Nur der Domainname — eine E-Mail-Adresse oder URL wird automatisch auf die Domain gekürzt.

Was dieser SPF-Check prüft

Das Tool liest den SPF-TXT-Record deiner Domain direkt aus dem DNS und wertet ihn nach RFC 7208 aus. Geprüft wird nicht nur, ob ein Record existiert, sondern ob er in der Praxis trägt:

  • Record-Syntax — beginnt der Eintrag mit v=spf1, sind alle Mechanismen gültig, stehen Terme hinter dem all und werden damit nie ausgewertet?
  • DNS-Lookup-Limit — SPF erlaubt höchstens 10 DNS-abfragende Mechanismen. Das Tool folgt jedem include und redirect rekursiv und zählt den echten Gesamtwert, nicht nur die Terme im obersten Record.
  • Void-Lookups — Abfragen, die ins Leere laufen (NXDOMAIN oder leere Antwort). Mehr als zwei davon sind laut RFC ein permerror, und ein permerror wirkt wie gar kein SPF.
  • all-Qualifier-all, ~all, ?all oder gar keiner: das entscheidet, was ein empfangender Server mit nicht autorisierten Absendern macht.
  • Sublimits — die Mechanismen mx und ptr dürfen je höchstens 10 Records zurückliefern.

Das Lookup-Limit ist der häufigste Fehler

Die 10 DNS-Lookups sind ein rekursives Budget. Ein einzelnes include: im eigenen Record kann beim Anbieter fünf weitere includes auslösen — sichtbar ist im eigenen DNS-Eintrag davon nichts. Genau deshalb zählt dieses Tool die gesamte Kette und zeigt dir, welcher Term aus welchem Record stammt.

Wird das Limit überschritten, antworten konforme Empfänger mit permerror. Das Ergebnis ist nicht „SPF fehlt teilweise", sondern: SPF gilt als nicht ausgewertet — inklusive der Folgen für DMARC, das dann nur noch über DKIM bestehen kann.

v=spf1 include:_spf.google.com include:servers.mcsv.net include:spf.protection.outlook.com -all └─ 3 Terme sichtbar, in der Auflösung oft 9-12 tatsächliche Lookups

Was dieser Check nicht sehen kann

Eine DNS-Prüfung kennt deine Domain, aber nicht deine E-Mail. Ob SPF für eine konkrete Nachricht tatsächlich auf pass steht, hängt an der sendenden IP und der Envelope-From-Adresse — beides steht erst in der Mail selbst. Ebenso wenig lassen sich DKIM-Signatur, DMARC-Alignment, die Blacklist-Lage der sendenden IP oder die TLS-Strecke aus dem DNS ableiten.

Dafür brauchst du eine echte Nachricht: Schick eine beliebige E-Mail an hello@analyzemy.email und du bekommst innerhalb von Sekunden einen Report über alle 22 Checks zurück — mit der SPF-Auswertung für genau die IP, von der du sendest.

Die vollständige Analyse

Sende eine beliebige E-Mail an hello@analyzemy.email und du bekommst innerhalb von Sekunden einen Report über alle 22 Checks zurück — SPF für die real sendende IP, dazu DKIM, DMARC, TLS, Blacklists und Header-Analyse.

Jetzt E-Mail analysieren

Zuletzt aktualisiert: · Alle Checks im Überblick