Kostenloses Werkzeug
Mail-Check
Bestellbestätigungen im Spam, Formular-Mails, die nie ankommen? Seit 2024 verlangen Gmail, Yahoo und Outlook eine sauber authentifizierte Absender-Domain: SPF, DKIM und DMARC. Prüfen Sie in Sekunden, welche Einträge Ihrer Domain fehlen.
Wir rufen nur ab, was öffentlich erreichbar ist, und speichern weder Adresse noch Ergebnis. Automatische Momentaufnahme, keine Rechtsberatung. Bitte nur eigene Seiten prüfen oder solche, für die Sie die Zustimmung haben. Mehr dazu
Warum drei DNS-Einträge über Ihre Mails entscheiden
SPF legt fest, welche Server in Ihrem Namen senden dürfen. DKIM signiert jede Mail kryptografisch, damit niemand sie unterwegs verändert. DMARC sagt den Empfängern, was mit Mails passieren soll, die beide Prüfungen nicht bestehen — und genau diesen Eintrag verlangen Gmail und Yahoo seit Februar 2024, Microsoft seit Mai 2025. Fehlt die Basis, wird aussortiert: erst in den Spam-Ordner, zunehmend ganz.
WordPress trifft das besonders, weil es standardmäßig unauthentifiziert über die PHP-Funktion des Hosters verschickt — von einer IP-Adresse, die sich hunderte Kunden teilen.
So lesen Sie das Ergebnis
Die MX-Zeile zeigt, ob die Domain überhaupt Mails empfängt. Rot bei SPF heißt: Jeder Server der Welt darf in Ihrem Namen senden, und die Empfänger können echte Mails nicht von gefälschten unterscheiden. Rot bei DMARC heißt: Die großen Anbieter haben keine Anweisung, was mit verdächtigen Mails geschehen soll, und behandeln sie zunehmend als Spam. Die DKIM-Zeile ist grau, wenn der Check keinen der gängigen Selektoren findet — das kann ein eigener Selektorname sein, deshalb ist es kein Mangel, sondern eine offene Frage. Steht bei DMARC die Richtlinie „none“, ist der Eintrag zwar vorhanden, verlangt aber noch keine Konsequenz.
Was Sie selbst tun können
Alle drei Einträge legen Sie in der DNS-Verwaltung Ihrer Domain an, meist beim Hoster oder Domain-Anbieter. Den SPF-Eintrag und den DKIM-Schlüssel liefert der Dienst, über den Sie versenden — Ihr Mail-Hoster, Google Workspace, Microsoft 365 oder ein Newsletter-Dienst. Für WordPress selbst lohnt ein SMTP-Plugin, das den Versand über ein echtes Postfach leitet statt über die PHP-Funktion des Servers; erst dann greifen SPF und DKIM auch für Formular- und Bestellmails. Nach jeder Änderung dauert es bis zu einem Tag, bis der DNS-Eintrag überall sichtbar ist.
Grenze des Schnelltests: Geprüft werden die DNS-Einträge Ihrer Domain. DKIM ist nur auffindbar, wenn ein gängiger Selektor verwendet wird — und ob Ihr WordPress tatsächlich über den authentifizierten Weg versendet, zeigt erst ein Testversand mit Header-Auswertung. Beides zusammen erledigt unsere Mail-Zustellbarkeit für WordPress.