Hilfe
Was die einzelnen Prüfungen aussagen.
- SPF
- Darf die verbundene IP für die Envelope-Absenderdomain senden? Diese kann vom sichtbaren Absender abweichen.
- DKIM
- Passt jede Signatur zu den Originalbytes und dem veröffentlichten Schlüssel? Signaturen werden einzeln geprüft.
- DKIM Oversigning
- Schützt eine gültige Signatur vor zusätzlich eingefügten gleichnamigen Headern? Nennungen in h= werden mit vorhandenen Headern verglichen, auch für empfohlene derzeit fehlende Felder.
- DMARC
- Besteht SPF oder DKIM mit passender Identität zur From-Domain? Relaxed Alignment und Policy none sind nicht automatisch Fehler.
- TLS
- War die letzte SMTP-Verbindung verschlüsselt? Frühere Stationen werden dadurch nicht bestätigt.
- Reverse DNS
- Wird ein PTR-Name durch Vorwärtsauflösung auf die verbundene IP bestätigt?
- Received
- Received-Header sind unbestätigte Angaben über frühere Stationen. Wir markieren zukünftige oder vertauschte Zeitstempel mit fünf Minuten Toleranz, unlesbare Angaben und Namenssprünge. Aliase, interne Wege und Uhrabweichungen können dies erklären. X-Received und ARC allein sind nicht verdächtig. Kein Manipulations- oder Spamnachweis; keine ARC-Prüfung.
- DNSSEC
- Hat ein ausdrücklich vertrauter Resolver DNS-Antworten validiert? Unsigniert, ungültig und unbekannt sind verschiedene Zustände.
- Prüfung unvollständig
- Timeout oder fehlende Evidenz verhindern eine sichere Aussage. Versuche einen neuen Test; technische Ausfälle gelten nie als bestanden.
Ergebnisse bleiben verfügbar für 24 Stunden. Sende nur synthetische Inhalte. Der Dienst ist kein Postfach und leitet nichts weiter.