Mailcheck SMTP · SPF · DKIM · DMARC

Hilfe

Was die einzelnen Prüfungen aussagen.

SPF
Darf die verbundene IP für die Envelope-Absenderdomain senden? Diese kann vom sichtbaren Absender abweichen.
DKIM
Passt jede Signatur zu den Originalbytes und dem veröffentlichten Schlüssel? Signaturen werden einzeln geprüft.
DKIM Oversigning
Schützt eine gültige Signatur vor zusätzlich eingefügten gleichnamigen Headern? Nennungen in h= werden mit vorhandenen Headern verglichen, auch für empfohlene derzeit fehlende Felder.
DMARC
Besteht SPF oder DKIM mit passender Identität zur From-Domain? Relaxed Alignment und Policy none sind nicht automatisch Fehler.
TLS
War die letzte SMTP-Verbindung verschlüsselt? Frühere Stationen werden dadurch nicht bestätigt.
Reverse DNS
Wird ein PTR-Name durch Vorwärtsauflösung auf die verbundene IP bestätigt?
Received
Received-Header sind unbestätigte Angaben über frühere Stationen. Wir markieren zukünftige oder vertauschte Zeitstempel mit fünf Minuten Toleranz, unlesbare Angaben und Namenssprünge. Aliase, interne Wege und Uhrabweichungen können dies erklären. X-Received und ARC allein sind nicht verdächtig. Kein Manipulations- oder Spamnachweis; keine ARC-Prüfung.
DNSSEC
Hat ein ausdrücklich vertrauter Resolver DNS-Antworten validiert? Unsigniert, ungültig und unbekannt sind verschiedene Zustände.
Prüfung unvollständig
Timeout oder fehlende Evidenz verhindern eine sichere Aussage. Versuche einen neuen Test; technische Ausfälle gelten nie als bestanden.

Ergebnisse bleiben verfügbar für 24 Stunden. Sende nur synthetische Inhalte. Der Dienst ist kein Postfach und leitet nichts weiter.

Neuen Test durchführen