Alle Security Checks
Jede eingehende E-Mail durchläuft diese Prüfungen automatisch. Jeder Check ist einzeln erklärt — was er macht, wie du das Ergebnis liest und was du bei Problemen tust.
Authentifizierung
Wer darf im Namen deiner Domain senden — und lässt sich das beweisen?
SPF Check DNS + IP
Prüft den SPF-TXT-Record deiner Domain und validiert, ob der sendende Server autorisiert ist — inklusive vollständigem Audit des Records nach RFC 7208.
SPF IP-Analyse DNS + BL
Warum jede IP im SPF-Record zählt — der Report löst alle rekursiv auf und prüft jede auf Blacklist-Einträge, Reverse DNS, FCrDNS und ASN-Zugehörigkeit.
DKIM Check CRYPTO
Wie DKIM ausgehende Mails signiert — der Report verifiziert jede Signatur der Nachricht gegen den Schlüssel im DNS und prüft das Alignment mit dem From-Header.
DMARC Check DNS + POLICY
Prüft den DMARC-Record, wertet SPF- und DKIM-Alignment aus und auditiert die Policy auf Schwächen — von p=none über pct bis zur Subdomain-Policy.
ARC Chain Validation FORWARDING
Wie ARC Authentifizierung über Weiterleitungen trägt, bei denen SPF systembedingt scheitert — der Report wertet die Authenticated Received Chain nach RFC 8617 aus.
Envelope-From vs Header-From SPOOFING
Warum jede E-Mail zwei Absender hat — der Report vergleicht die Return-Path-Adresse mit dem sichtbaren From-Header. Ein Mismatch bricht das SPF-Alignment.
SPF-Lookup-Limit 10 LOOKUPS
Wie das Zehn-Lookup-Limit gezählt wird — der Report zählt die DNS-Lookups deines SPF-Records rekursiv über alle include- und redirect-Ketten, samt Sublimits für Void-Lookups, mx und ptr.
DKIM-Schlüsselstärke RSA/ED25519
Warum eine bestandene Signatur noch keine gute ist — der Report zerlegt die DKIM-Signatur in Selector, Algorithmus, Schlüssellänge, signierte Header und das l=-Tag.
DMARC-Report-Ziele RUA + RUF
Warum DMARC-Reports an eine fremde Domain eine Autorisierung per _report._dmarc-Record brauchen — der Report prüft das für jedes externe rua- und ruf-Ziel.
Transport-Sicherheit
Verschlüsselung auf dem Weg von Server zu Server.
TLS-Transportanalyse ENCRYPTION
Wie TLS E-Mails auf dem Transportweg schützt — der Report liest TLS-Version, Cipher-Suite und Schlüsselstärke aus den Received-Headern und zeigt den Status pro Hop.
MTA-STS Check DNS + HTTPS
Wie MTA-STS mit DNS-Record und Policy-Datei TLS beim Empfang erzwingt — und was der Report zu Modus, MX-Mustern und Gültigkeitsdauer auswertet.
DANE / TLSA DNSSEC
Wie DANE das Zertifikat eines Mailservers per DNSSEC im DNS verankert — der Report prüft die TLSA-Records der MX-Hosts der Absenderdomain.
MX TLS-Zertifikat STARTTLS
Worauf es beim TLS-Zertifikat eines Mailservers ankommt — der Report baut eine echte STARTTLS-Verbindung zu den MX-Servern der Absenderdomain auf und prüft das Zertifikat von der Chain bis zum Ablaufdatum.
STARTTLS-Support SMTP
Wie STARTTLS eine SMTP-Verbindung nachträglich verschlüsselt — der Report verbindet sich mit den MX-Servern der Absenderdomain und prüft, ob STARTTLS in der EHLO-Antwort angeboten wird.
TLS-RPT Check REPORTING
Wie TLS-RPT dir fehlgeschlagene verschlüsselte Zustellungen meldet — der Report prüft den Record unter _smtp._tls und die hinterlegte Empfangsadresse.
Reputation & Blacklists
Wie IP, Domain und Links bei den großen Filterlisten dastehen.
IP-Blacklist Check 43 LISTEN
Prüft die Sender-IP parallel gegen 43 DNS-Blacklists — von Spamhaus ZEN über SpamCop bis SpamRATS — und zeigt die Rückgabecodes jeder Listung.
Domain-Blacklist Check 15 LISTEN
Prüft die Absenderdomain gegen 15 domainbasierte Blacklists. Domain-Reputation wirkt unabhängig von der sendenden IP.
URL-Blacklist Check 5 LISTEN
Wie Spamfilter Links bewerten — der Report extrahiert die Domains aller Links im E-Mail-Body und prüft sie gegen URI-Blacklists.
Homograph / IDN-Erkennung PHISHING
Erkennt Domains mit gemischten Schriftsystemen und verwechselbaren Zeichen in Absender und Links — die Technik hinter IDN-Homograph-Phishing.
DNSBL-Rückgabecodes RETURN CODES
Wertet für jede Blacklist den zurückgegebenen A-Record aus und trennt echte Listungen von informativen Codes und abgelehnten Abfragen.
ASN und Netzbetreiber NETWORK
Wem die sendende IP gehört und warum das zählt — der Report ermittelt zu jeder IP AS-Nummer, Betreiber, Land und Registry, für die Sender-IP wie für jede im SPF-Record.
Massenversand-Checkliste GMAIL/YAHOO
Fasst die Anforderungen von Gmail, Yahoo und Microsoft an Massenversender zu einer Checkliste zusammen und prüft jeden Punkt, der sich an einer einzelnen zugestellten Mail ablesen lässt.
Inhalt & Anhänge
Was Spamfilter im Nachrichtentext und in den Anhängen bewerten.
Anhang-Analyse MALWARE
Welche Anhänge Malware tragen — der Report erkennt gefährliche Dateitypen, doppelte Dateiendungen und makrofähige Office-Dokumente.
Body- & Spam-Analyse SPAM
Was Spamfilter am Nachrichtentext tatsächlich bewerten — der Report sucht nach fehlendem Plaintext, Tracking-Pixeln, verstecktem Text, Shortenern und dem Bild-Text-Verhältnis.
Link-Prüfung HTTP
Warum Links in E-Mails so oft brechen — der Report ruft jeden Link im Nachrichtentext auf und meldet tote Links, Weiterleitungsketten, Status-Codes und SSL-Fehler.
Header-Analyse METADATA
Was die Header einer E-Mail verraten — der Report prüft sie nach SpamAssassin-Vorbild: Message-ID, Datum, MIME-Version, Reply-To-Mismatch, doppelte From-Header, X-Mailer und Betreff.
Received-Header lesen ROUTING
Zerlegt die Received-Kette in einzelne Hops mit Zeitstempel, Servernamen und Verschlüsselungsstatus und ermittelt daraus die tatsächlich sendende IP-Adresse.
MIME-Struktur STRUCTURE
Wie eine E-Mail aufgebaut ist — der Report zerlegt den MIME-Aufbau: Content-Type, vorhandene Teile, Reihenfolge von Text und HTML sowie das Text-Bild-Verhältnis.
List-Unsubscribe & One-Click RFC 8058
Wann One-Click-Abmeldung nach RFC 8058 gilt — der Report prüft an einer echten Nachricht die Abmeldeadressen, den Post-Header und ob eine gültige DKIM-Signatur beide Kopfzeilen abdeckt.
Phishing-Indikatoren INDICATORS
Sucht nach den Merkmalen, mit denen Phishing-Mails ihren Absender und ihre Linkziele tarnen: im Anzeigenamen, in der Antwortadresse und in den Links. Hinweise, keine Beweise.
DNS & Infrastruktur
MX-Records, Reverse DNS und die Grundlagen der Server-Reputation.
MX-Record-Analyse DNS
Löst die MX-Records der Domain auf und analysiert jeden MX-Host einzeln — A-Records, Reverse DNS und FCrDNS.
HELO / rDNS Match SMTP
Wie Empfänger den HELO/EHLO-Hostnamen mit dem Reverse DNS der sendenden IP abgleichen. Ein Mismatch ist einer der häufigsten Ablehnungsgründe großer Provider.
BIMI Check BRANDING
Wie BIMI dein Markenlogo in den Posteingang bringt — der Report zeigt, ob ein BIMI-Record existiert und welche Logo-URL er nennt. Voraussetzung ist eine durchgesetzte DMARC-Policy.
FCrDNS-Prüfung PTR + A
Löst den PTR-Record einer IP auf, schlägt den gefundenen Hostnamen wieder vorwärts nach und prüft, ob die ursprüngliche IP dabei herauskommt.
Prüf deine eigene Konfiguration
Sende eine beliebige E-Mail an hello@analyzemy.email und du bekommst innerhalb von Sekunden einen vollständigen Report mit allen hier beschriebenen Checks zurück.
Jetzt E-Mail analysieren