Domainname, Mailserver-Name oder IP-Adresse — IPv4 und IPv6. E-Mail-Adressen und URLs werden automatisch gekürzt.

Was geprüft wird

Der Check läuft auf zwei Ebenen, weil Blacklists auf zwei Ebenen arbeiten:

  • Domain-Blacklists (15 Listen) — bewerten den Domainnamen selbst, unabhängig davon, von welchem Server gesendet wird. Sie greifen vor allem bei Domains, die in Spam-Nachrichten verlinkt wurden: Spamhaus DBL, SURBL, URIBL black/grey/red, NordSpam DBL, Rspamd URIBL, SPFBL.net und weitere.
  • IP-Blacklists (43 DNSBLs) — bewerten die IP-Adresse. Geprüft werden die IPs der MX-Hosts der Domain: Spamhaus ZEN, Barracuda, SpamCop, UCEProtect, PSBL, Mailspike, SpamRATS, Blocklist.de, Hostkarma, SPFBL.net und weitere.

Drei Eingaben, drei Wege

  • Eine Domain wie beispiel.de — geprüft werden der Domainname gegen die Domain-Blacklists und die IP-Adressen ihrer MX-Hosts gegen die DNSBLs.
  • Ein Mailserver-Name wie mail.beispiel.de — hat der Name keine MX-Records, wird er selbst als Mailserver behandelt und über seine A- und AAAA-Adressen aufgelöst. Das ist der Fall, wenn du den Hostnamen aus einem Received-Header oder aus deiner Serverkonfiguration vor dir hast.
  • Eine IP-Adresse, IPv4 oder IPv6 — direkt geprüft. Domain-Blacklists entfallen dabei, weil es keinen Namen gibt, den sie führen könnten. Diese Eingabe ist gemeint, wenn eine Ablehnung wie 554 5.7.1 … blocked die IP bereits nennt: Notation mit Port (203.0.113.10:25) und in eckigen Klammern ([2001:db8::1]:25) wird mitverstanden.

IPv6 wird mitgeprüft — aber nicht von jeder Liste

Mailserver-Namen werden über A und AAAA aufgelöst, und beide Adressfamilien landen im Ergebnis. Von den 43 DNSBLs führen allerdings nur 22 überhaupt IPv6-Daten; die übrigen antworten auf jede IPv6-Adresse mit „nicht gelistet". Sie werden für IPv6 deshalb gar nicht erst abgefragt — sonst stünden 21 bestandene Prüfungen im Report, die nie stattgefunden haben. Wie viele Listen für eine Adresse zutreffen, steht neben jeder IP.

Warum die MX-IPs — und was das aussagt

Ohne eine echte Nachricht ist die sendende IP unbekannt. Das Tool prüft deshalb die Server, die im DNS auffindbar sind: die MX-Hosts. Bei den meisten kleineren Setups sind das dieselben Maschinen, die auch ausgehende Mail zustellen — dann ist das Ergebnis direkt aussagekräftig.

Wer Empfang und Versand trennt — etwa Google Workspace für den Eingang und ein Newsletter-Tool für den Ausgang —, sieht hier nur die Empfangsseite. Die sendenden IPs stehen dann im SPF-Record; die prüft die vollständige E-Mail-Analyse mit.

Gelistet — und jetzt?

Nicht jeder Eintrag wiegt gleich schwer. Spamhaus ZEN und Spamhaus DBL werden von sehr vielen Providern ausgewertet und blockieren real; kleinere Listen wie UCEProtect Level 2 und 3 listen ganze Netzblöcke mit und werden von seriösen Empfängern kaum noch verwendet. Ein Treffer dort bedeutet meist nichts.

Vor dem Delisting steht immer die Ursache: offenes Relay, kompromittiertes Postfach, ein Formular ohne Rate-Limit, fehlendes Reverse DNS. Wer nur delistet, ohne die Quelle zu schließen, steht nach wenigen Tagen wieder auf der Liste — und wiederholte Einträge machen das nächste Delisting schwerer.

Was dieser Check nicht sehen kann

Blacklists sind nur ein Teil der Zustellbarkeit. Ob eine Nachricht ankommt, hängt genauso an SPF, DKIM, DMARC, der Reputation beim einzelnen Provider und am Inhalt. Und: Ein sauberes Ergebnis hier ist eine Momentaufnahme — Listen aktualisieren laufend.

Für das vollständige Bild inklusive der real sendenden IP schick eine E-Mail an hello@analyzemy.email.

Die vollständige Analyse

Sende eine beliebige E-Mail an hello@analyzemy.email und du bekommst innerhalb von Sekunden einen Report mit über 20 Checks zurück — für die real sendende IP, inklusive DKIM, DMARC-Auswertung, TLS-Strecke, Blacklists und Header-Analyse.

Jetzt E-Mail analysieren

Zuletzt aktualisiert: · Alle Checks im Überblick