du bekommst innerhalb von Sekunden einen vollständigen Report mit allen hier beschriebenen Checks zurück.

Jetzt E-Mail analysieren