Zum Inhalt springen
Aback Tools Logo

DMARC-Eintrag-Prüfer

Prüfen Sie den DMARC-Eintrag jeder Domain sofort mit unserem kostenlosen DMARC-Eintrag-Prüfer. Er fragt den _dmarc-TXT-Eintrag über die DNS-over-HTTPS-API von Cloudflare ab und analysiert die vollständige DMARC-Richtlinienkonfiguration, einschließlich Richtlinienebene, Alignment-Einstellungen und Berichtsadressen - ohne Anmeldung.

DMARC Record Checker

Check the DMARC record for any domain. Queries the _dmarcTXT record via Cloudflare's DNS-over-HTTPS API and analyses the policy (none, quarantine, reject), alignment settings, and reporting configuration. Results include DNSSEC validation status.

Enter a domain name - the tool queries _dmarc.yourdomain.com

Try:
About DMARC
  • DMARC builds on SPF and DKIM to prevent email spoofing and domain impersonation
  • The DMARC record is published as a TXT record under _dmarc.yourdomain.com
  • Start with p=none to monitor, then move to p=quarantine, then p=reject
  • Always configure rua= reporting to receive authentication reports
  • Queries are sent via Cloudflare DNS-over-HTTPS - no data stored on our servers

Warum Unseren DMARC-Eintrag-Prüfer Verwenden?

  • DMARC-Eintragssuche in Echtzeit: Fragen Sie den _dmarc-TXT-Eintrag jeder Domain sofort über die DNS-over-HTTPS-API von Cloudflare ab. Unser Werkzeug parst und zeigt alle DMARC-Tags an, einschließlich policy (p=), subdomain policy (sp=), percentage (pct=), Alignment-Modi (adkim, aspf) und Berichtsadressen (rua, ruf).
  • Analyse & Validierung der DMARC-Richtlinie: Erhalten Sie sofort eine Analyse Ihrer DMARC-Richtlinienkonfiguration. Jedes Tag wird mit seinem aktuellen Wert erklärt, und das Werkzeug liefert Empfehlungen zur Verbesserung Ihrer E-Mail-Authentifizierung nach Branchen-Best-Practices und den aktuellen DMARC-Spezifikationen.
  • Private & Sichere DNS-Abfragen: Alle DMARC-Eintragsabfragen werden direkt von Ihrem Browser an den DNS-over-HTTPS-Endpunkt von Cloudflare über eine verschlüsselte HTTPS-Verbindung gesendet. Es werden keine Abfragedaten auf unseren Servern gespeichert - Ihre Domain-Abfragen sind völlig privat und sicher.
  • Kostenloser DMARC-Eintrag-Prüfer Online: Nutzen Sie unseren DMARC-Eintrag-Prüfer direkt im Browser, ohne Downloads, Plugins und Konto. Prüfen Sie DMARC-Einträge jeder Domain von jedem Gerät aus, jederzeit, ohne Nutzungslimits. Die Ergebnisse enthalten eine vollständige Tag-Referenzdokumentation.

Typische Anwendungsfälle des DMARC-Eintrag-Prüfers

  • Audit der E-Mail-Authentifizierung: Prüfen Sie den DMARC-Eintrag Ihrer Domain, um sicherzustellen, dass er für die E-Mail-Authentifizierung korrekt konfiguriert ist. Vergewissern Sie sich, dass die Richtlinie auf p=quarantine oder p=reject gesetzt ist, um angemessenen Schutz gegen E-Mail-Spoofing und Phishing-Angriffe auf Ihre Domain zu bieten.
  • Domainschutz für Unternehmen: Unternehmen können den DMARC-Eintrag-Prüfer nutzen, um zu verifizieren, dass ihre Domain gegen E-Mail-Identitätsmissbrauch geschützt ist. Prüfen Sie, ob die Berichtsadressen (rua/ruf) so konfiguriert sind, dass sie aggregierte und forensische Berichte über Authentifizierungsfehler erhalten.
  • Optimierung der E-Mail-Zustellbarkeit: Vergewissern Sie sich, dass Ihr DMARC-Eintrag korrekt konfiguriert ist, um Zustellungsprobleme zu vermeiden. Prüfen Sie die Alignment-Einstellungen (adkim, aspf), damit legitime E-Mails die Authentifizierung bestehen und die Posteingänge Ihrer Empfänger statt die Spam-Ordner erreichen.
  • Planung der DMARC-Richtlinienmigration: Wenn Sie von p=none zu p=quarantine oder p=reject wechseln, prüfen Sie mit dem DMARC-Prüfer Ihre aktuelle Konfiguration, bevor Sie Änderungen vornehmen. Vergewissern Sie sich, dass Berichte eingerichtet sind, um die Auswirkungen der Richtliniendurchsetzung zu überwachen.
  • E-Mail-Sicherheit Lernen: IT-Fachkräfte und Studierende, die sich mit E-Mail-Sicherheit befassen, können den DMARC-Prüfer nutzen, um echte DMARC-Einträge großer Domains zu untersuchen. Verstehen Sie, wie verschiedene Organisationen ihre E-Mail-Authentifizierungsrichtlinien konfigurieren.
  • DNS-Konfiguration Verifizieren: Nach dem Hinzufügen oder Aktualisieren eines DMARC-TXT-Eintrags in Ihrem DNS prüfen Sie mit dem Prüfer, ob der Eintrag korrekt veröffentlicht wurde. Bestätigen Sie, dass alle DMARC-Tags (v, p, pct, rua, ruf, sp, adkim, aspf, fo) korrekt formatiert sind.

Was Ist ein DMARC-Eintrag?

DMARC (Domain-based Message Authentication, Reporting & Conformance) ist ein E-Mail-Authentifizierungsprotokoll, das auf SPF und DKIM aufbaut und Domaininhabern Kontrolle darüber gibt, wie E-Mail-Empfänger Nachrichten behandeln, die die Authentifizierung nicht bestehen. Ein DMARC-Eintrag ist ein TXT-Eintrag, der im DNS unter der _dmarc-Subdomain veröffentlicht wird (z. B. _dmarc.example.com).

DMARC-Einträge geben eine Richtlinie für nicht authentifizierte E-Mail an (none, quarantine oder reject), definieren Alignment-Anforderungen für SPF und DKIM und liefern Berichtsadressen, an die E-Mail-Empfänger aggregierte und forensische Berichte senden. DMARC hilft, E-Mail-Spoofing, Phishing und Domain-Identitätsmissbrauch zu verhindern, indem es empfangenden Mailservern mitteilt, was mit Nachrichten zu tun ist, die die Authentifizierungsprüfungen nicht bestehen.

So Funktioniert Unser DMARC-Eintrag-Prüfer

Unser DMARC-Eintrag-Prüfer führt eine Live-DNS-Abfrage durch und analysiert den Eintrag in Echtzeit:

  1. Geben Sie einen Domainnamen Ein - Tippen Sie einen beliebigen Domainnamen (z. B. google.com) in das Eingabefeld ein. Das Werkzeug fragt automatisch die _dmarc-Subdomain dieser Domain über die DNS-over-HTTPS-API von Cloudflare ab.
  2. Parsen des DMARC-Eintrags - Das Werkzeug parst alle DMARC-Tags aus dem Wert des TXT-Eintrags: das obligatorische Versions-Tag v=DMARC1 und das Richtlinien-Tag p= sowie optionale Tags für Prozentsatz (pct=), Berichtsadressen (rua=, ruf=), Subdomain-Richtlinie (sp=), Alignment (adkim=, aspf=), Fehlerberichte (fo=) und Berichtsintervall (ri=).
  3. Analyse & Empfehlungen - Jedes Tag wird mit seinem Wert angezeigt, und das Werkzeug liefert eine Analyse Ihrer DMARC-Konfiguration, einschließlich der Frage, ob Ihre Richtlinie ausreichenden Schutz bietet und ob Berichte konfiguriert sind.

DMARC-Tags Erklärt

  • v=DMARC1 - DMARC-Version. Muss vorhanden und auf DMARC1 gesetzt sein. Dies identifiziert den Eintrag als DMARC-Eintrag.
  • p=none, p=quarantine oder p=reject - Die Richtlinie teilt E-Mail-Empfängern mit, was mit nicht authentifizierter E-Mail geschehen soll: none (nur Überwachung, keine Maßnahme), quarantine (als Spam markieren) oder reject (die E-Mail blockieren). p=reject ist der stärkste Schutz.
  • rua=mailto:... - URI für aggregierte Berichte. Wohin E-Mail-Empfänger tägliche XML-Berichte senden, die die Authentifizierungsergebnisse zusammenfassen. Mehrere Adressen können durch Kommas getrennt angegeben werden.
  • ruf=mailto:... - URI für forensische (Fehler-)Berichte. Wohin E-Mail-Empfänger detaillierte individuelle Fehlerberichte senden. Forensische Berichte enthalten die ursprünglichen E-Mail-Header und sind für die Fehlersuche nützlich.
  • sp=none|quarantine|reject - Subdomain-Richtlinie. Gibt die Richtlinie für Subdomains an, wenn sie von der Richtlinie der Hauptdomain abweicht. Wenn nicht gesetzt, erben Subdomains die Richtlinie der Hauptdomain.
  • adkim=r|s - DKIM-Alignment-Modus. r (relaxed) erlaubt, dass die organisatorische Domain von der DKIM-Signaturdomain abweicht. s (strict) verlangt eine exakte Übereinstimmung.
  • aspf=r|s - SPF-Alignment-Modus. r (relaxed) erlaubt, dass die organisatorische Domain von der SPF-Return-Path-Domain abweicht. s (strict) verlangt eine exakte Übereinstimmung.

Datenschutz, Sicherheit & Verfügbarkeit

Ihre Privatsphäre hat Priorität. Alle DMARC-Eintragsabfragen werden direkt von Ihrem Browser an den DNS-over-HTTPS-Endpunkt von Cloudflare über eine verschlüsselte HTTPS-Verbindung gesendet. Es werden keine Abfragedaten auf unseren Servern gespeichert, protokolliert oder verarbeitet - Ihre Domain-Abfragen sind völlig privat. Das Werkzeug ist völlig kostenlos, ohne Anmeldung, ohne Nutzungslimits und ohne versteckte Einschränkungen. Nutzen Sie es bedenkenlos für private Projekte, E-Mail-Sicherheitsaudits von Unternehmen oder zum Lernen über E-Mail-Authentifizierung.

Häufig gestellte Fragen

Ein DMARC-Eintrag (Domain-based Message Authentication, Reporting & Conformance) ist ein DNS-TXT-Eintrag, der unter der _dmarc-Subdomain Ihrer Domain veröffentlicht wird. Er teilt E-Mail-Empfängern mit, was mit Nachrichten geschehen soll, die die SPF- oder DKIM-Authentifizierungsprüfungen nicht bestehen. DMARC-Einträge geben eine Richtlinie an (none, quarantine oder reject), definieren Alignment-Anforderungen und liefern Berichtsadressen, an die E-Mail-Empfänger Authentifizierungsberichte senden.

DMARC hat drei Richtlinienebenen: p=none (nur Überwachung - keine Maßnahme bei nicht authentifizierter E-Mail, aber Berichte werden gesendet), p=quarantine (nicht authentifizierte E-Mail wird als Spam markiert) und p=reject (nicht authentifizierte E-Mail wird direkt abgelehnt). Beginnen Sie mit p=none zur Überwachung und wechseln Sie dann zu p=quarantine und schließlich zu p=reject für maximalen Schutz.

Geben Sie Ihren Domainnamen (z. B. example.com) in den DMARC-Eintrag-Prüfer oben ein. Das Werkzeug fragt automatisch _dmarc.ihredomain.com ab und zeigt alle DMARC-Tags mit ihren Werten an. Wenn kein DMARC-Eintrag gefunden wird, ist für Ihre Domain kein DMARC konfiguriert.

DMARC-Alignment stellt sicher, dass die Domain im From-Header einer E-Mail mit der bei der SPF- und DKIM-Authentifizierung verwendeten Domain übereinstimmt. adkim= steuert das DKIM-Alignment (r=relaxed, s=strict) und aspf= steuert das SPF-Alignment. Relaxed erlaubt, dass die organisatorische Domain abweicht, während strict eine exakte Domainübereinstimmung verlangt.

rua (Aggregate Reporting URI) legt fest, wohin E-Mail-Empfänger tägliche XML-Berichte senden, die die Authentifizierungsergebnisse zusammenfassen. ruf (Forensic Reporting URI) legt fest, wohin detaillierte individuelle Fehlerberichte gesendet werden. Beide sind wichtig, um die Wirksamkeit von DMARC zu überwachen.

Beginnen Sie immer mit p=none (Überwachungsmodus). So können Sie DMARC-Berichte sammeln und Ihre E-Mail-Landschaft verstehen, ohne die E-Mail-Zustellung zu beeinträchtigen. Nach 2-4 Wochen Überwachung und Bestätigung, dass alle legitimen E-Mails authentifiziert werden, wechseln Sie zu p=quarantine und dann zu p=reject.

Ja! Unser DMARC-Eintrag-Prüfer ist 100 % kostenlos, ohne Anmeldung, ohne Konto und ohne Nutzungslimits. Alle Abfragen werden direkt von Ihrem Browser an die DNS-over-HTTPS-API von Cloudflare gesendet. Es werden keine Abfragedaten auf unseren Servern gespeichert oder protokolliert.