Nur der Domainname — eine E-Mail-Adresse oder URL wird automatisch auf die Domain gekürzt.

Was dieser MX-Check prüft

Anders als die reinen DNS-Tools baut dieser Check eine echte SMTP-Verbindung zu den beiden wichtigsten MX-Hosts auf und schaut nach, was der Server tatsächlich anbietet:

  • MX-Records — alle Einträge mit Priorität. Der niedrigste Wert wird zuerst angesprochen; weitere Einträge sind der Ausfallschutz.
  • IP-Adressen je Host — A- und AAAA-Records der MX-Hosts.
  • Reverse DNS und FCrDNS — hat jede IP einen PTR-Eintrag, und führt dieser Hostname vorwärts wieder auf dieselbe IP? Nur dann ist es ein bestätigter Reverse-DNS-Eintrag, und genau das prüfen viele Empfänger.
  • STARTTLS — bietet der Server Transportverschlüsselung überhaupt an? Ohne STARTTLS läuft die Zustellung im Klartext.
  • TLS-Zertifikat — Aussteller, Gültigkeitszeitraum, verbleibende Tage, Subject Alternative Names, ob der Hostname passt, ob die Kette gegen die System-CAs verifiziert, Schlüsseltyp und -stärke sowie die ausgehandelte TLS-Version.
  • DANE/TLSA — veröffentlicht die Domain TLSA-Records unter _25._tcp.{mx-host}, um das Zertifikat über DNSSEC abzusichern?

Worauf es in der Praxis ankommt

Ein fehlendes oder unbestätigtes Reverse DNS ist einer der häufigsten Gründe, warum ein eigener Mailserver abgewiesen wird — noch bevor der Inhalt überhaupt betrachtet wird. Der PTR-Eintrag wird beim Betreiber der IP gesetzt, also beim Hoster, nicht in der eigenen Domain-Zone.

Beim Zertifikat gilt: Für die Zustellung zwischen Servern ist ein ungültiges Zertifikat meist kein hartes Hindernis, weil viele Server opportunistisch verschlüsseln und im Zweifel trotzdem zustellen. Sobald aber MTA-STS im enforce-Modus oder DANE im Spiel ist, wird aus dem Schönheitsfehler ein Zustellfehler.

Was dieser Check nicht sehen kann

Geprüft wird die Empfangsseite deiner Domain — die Server, die Mail für dich annehmen. Über deinen ausgehenden Versand sagt das nur dann etwas, wenn dieselben Maschinen beides erledigen.

Wie deine Mail beim Empfänger ankommt — mit welcher TLS-Version sie dort eintrifft, welchen Weg sie nimmt, ob SPF und DKIM bestehen —, zeigt die vollständige Analyse: eine E-Mail an hello@analyzemy.email genügt.

Die vollständige Analyse

Sende eine beliebige E-Mail an hello@analyzemy.email und du bekommst innerhalb von Sekunden einen Report über alle 22 Checks zurück — für die real sendende IP, inklusive DKIM, DMARC-Auswertung, TLS-Strecke, Blacklists und Header-Analyse.

Jetzt E-Mail analysieren

Zuletzt aktualisiert: · Alle Checks im Überblick