Bei einer Domain mit MX-Records werden deren Hosts geprüft — also die Adressen, über die tatsächlich Mail läuft. IPv4 und IPv6.

Ein PTR-Record ist eine Behauptung

Wer eine IP-Adresse gemietet hat, kontrolliert ihre Reverse-Zone und kann dort eintragen, was er will — auch mail.bekannte-bank.example. Der PTR allein beweist deshalb nichts. Erst die Gegenprobe macht daraus einen Nachweis: Löst der gefundene Hostname vorwärts wieder auf genau diese Adresse auf, haben sich zwei unabhängige Parteien auf dieselbe Aussage festgelegt — der Inhaber des Adressblocks und der Inhaber der Domain. Das ist FCrDNS, forward-confirmed reverse DNS.

Große Anbieter behandeln das als hartes Kriterium. Google und Microsoft nennen es ausdrücklich in ihren Anforderungen an sendende Systeme; manche Server lehnen ohne gültiges FCrDNS bereits die Verbindung ab.

Was dieses Tool prüft

  • PTR-Record je Adresse, für IPv4 und IPv6.
  • Vorwärtsauflösung des gefundenen Namens, mit passendem Abfragetyp — A gegen IPv4, AAAA gegen IPv6.
  • FCrDNS-Urteil je Adresse: bestätigt, kein PTR gesetzt, oder PTR vorhanden aber ohne Rückweg.
  • AS-Nummer und Betreiber — in wessen Netz die Adresse liegt.

Bei einer Domain mit MX-Records werden deren Hosts geprüft, nicht die Domain selbst. Wer fragt, ob „sein Mailserver" Reverse DNS hat, meint diese Adressen — nicht die des Webservers, der unter demselben Namen antwortet. Bei einer nackten IP-Adresse oder einem Hostnamen ohne MX wird direkt geprüft.

Die vier Fehlerbilder

  • Kein PTR gesetzt. Bei vielen Cloud-Anbietern ist das der Auslieferungszustand.
  • PTR zeigt auf den Standardnamen des Providers wie ip-203-0-113-10.hoster.example — für den es keinen passenden A-Record gibt, den du kontrollierst.
  • PTR gesetzt, A-Record vergessen. Die Rückrichtung stimmt, die Hinrichtung fehlt. Das ist der häufigste Halbfehler.
  • Nur IPv4 gepflegt. Der Server sendet auch über IPv6, und dort fehlt der PTR vollständig — was hier sofort auffällt, weil beide Adressfamilien getrennt ausgewiesen werden.

Der PTR wird beim Betreiber des Adressblocks gesetzt, also beim Hoster — nicht beim DNS-Anbieter deiner Domain. Das ist der Grund, warum er so oft schlicht vergessen wird.

Was dieser Check nicht sehen kann

Ob der Name, den dein Server im HELO ansagt, zum PTR passt, geht aus dem DNS nicht hervor — dafür muss eine Verbindung zustande kommen. Diesen Abgleich macht die vollständige Analyse einer echten E-Mail.

Die vollständige Analyse

Sende eine beliebige E-Mail an hello@analyzemy.email und du bekommst innerhalb von Sekunden einen Report mit über 20 Checks zurück — für die real sendende IP, inklusive DKIM, DMARC-Auswertung, TLS-Strecke, Blacklists und Header-Analyse.

Jetzt E-Mail analysieren

Zuletzt aktualisiert: · Alle Checks im Überblick