Zum Inhalt springen
Aback Tools Logo

DKIM-Eintrag-Prüfer

Schlage DKIM-Einträge (DomainKeys Identified Mail) für jede Domain und jeden Selektor nach. Gib einen Domainnamen ein, wähle einen DKIM-Selektor und sieh sofort die geparsten DKIM-Tags, Details zum öffentlichen Schlüssel und die kryptografische Stärke. Unterstützt 10 voreingestellte Selektoren, darunter Google Workspace, Microsoft 365, Zoho und ProtonMail. Vollständig privat, 100 % kostenlos und ohne Registrierung.

Look Up DKIM Record

Enter a domain name and DKIM selector to look up its DKIM public key record. The tool queries DNS via DNS-over-HTTPS and parses the DKIM tags for you.

DKIM records are stored at <selector>._domainkey.<domain> as TXT records.

Warum unseren DKIM-Eintrag-Prüfer nutzen?

  • Sofortiges Nachschlagen von DKIM-Einträgen: Frage DKIM-TXT-Einträge in Echtzeit aus dem DNS ab. Gib eine beliebige Domain und einen Selektor ein, und unser DKIM-Eintrag-Prüfer ruft den Eintrag mit dem öffentlichen Schlüssel über DNS-over-HTTPS ab. Ergebnisse erscheinen sofort mit allen geparsten Tags klar angezeigt.
  • DKIM-Tag-Parsing und -Validierung: Parse und validiere automatisch jedes DKIM-Tag (v=, p=, s=, h=, k=, t= usw.). Jedes Tag wird anhand der RFC-6376-Standards geprüft, mit Warnungen bei Fehlkonfigurationen. Kein manuelles Dekodieren nötig.
  • Analyse des öffentlichen Schlüssels: Analysiere den öffentlichen DKIM-Schlüssel, um Schlüsseltyp (RSA oder Ed25519), Schlüssellänge (512 Bit bis 4096 Bit) und kryptografische Stärke zu bestimmen. Erfahre sofort, ob dein DKIM-Schlüssel die aktuellen Sicherheitsempfehlungen erfüllt.
  • Selektor-Voreinstellungen und schnelle Domain-Prüfungen: Wähle schnell aus 10 gängigen DKIM-Selektoren (Google, Microsoft 365, Zoho, ProtonMail und mehr) und 5 voreingestellten Domains. Du musst keine Selektor-Namen merken - einfach klicken und prüfen.

Häufige Anwendungsfälle für den DKIM-Eintrag-Prüfer

  • Fehlerbehebung bei der E-Mail-Zustellbarkeit: Wenn E-Mails deiner Domain abgelehnt oder als Spam markiert werden, prüfe, ob dein DKIM-Eintrag korrekt konfiguriert und über DNS erreichbar ist. Unser DKIM-Eintrag-Prüfer bestätigt, dass der öffentliche Schlüssel korrekt veröffentlicht ist, damit empfangende Server deine E-Mail-Signaturen verifizieren können.
  • E-Mail-Sicherheitsaudit: Prüfe die E-Mail-Authentifizierung deiner Domain, indem du kontrollierst, ob DKIM-Einträge mit starken kryptografischen Schlüsseln korrekt konfiguriert sind. Verifiziere die Schlüssellänge (mindestens 2048-Bit-RSA empfohlen) und stelle sicher, dass alle erforderlichen DKIM-Tags vorhanden und gültig sind.
  • Migration zu einem neuen E-Mail-Anbieter: Bestätige bei der Migration zu einem neuen Anbieter (Google Workspace, Microsoft 365, Zoho usw.), dass der richtige DKIM-Selektor und öffentliche Schlüssel zu deinem DNS hinzugefügt wurden. Unser Tool validiert das Eintragsformat, bevor du das E-Mail-Routing umstellst.
  • Überprüfung der DKIM-Konfiguration: Nachdem du DKIM für deine Domain eingerichtet hast, prüfe, ob der TXT-Eintrag korrekt mit allen erforderlichen Tags formatiert ist. Das Tool parst jedes Tag und hebt Probleme mit Version, Schlüsseltyp, Flags oder Format des öffentlichen Schlüssels hervor.
  • DNS-Prüfung vor dem Deployment: Bevor du DNS-Änderungen live schaltest, prüfe, ob DKIM-Einträge korrekt konfiguriert und auflösbar sind. Unser DKIM-Eintrag-Prüfer bestätigt DNS-Propagierung und Eintragsgültigkeit, damit du mit Vertrauen deployen kannst.
  • Vorbereitung auf DMARC-Konformität: DKIM ist eine Voraussetzung für die Durchsetzung von DMARC. Nutze den DKIM-Eintrag-Prüfer, um sicherzustellen, dass dein DKIM-Setup korrekt ist, bevor du eine DMARC-Reject-Richtlinie implementierst. Prüfe die Übereinstimmung zwischen dem d=-Tag und deiner Domain.

Was ist ein DKIM-Eintrag?

DKIM (DomainKeys Identified Mail) ist eine E-Mail-Authentifizierungsmethode, mit der eine Domain ihre ausgehenden E-Mails kryptografisch signieren kann. Ein DKIM-Eintrag ist ein DNS-TXT-Eintrag, der unter <selector>._domainkey.<domain> gespeichert ist und den öffentlichen Schlüssel enthält, den empfangende Mailserver zur Überprüfung der Signatur eingehender E-Mails verwenden.

Richtig konfiguriert hilft DKIM, E-Mail-Spoofing und Phishing zu verhindern, indem es sicherstellt, dass E-Mails, die vorgeben, von deiner Domain zu stammen, tatsächlich von deinen autorisierten Mailservern gesendet wurden.

So funktioniert unser DKIM-Eintrag-Prüfer

Unser DKIM-Eintrag-Prüfer fragt DNS über DNS-over-HTTPS ab und parst den DKIM-TXT-Eintrag in lesbare Komponenten-Tags.

  1. Domain und Selektor eingeben - Gib den Domainnamen und den bei deinem E-Mail-Anbieter konfigurierten DKIM-Selektor an. Häufige Selektoren sind „default“, „google“, „selector1“ und „selector2“.
  2. DNS-Abfrage - Das Tool führt eine TXT-Eintragsabfrage an <selector>._domainkey.<domain> über Cloudflare DNS-over-HTTPS durch.
  3. Parsen und analysieren - Der rohe DKIM-Eintrag wird in einzelne Tags zerlegt. Der öffentliche Schlüssel (p=-Tag) wird analysiert, um Schlüsseltyp, Länge und kryptografische Stärke zu bestimmen.

Was in einem DKIM-Eintrag geparst wird

Ein DKIM-DNS-Eintrag enthält mehrere standardisierte Tags, die in RFC 6376 definiert sind. Unser Prüfer parst jedes einzelne:

  • v= (Version) - muss „DKIM1“ sein. Zeigt an, dass der Eintrag der DKIM-Spezifikation folgt.
  • p= (Öffentlicher Schlüssel) - der base64-kodierte öffentliche Schlüssel, der zur Signaturprüfung verwendet wird. Das kritischste Tag für die Authentifizierung.
  • k= (Schlüsseltyp) - gibt den kryptografischen Algorithmus an: „rsa“ für RSA-Schlüssel oder „ed25519“ für Ed25519-Schlüssel.
  • s= (Selektor) - die DKIM-Selektor-Kennung, die verwendet wird, um diesen spezifischen Schlüssel aus dem DNS nachzuschlagen.
  • t= (Flags) - optionale Flags: „y“ zeigt den Testmodus an, „s“ beschränkt den Schlüssel auf die exakte Domain (nicht auf Subdomains).
  • h= (Signierte Header) - listet auf, welche E-Mail-Header durch die DKIM-Signatur geschützt sind.

Datenschutz und Sicherheit

Alle DKIM-Eintrag-Abfragen werden direkt von deinem Browser an Cloudflare DNS-over-HTTPS gestellt, ohne Zwischenserver, Speicherung oder Protokollierung. Das Tool läuft vollständig clientseitig - es werden keine Domainnamen oder DKIM-Einträge an einen Backend-Server gesendet. Dies gewährleistet vollständige Privatsphäre bei der Prüfung deiner DKIM-Konfiguration.

DKIM-Einträge sind von Natur aus öffentlich (sie werden im DNS veröffentlicht), daher ruft das Tool einfach ab, was bereits öffentlich über DNS zugänglich ist. Beim Nachschlagen sind keine Authentifizierung und keine sensiblen Daten beteiligt.

Häufig gestellte Fragen

Ein DKIM-Eintrag-Prüfer ist ein Tool, das DKIM-TXT-Einträge (DomainKeys Identified Mail) aus dem DNS nachschlägt und parst. Es fragt den DKIM-Eintrag am standardmäßigen DNS-Speicherort ab und zeigt die geparsten DKIM-Tags in einem lesbaren Format an, während es gleichzeitig den öffentlichen Schlüssel analysiert, um Schlüsseltyp, Länge und kryptografische Stärke zu bestimmen.

Ein DKIM-Selektor ist eine eindeutige Kennung, die auf einen bestimmten DKIM-Eintrag mit öffentlichem Schlüssel in deinem DNS verweist. Häufige Selektoren sind „default“, „google“ (Google Workspace), „selector1“ oder „selector2“ (Microsoft 365), „zoho“ (Zoho Mail) und „protonmail“ (ProtonMail). Prüfe die DKIM-Einrichtungsdokumentation deines E-Mail-Anbieters, um deinen genauen Selektorwert zu finden.

Ja. Alle DNS-Abfragen werden direkt von deinem Browser an Cloudflare DNS-over-HTTPS über eine verschlüsselte HTTPS-Verbindung gestellt. Deine Domain-Abfragen werden niemals an einen Zwischenserver gesendet, in einer Datenbank gespeichert oder von unserem Tool protokolliert. DKIM-Einträge sind von Natur aus öffentliche DNS-Einträge.

Ein gültiger DKIM-Eintrag ist ein DNS-TXT-Eintrag, der Tags im Format „Schlüssel=Wert“ enthält, getrennt durch Semikola. Zum Beispiel: „v=DKIM1; p=MIGfMA0GCSqGSIb3DQEBAQUAA4GNADCBiQKBgQC...; k=rsa; t=y“. Der v=-Tag muss gemäß RFC 6376 auf „DKIM1“ gesetzt sein.

Aktuelle Sicherheitsbest Practices empfehlen einen 2048-Bit-RSA-Schlüssel für DKIM. 1024-Bit-Schlüssel funktionieren zwar noch, gelten aber als schwächer. Google Workspace und Microsoft 365 unterstützen und empfehlen beide 2048-Bit-DKIM-Schlüssel. Ed25519-Schlüssel (256 Bit) sind eine moderne Alternative mit starker Sicherheit.

Ja, unser DKIM-Eintrag-Prüfer ist 100 % kostenlos, ohne Registrierung, ohne Nutzungslimits und ohne versteckte Kosten. Prüfe so viele Domains und Selektoren wie du brauchst - es gibt keine Beschränkung der Anzahl an Abfragen.

DKIM verwendet eine kryptografische Signatur und einen öffentlichen Schlüssel, um zu prüfen, dass eine E-Mail während der Übertragung nicht verändert wurde. SPF (Sender Policy Framework) verwendet eine Liste autorisierter sendender IP-Adressen, die im DNS veröffentlicht ist. Beide werden zusammen mit DMARC für eine umfassende E-Mail-Authentifizierung empfohlen.

Ja. DMARC verwendet DKIM (zusammen mit SPF), um zu bestimmen, ob eine E-Mail die Authentifizierung besteht. Wenn DKIM besteht, prüft DMARC, ob die Domain des d=-Tags mit der Domain im From-Header übereinstimmt. Diese Übereinstimmung ist für die Durchsetzung von DMARC erforderlich.