Skip to content

Use Case: Mail-Zustellung

Mail-Zustellung prüfen: MX, SPF, DKIM, DMARC und Reverse DNS

Mail-Probleme wirken oft wie ein einzelner Fehler, bestehen aber aus mehreren Schichten: Routing über MX, Authentifizierung über TXT-Records, Rückwärtsauflösung und Policy-Auswertung.

Ein praktischer Ablauf für Domain- und Mail-Authentifizierungschecks.

Passende Tools

Passende Guides

Grundprüfung der Domain

  • Prüfe MX-Records und Prioritäten mit dem DNS Lookup.
  • Prüfe relevante TXT-Records für SPF, DKIM und DMARC separat.
  • Achte darauf, ob mehrere TXT-Records versehentlich dieselbe Rolle erfüllen und sich widersprechen.

Authentifizierung lesen

  • Kopiere SPF-, DKIM- oder DMARC-Inhalte in den Analyzer und lies Tags sowie Mechanismen einzeln.
  • Bei SPF sind zu viele Includes, ein fehlender Abschlussmechanismus oder falsche IP-Bereiche typische Fehler.
  • Bei DMARC ist wichtig, ob p, rua, pct und Alignment zum Rollout-Stand passen.

Reputation und Gegenprüfung

  • Prüfe für sendende Mailserver Reverse DNS und vergleiche den Hostnamen mit Forward DNS.
  • Dokumentiere, ob ein Fehler nur bei einem Empfänger oder bei mehreren Empfängern sichtbar ist.
  • Nutze DNS-Propagation, wenn Records frisch geändert wurden und Resolver noch verschiedene Antworten liefern.

FAQ

Reicht SPF allein für gute Zustellung?
Nein. DKIM, DMARC, MX, Reverse DNS, IP-Reputation und Empfängerregeln spielen zusammen.
Sollte DMARC sofort auf reject stehen?
Nur wenn du den legitimen Mailflow kennst. Häufig startet man mit Monitoring und erhöht die Strenge kontrolliert.
Welches Tool passt nach einem TXT-Record-Fund?
Der SPF/DKIM/DMARC Analyzer hilft, den gefundenen TXT-Inhalt sinnvoll zu lesen.

Related pages

Consent

NetScopeKit speichert essenzielle Einstellungen lokal im Browser. Marketing lädt Google AdSense erst nach Einwilligung. Einige Tools rufen außerdem öffentliche Endpunkte direkt aus dem Browser auf. Details findest du in Datenschutz und Cookies.