Tools
Ist die eigene Domain
auf Vertrauen eingerichtet?
SPF, DKIM, DMARC, BIMI und MX, aus dem aktiven DNS gelesen. Es gibt die Einträge so, wie sie veröffentlicht sind, und was jeder davon tatsächlich sagt, keinen Punktwert und keinen Vertriebsanruf.
Was jeder Eintrag tut
- MX
- Wohin Post an die Domain zugestellt wird. Ohne ihn kommt überhaupt nichts an, egal was sonst eingerichtet ist.
- SPF
- Eine veröffentlichte Liste der Server, die als die Domain senden dürfen. Sein verstecktes Versagen ist die Grenze von zehn Abfragen: darüber hinaus funktioniert SPF gar nicht mehr, während der Eintrag weiter korrekt aussieht.
- DKIM
- Eine Signatur auf jeder ausgehenden Nachricht, geprüft gegen einen öffentlichen Schlüssel im DNS. Sie übersteht Weiterleitungen, und genau das kann SPF nicht.
- DMARC
- Die Anweisung, die die anderen beiden verbindet: was ein Empfänger tun soll, wenn eine Nachricht durchfällt. Ohne sie hat ein Empfänger, der eine Fälschung erkennt, nichts in der Hand, was zum Handeln auffordert, und stellt sie meist zu.
- BIMI
- Das Logo neben der eigenen Post in unterstützenden Clients. Es ist die Belohnung dafür, DMARC durchzusetzen, kein Ersatz dafür, und die meisten Empfänger wollen zusätzlich ein Verified Mark Certificate.
Es wird nichts gespeichert. Jede Prüfung ist eine Reihe öffentlicher DNS-Abfragen, die beim Druck auf den Button stattfinden, und die Antworten sind dieselben, die jeder empfangende Mailserver bekäme.