Was der E-Mail-Check prüft
Beim Erfinden der E-Mail hat niemand an Betrüger gedacht: Jeder kann eine E-Mail mit Ihrer Absenderadresse verschicken. Darum gibt es heute drei Schutz-Einträge, mit denen Ihre Domain zeigt, welche E-Mails echt sind. Fehlen sie, landen Ihre Nachrichten schnell im Spam-Ordner.
NetScanner prüft Ihre Domain und sagt Ihnen in einfachen Worten, ob alles stimmt:
- Kann die Domain E-Mails empfangen? (MX-Einträge)
- SPF: Ist festgelegt, welche Server für Ihre Domain senden dürfen?
- DKIM: Werden Ihre E-Mails digital unterschrieben?
- DMARC: Wissen Empfänger, was sie mit gefälschten E-Mails tun sollen?
Zu jedem Problem bekommen Sie einen kurzen, verständlichen Hinweis.
Die häufigsten Probleme
Kein DMARC-Eintrag. Seit 2024 verlangen Gmail und Yahoo, seit 2025 auch Outlook von Absendern grösserer Mengen einen DMARC-Eintrag. Ohne ihn landen Newsletter und Rechnungen schneller im Spam.
Zwei SPF-Einträge. Wer einen neuen Dienst wie einen Newsletter-Versand hinzufügt, legt oft einen zweiten SPF-Eintrag an. Erlaubt ist aber nur einer, alle Absender gehören zusammen.
Zu viele Dienste im SPF. Ein SPF-Eintrag darf höchstens 10 Nachschlage-Schritte brauchen. Mit Microsoft, einem CRM und einem Newsletter-Tool ist das schnell überschritten.
DKIM nie eingeschaltet. Bei vielen E-Mail-Anbietern muss DKIM erst aktiviert werden.
So beheben Sie die Probleme
Die Einträge werden dort gemacht, wo Ihre Domain verwaltet wird (zum Beispiel bei Hostpoint, Infomaniak oder Cloudflare). Eine Schritt-für-Schritt-Anleitung mit Beispielen finden Sie im Ratgeber SPF, DKIM und DMARC einrichten. Nach der Änderung prüfen Sie hier einfach erneut.
Für Profis
Unter «Technische Details» sehen Sie die vollständigen Einträge, die Anzahl der SPF-DNS-Lookups inklusive verschachtelter Includes, DMARC-Richtlinie und Berichtsadressen, gefundene DKIM-Selektoren sowie MTA-STS, TLS-RPT und BIMI. Geben Sie www.example.ch ein, prüfen wir automatisch example.ch. Die rohen TXT-Einträge zeigt die DNS-Abfrage.