Nur der Domainname — eine E-Mail-Adresse oder URL wird automatisch auf die Domain gekürzt.

Was dieser DMARC-Check prüft

Das Tool liest den TXT-Record unter _dmarc.deinedomain.de und wertet ihn nach RFC 7489 aus:

  • Record-Gültigkeitv=DMARC1 muss das erste Tag sein, ein p= muss vorhanden und gültig sein, doppelte Tags werden erkannt.
  • Policy-Stärkenone beobachtet nur, quarantine sortiert in den Spam-Ordner, reject weist ab. Nur die letzten beiden schützen tatsächlich vor Spoofing.
  • Subdomain-Policy — fehlt sp=, erbt jede Subdomain die Hauptpolicy. Ist sp= schwächer als p=, bleibt genau dort eine Lücke.
  • Enforcementpct= unter 100 wendet die Policy nur auf einen Teil der Nachrichten an; pct=0 macht sie faktisch wirkungslos.
  • Alignmentadkim und aspf entscheiden, ob die Domain exakt (s) oder auf Organisationsebene (r) übereinstimmen muss.
  • Reportingrua und ruf auf Format und Anzahl. Viele Receiver liefern nur an die ersten ein bis zwei Ziele.

Die Prüfung, die andere Tools auslassen

Zeigt dein rua auf eine fremde Domain — etwa auf einen DMARC-Dienstleister — reicht der Eintrag allein nicht. Die Zieldomain muss ihrerseits einen Record unter deinedomain.de._report._dmarc.dienstleister.de veröffentlichen und damit bestätigen, dass sie Berichte für dich annehmen will. Fehlt er, senden konforme Receiver keine Reports — und du wartest auf Auswertungen, die nie kommen.

Dieses Tool löst diesen Autorisierungs-Record für jedes externe Ziel real auf, statt nur die Syntax der Adresse zu prüfen.

Erst beobachten, dann durchsetzen

Der übliche Weg ist p=none mit gesetztem rua: Du bekommst Aggregate-Reports, ohne dass Mail abgewiesen wird. Erst wenn die Reports zeigen, dass alle legitimen Quellen SPF oder DKIM bestehen, gehst du auf quarantine und später auf reject. Wer sofort auf reject springt, verliert im Zweifel Rechnungen und Bestellbestätigungen.

Was dieser Check nicht sehen kann

DMARC besteht, wenn SPF oder DKIM bestehen und die jeweilige Domain zur Absenderdomain passt. Ob das für deine echten Nachrichten zutrifft, hängt an der sendenden IP und der DKIM-Signatur — beides steht erst in der Mail. Aus dem DNS lässt sich die Policy bewerten, nicht ihr Ergebnis.

Für die tatsächliche Auswertung schick eine E-Mail an hello@analyzemy.email: Der Report zeigt SPF- und DKIM-Ergebnis, beide Alignments und daraus das DMARC-Resultat für genau diese Nachricht.

Die vollständige Analyse

Sende eine beliebige E-Mail an hello@analyzemy.email und du bekommst innerhalb von Sekunden einen Report über alle 22 Checks zurück — für die real sendende IP, inklusive DKIM, DMARC-Auswertung, TLS-Strecke, Blacklists und Header-Analyse.

Jetzt E-Mail analysieren

Zuletzt aktualisiert: · Alle Checks im Überblick