Zum Hauptinhalt springen

E-Mail Header analysieren

SPF, DKIM, DMARC und Anti-Spam in 10 Sekunden prüfen

E-Mails landen im Spam oder kommen nicht an? Mit diesem kostenlosen E-Mail Header Analyzer lesen Sie die Kopfzeile aus, verfolgen den Zustellweg, ermitteln die echte Absender-IP und prüfen SPF, DKIM und DMARC. Fügen Sie Ihren Roh-Header unten ein.

Fügen Sie rohe E-Mail-Header (RFC 5322) ein. Der Body ist optional.

Max. Länge: 64 KB0 / 65536 Zeichen
Fügen Sie die Header einer empfangenen Nachricht ein, um Beteiligte, Authentifizierungsergebnisse und den Zustellpfad sichtbar zu machen.

Schritt-für-Schritt-Anleitung

E-Mail Header auslesen aus Gmail, Outlook, Thunderbird oder Apple Mail. Roh-Header einfügen und in Sekunden eine vollständige Diagnose erhalten.

SPF, DKIM, DMARC im Header prüfen

Authentication-Results auslesen und SPF, DKIM, DMARC sowie BIMI auswerten. Pass, fail oder softfail samt DMARC-Alignment werden sofort sichtbar.

Spam-Score und Spam-Filter

Spam-Score und X-Header (X-Spam, X-Mailer) von Gmail, Microsoft 365 und weiteren Filtern auswerten. Verstehen, warum eine E-Mail im Spam landet.

Zustellweg und Absender-IP

Received-Zeilen von unten nach oben lesen, den Zustellweg nachverfolgen und die echte Absender-IP-Adresse ermitteln. Verdächtige Relays erkennen.

Spoofing und Phishing erkennen

From-Header gegen Envelope-From (Return-Path) abgleichen und gefälschte Absender, fehlgeschlagene DMARC-Alignments und ungültige DKIM-Signaturen aufdecken.

Warum E-Mail Header analysieren?

E-Mail-Header (auch "E-Mail-Quellcode", "Roh-Header", "Kopfzeile" oder "Original-Nachricht" genannt) zeichnen jeden Schritt der Reise Ihrer Nachricht auf: Sendeserver, Zustellweg (Received-Zeilen), Sicherheitsprüfungen (SPF/DKIM/DMARC), Anti-Spam-Bewertungen. Mit diesem kostenlosen E-Mail Header Analyzer lesen Sie die Kopfzeile aus und dekodieren sie für eine vollständige Zustellbarkeitsdiagnose. Ohne Analyse arbeiten Sie im Blindflug.

Drei Hauptanwendungsfälle:

  • E-Mails im Spam → herausfinden, ob es an SPF, DKIM, DMARC oder am Inhalt liegt
  • E-Mail nicht zugestellt → erkennen, wo die Nachricht im Zustellweg stoppte und warum
  • E-Mail-Authentizität prüfen → Phishing- und Spoofing-Versuche anhand der Header-Daten aufdecken

Wenn Sie die einzelnen Felder Schritt für Schritt verstehen möchten, hilft der Leitfaden E-Mail-Header lesen und verstehen weiter.


So verwenden Sie den Analyzer in 3 Schritten

Schritt 1: Rohen Header extrahieren

Gmail / Google Workspace:

  1. Öffnen Sie die E-Mail
  2. Klicken Sie auf die 3 Punkte (⋮) → "Original anzeigen"
  3. Kopieren Sie den gesamten Text

Outlook / Microsoft 365:

  1. Öffnen Sie die E-Mail
  2. Klicken Sie auf "Aktionen" (⋯) → "Nachrichtendetails anzeigen"
  3. Kopieren Sie den Inhalt

Apple Mail:

  1. Öffnen Sie die E-Mail
  2. Menü "Nachricht" → "Alle Header anzeigen"
  3. Kopieren Sie den Text

Schritt 2: In Analyzer einfügen

Fügen Sie den kompletten rohen Header im obigen Formular ein. Das Tool analysiert automatisch:

  • ✅ SPF-, DKIM-, DMARC-, BIMI-Authentifizierung
  • ✅ Anti-Spam-Bewertungen (Gmail, Microsoft usw.)
  • ✅ Routing und Zwischenserver
  • ✅ Anomalien und Spoofing-Risiken

Schritt 3: Ergebnisse lesen

Sie erhalten einen klaren Bericht mit:

  • Authentifizierungsstatus (pass/fail für jedes Protokoll)
  • Fehlergrund (falls zutreffend)
  • Empfohlene Maßnahmen zur Behebung

Was ist ein E-Mail-Header?

Ein E-Mail-Header (auch "E-Mail-Quellcode", "Roh-Header", "Original-Nachricht" genannt) ist die komplette Historie einer Nachricht: wer sie gesendet hat, über welchen Server, welche Prüfungen durchgeführt wurden und welches Urteil gefällt wurde. Zu wissen, wie man den E-Mail-Quellcode anzeigt, hilft Ihnen zu verstehen, was genau passiert ist.

Im Gegensatz zum E-Mail-Body (den Sie sehen) ist der Header unveränderlich: er kann nach dem Versand nicht gefälscht werden. Deshalb verwenden Sicherheitsermittler und E-Mail-Administratoren ihn, um die Authentizität einer E-Mail zu prüfen und Phishing-Versuche zu erkennen.

Vereinfachtes Beispiel:

From: alice@captaindns.com
To: bob@captaindns.com
Date: 19 Jan 2026 10:30:00 +0000
Authentication-Results: pass spf=pass dkim=pass dmarc=pass
X-Spam-Score: 2.1 (LOW)
Received: from mail.captaindns.com (203.0.113.5) by mail.captaindns.com

Received-Zeilen lesen und die echte Absender-IP finden

Die Received-Header sind das Herzstück der Header-Analyse: jeder Server, den die E-Mail durchläuft, fügt oben eine neue Zeile hinzu. Deshalb liest man den Received-Header von unten nach oben:

  • Unterste Received-Zeile = der erste Server (der ursprüngliche Sendeserver). Hier steht in Klammern die echte Absender-IP-Adresse, zum Beispiel (203.0.113.5).
  • Oberste Received-Zeile = der letzte Server vor Ihrem Posteingang.

So lässt sich der gesamte Zustellweg der E-Mail nachverfolgen und prüfen, ob die ermittelte Absender-IP zur Domain des Absenders passt. Weicht sie ab, ist das ein erstes Indiz für Spoofing oder einen gefälschten Absender.

From-Header, Return-Path und Envelope-From

Eine E-Mail hat zwei Absenderangaben, die oft verwechselt werden:

  • From-Header: die sichtbare Adresse, die der Empfänger sieht. Sie ist leicht fälschbar.
  • Return-Path / Envelope-From (mailfrom): die technische Absenderadresse, gegen die SPF geprüft wird.

Beim DMARC-Alignment wird verglichen, ob die Domain im From-Header mit der über SPF (Envelope-From) oder DKIM authentifizierten Domain übereinstimmt. Nur wenn beides zusammenpasst, gilt DMARC als bestanden.


Authentication-Results richtig interpretieren

Die Zeile Authentication-Results ist das wichtigste Urteil im Header. Sie fasst SPF, DKIM und DMARC mit einem Status zusammen:

StatusBedeutung
passPrüfung bestanden, der Absender ist legitim authentifiziert
failPrüfung durchgefallen, Absender oder Signatur stimmen nicht
softfailverdächtig, aber nicht hart abgelehnt (typisch bei SPF ~all)
nonekeine Richtlinie veröffentlicht oder keine Signatur vorhanden

Ein Beispiel: Authentication-Results: spf=pass dkim=pass dmarc=pass bedeutet, dass die E-Mail vollständig authentifiziert ist. Steht dagegen dmarc=fail, liegt meist ein Alignment-Problem oder ein Spoofing-Versuch vor.

Um die zugrunde liegenden DNS-Einträge direkt zu prüfen:


Was analysiert das Tool genau?

E-Mail-Authentifizierung (SPF, DKIM, DMARC, BIMI)

ProtokollPrüftErgebnis
SPFIst der Sendeserver autorisiert?✅ Pass / ❌ Fail
DKIMWurde die E-Mail während der Übertragung geändert?✅ Pass / ❌ Fail
DMARCIst der Absender mit SPF/DKIM aligned?✅ Pass / ❌ Fail
BIMIMarkenlogo authentifiziert?✅ Vorhanden / ❌ Fehlend

Anti-Spam-Bewertungen

Der Analyzer zeigt Bewertungen von:

  • Gmail (Spam-Score, finales Urteil)
  • Microsoft 365 (Outlook, Exchange)
  • Andere Anbieter (in Headern erkannt)

Routing und Server

Vollständige Verfolgung des E-Mail-Pfads:

  • Ursprünglicher Sendeserver
  • Zwischenserver (Relays)
  • Finaler Empfangsserver
  • Verzögerungen und Zeitstempel

Anomalie-Erkennung

Das Tool markiert automatisch:

  • ⚠️ Potenzielles Spoofing (From ≠ echte Domain)
  • ⚠️ Fehlgeschlagenes DMARC-Alignment
  • ⚠️ Ungültiges DKIM-Zertifikat
  • ⚠️ Verdächtiges Routing (zu viele Relays)

Warum landen meine E-Mails im Spam?

Das ist die häufigste Frage. Die Header-Analyse zeigt in der Regel eine dieser Ursachen:

UrsacheWas der Header zeigtLösung
SPF fehlgeschlagenspf=fail oder spf=softfailFügen Sie den Sendeserver zu Ihrem SPF-Eintrag hinzu
DKIM ungültigdkim=fail oder dkim=noneKonfigurieren oder reparieren Sie die DKIM-Signatur
DMARC fehlgeschlagendmarc=fail mit p=reject oder p=quarantineKorrigieren Sie SPF/DKIM, um die Domain auszurichten
Hoher Spam-ScoreX-Spam-Score: 8.5 oder ähnlichÜberprüfen Sie den Inhalt (Links, Bilder, Schlüsselwörter)
IP auf BlacklistRBL- oder Blocklist-Erwähnungen in HeadernÜberprüfen Sie die Reputation Ihrer Sende-IP

Tipp: Fügen Sie Ihre Header im Analyzer oben ein, um genau zu identifizieren, welche Ursache Ihre E-Mails betrifft. Eine vollständige Diagnose mit allen Spam-Ursachen finden Sie im Leitfaden Warum E-Mails im Spam landen.


Praxisnahe Anwendungsfälle

Vorfall 1: Alle Ihre E-Mails landen im Spam

Symptom: Sie versenden Newsletter, aber 80% landen im Spam.

Diagnose: Fügen Sie eine Spam-E-Mail in den Analyzer ein.

  • SPF = ❌ Fail → Ihr Server ist nicht autorisiert
  • DKIM = ✅ Pass
  • DMARC = ❌ Fail (SPF fehlgeschlagen)

Maßnahme: Fügen Sie Ihren Server zu Ihrem SPF-Eintrag hinzu.


Vorfall 2: Eine bestimmte E-Mail kommt nicht an

Symptom: Sie senden eine wichtige E-Mail, der Empfänger erhält sie nicht.

Diagnose: Bitten Sie den Empfänger, die Header zu prüfen.

  • Routing = ✅ An Microsoft zugestellt
  • Urteil = ❌ Von Anti-Spam-Filter abgelehnt
  • Spam-Score = 8.5 (SEHR HOCH)

Maßnahme: Prüfen Sie Links, Anhänge oder Inhalte, die den Filter auslösen.


Vorfall 3: Sie vermuten Phishing

Symptom: Eine E-Mail behauptet, von Ihrer Bank zu kommen, aber etwas scheint falsch.

Diagnose: Fügen Sie den Header in den Analyzer ein.

  • From = noreply@captaindns.com
  • SPF = ❌ Fail (nicht autorisierte Domain)
  • DKIM = ❌ Fail (ungültige Signatur)
  • DMARC = ❌ Fail

Schlussfolgerung: Es ist Phishing. Die E-Mail kommt nicht wirklich von Ihrer Bank. Um zu prüfen, ob die URLs in der E-Mail als bösartig gemeldet sind, verwenden Sie den Phishing URL Checker.


Vorfall 4: Weiterleitung schlägt fehl

Symptom: Sie leiten E-Mails an einen Kollegen weiter, aber sie landen im Spam.

Diagnose: Der Analyzer zeigt:

  • Routing = 3 Server (Original → Ihr Server → Server des Kollegen)
  • DKIM = ❌ Fail (Signatur nach Weiterleitung gebrochen)
  • SPF = ✅ Pass (aber DMARC schlägt fehl)

Maßnahme: Konfigurieren Sie DMARC mit p=none oder verwenden Sie ARC (Authenticated Received Chain).


FAQ - Häufig gestellte Fragen

F: Was ist genau ein E-Mail-Header?

A: Es ist die komplette Historie einer E-Mail: Absender, Empfänger, durchquerte Server, Sicherheitsprüfungen (SPF/DKIM/DMARC), Anti-Spam-Urteile. Der Header kann nicht gefälscht werden.


F: Wie extrahiere ich Header aus meiner E-Mail?

A: Das hängt von Ihrem Client ab:

  • Gmail: E-Mail öffnen → 3 Punkte (⋮) → "Original anzeigen"
  • Outlook: E-Mail öffnen → "Aktionen" → "Nachrichtendetails anzeigen"
  • Apple Mail: Menü "Nachricht" → "Alle Header anzeigen"

F: Warum landet meine E-Mail im Spam?

A: Die häufigsten Gründe:

  1. SPF fehlgeschlagen: Ihr Sendeserver ist nicht autorisiert
  2. DKIM ungültig: E-Mail wurde geändert oder Signatur ist defekt
  3. DMARC fehlgeschlagen: SPF oder DKIM fehlgeschlagen + Domain nicht aligned
  4. Inhalt: Verdächtige Links, Anhänge oder "Spam"-Schlüsselwörter
  5. Reputation: Ihre IP oder Domain hat schlechte Reputation

F: Was ist der Unterschied zwischen SPF, DKIM und DMARC?

A:

  • SPF: "Wer darf von meiner Domain senden?" (Whitelist von IPs/Servern)
  • DKIM: "Wurde diese E-Mail geändert?" (kryptographische Signatur)
  • DMARC: "Sind SPF und DKIM aligned?" (Authentifizierungsrichtlinie)

Analogie: SPF = Liste autorisierter Kuriere, DKIM = Siegel auf Paket, DMARC = Überprüfung, dass Siegel und Kurier übereinstimmen.


F: Ist das Tool kostenlos?

A: Ja, der Header-Analyzer ist 100% kostenlos ohne Anmeldung. Fügen Sie Ihre Header ein und erhalten Sie sofortige Ergebnisse.


F: Sind meine Header sicher?

A: Ja. Header enthalten niemals sensible Daten (keine Passwörter, kein privater Inhalt). Sie enthalten nur technische Informationen (Server, Domains, Urteile). Wir speichern Ihre Daten nicht.


F: Was soll ich nach der Analyse tun?

A: Das hängt von den Ergebnissen ab:

  • SPF fehlgeschlagen → Fügen Sie Ihren Server zu Ihrem SPF-Eintrag hinzu
  • DKIM fehlgeschlagen → Prüfen Sie Ihren DKIM-Schlüssel oder regenerieren Sie ihn
  • DMARC fehlgeschlagen → Konfigurieren Sie DMARC mit geeigneter Richtlinie
  • Hoher Spam → Prüfen Sie den Inhalt

Ergänzende Tools

ToolZweck
SPF InspectorSPF-Eintrag überprüfen und korrigieren
DKIM InspectorDKIM-Signatur validieren
DMARC InspectorDMARC-Richtlinie konfigurieren und testen
DNS-PropagierungsprüferBestätigen, dass DNS-Einträge global propagiert sind
IP-Blacklist-CheckerPrüfen, ob Ihre IP auf einer Blacklist steht
Domain-Blacklist-CheckerPrüfen, ob Ihre Domain auf einer Blacklist steht
Phishing URL CheckerPrüfe ob eine URL als Phishing oder Malware gemeldet ist
DMARC-MonitoringEmpfangen und analysieren Sie Ihre aggregierten DMARC-Berichte automatisch

Nützliche Ressourcen