Warum E-Mail-Header analysieren?
E-Mail-Header (auch "E-Mail-Quellcode", "Roh-Header" oder "Original-Nachricht" genannt) zeichnen jeden Schritt der Reise Ihrer Nachricht auf: Sendeserver, Routing, Sicherheitsprüfungen (SPF/DKIM/DMARC), Anti-Spam-Bewertungen. Mit diesem kostenlosen Online-Tool können Sie den E-Mail-Quellcode anzeigen und dekodieren für eine vollständige Zustellbarkeitsdiagnose. Ohne Analyse arbeiten Sie im Blindflug.
Drei Hauptanwendungsfälle:
- E-Mails im Spam → Finden Sie heraus, ob es SPF, DKIM, DMARC oder der Inhalt ist
- E-Mail nicht zugestellt → Finden Sie, wo sie stoppte und warum
- E-Mail-Authentizität prüfen → Phishing- und Spoofing-Versuche erkennen
So verwenden Sie den Analyzer in 3 Schritten
Schritt 1: Rohen Header extrahieren
Gmail / Google Workspace:
- Öffnen Sie die E-Mail
- Klicken Sie auf die 3 Punkte (⋮) → "Original anzeigen"
- Kopieren Sie den gesamten Text
Outlook / Microsoft 365:
- Öffnen Sie die E-Mail
- Klicken Sie auf "Aktionen" (⋯) → "Nachrichtendetails anzeigen"
- Kopieren Sie den Inhalt
Apple Mail:
- Öffnen Sie die E-Mail
- Menü "Nachricht" → "Alle Header anzeigen"
- Kopieren Sie den Text
Schritt 2: In Analyzer einfügen
Fügen Sie den kompletten rohen Header im obigen Formular ein. Das Tool analysiert automatisch:
- ✅ SPF-, DKIM-, DMARC-, BIMI-Authentifizierung
- ✅ Anti-Spam-Bewertungen (Gmail, Microsoft usw.)
- ✅ Routing und Zwischenserver
- ✅ Anomalien und Spoofing-Risiken
Schritt 3: Ergebnisse lesen
Sie erhalten einen klaren Bericht mit:
- Authentifizierungsstatus (pass/fail für jedes Protokoll)
- Fehlergrund (falls zutreffend)
- Empfohlene Maßnahmen zur Behebung
Was ist ein E-Mail-Header?
Ein E-Mail-Header (auch "E-Mail-Quellcode", "Roh-Header", "Original-Nachricht" genannt) ist die komplette Historie einer Nachricht: wer sie gesendet hat, über welchen Server, welche Prüfungen durchgeführt wurden und welches Urteil gefällt wurde. Zu wissen, wie man den E-Mail-Quellcode anzeigt, hilft Ihnen zu verstehen, was genau passiert ist.
Im Gegensatz zum E-Mail-Body (den Sie sehen) ist der Header unveränderlich: er kann nach dem Versand nicht gefälscht werden. Deshalb verwenden Sicherheitsermittler und E-Mail-Administratoren ihn, um die Authentizität einer E-Mail zu prüfen und Phishing-Versuche zu erkennen.
Vereinfachtes Beispiel:
From: alice@captaindns.com
To: bob@captaindns.com
Date: 19 Jan 2026 10:30:00 +0000
Authentication-Results: pass spf=pass dkim=pass dmarc=pass
X-Spam-Score: 2.1 (LOW)
Received: from mail.captaindns.com (203.0.113.5) by mail.captaindns.com
Was analysiert das Tool genau?
E-Mail-Authentifizierung (SPF, DKIM, DMARC, BIMI)
| Protokoll | Prüft | Ergebnis |
|---|---|---|
| SPF | Ist der Sendeserver autorisiert? | ✅ Pass / ❌ Fail |
| DKIM | Wurde die E-Mail während der Übertragung geändert? | ✅ Pass / ❌ Fail |
| DMARC | Ist der Absender mit SPF/DKIM aligned? | ✅ Pass / ❌ Fail |
| BIMI | Markenlogo authentifiziert? | ✅ Vorhanden / ❌ Fehlend |
Anti-Spam-Bewertungen
Der Analyzer zeigt Bewertungen von:
- Gmail (Spam-Score, finales Urteil)
- Microsoft 365 (Outlook, Exchange)
- Andere Anbieter (in Headern erkannt)
Routing und Server
Vollständige Verfolgung des E-Mail-Pfads:
- Ursprünglicher Sendeserver
- Zwischenserver (Relays)
- Finaler Empfangsserver
- Verzögerungen und Zeitstempel
Anomalie-Erkennung
Das Tool markiert automatisch:
- ⚠️ Potenzielles Spoofing (From ≠ echte Domain)
- ⚠️ Fehlgeschlagenes DMARC-Alignment
- ⚠️ Ungültiges DKIM-Zertifikat
- ⚠️ Verdächtiges Routing (zu viele Relays)
Warum landen meine E-Mails im Spam?
Das ist die häufigste Frage. Die Header-Analyse zeigt in der Regel eine dieser Ursachen:
| Ursache | Was der Header zeigt | Lösung |
|---|---|---|
| SPF fehlgeschlagen | spf=fail oder spf=softfail | Fügen Sie den Sendeserver zu Ihrem SPF-Eintrag hinzu |
| DKIM ungültig | dkim=fail oder dkim=none | Konfigurieren oder reparieren Sie die DKIM-Signatur |
| DMARC fehlgeschlagen | dmarc=fail mit p=reject oder p=quarantine | Korrigieren Sie SPF/DKIM, um die Domain auszurichten |
| Hoher Spam-Score | X-Spam-Score: 8.5 oder ähnlich | Überprüfen Sie den Inhalt (Links, Bilder, Schlüsselwörter) |
| IP auf Blacklist | RBL- oder Blocklist-Erwähnungen in Headern | Überprüfen Sie die Reputation Ihrer Sende-IP |
Tipp: Fügen Sie Ihre Header im Analyzer oben ein, um genau zu identifizieren, welche Ursache Ihre E-Mails betrifft.
Praxisnahe Anwendungsfälle
Vorfall 1: Alle Ihre E-Mails landen im Spam
Symptom: Sie versenden Newsletter, aber 80% landen im Spam.
Diagnose: Fügen Sie eine Spam-E-Mail in den Analyzer ein.
- SPF = ❌ Fail → Ihr Server ist nicht autorisiert
- DKIM = ✅ Pass
- DMARC = ❌ Fail (SPF fehlgeschlagen)
Maßnahme: Fügen Sie Ihren Server zu Ihrem SPF-Eintrag hinzu.
Vorfall 2: Eine bestimmte E-Mail kommt nicht an
Symptom: Sie senden eine wichtige E-Mail, der Empfänger erhält sie nicht.
Diagnose: Bitten Sie den Empfänger, die Header zu prüfen.
- Routing = ✅ An Microsoft zugestellt
- Urteil = ❌ Von Anti-Spam-Filter abgelehnt
- Spam-Score = 8.5 (SEHR HOCH)
Maßnahme: Prüfen Sie Links, Anhänge oder Inhalte, die den Filter auslösen.
Vorfall 3: Sie vermuten Phishing
Symptom: Eine E-Mail behauptet, von Ihrer Bank zu kommen, aber etwas scheint falsch.
Diagnose: Fügen Sie den Header in den Analyzer ein.
- From =
noreply@captaindns.com - SPF = ❌ Fail (nicht autorisierte Domain)
- DKIM = ❌ Fail (ungültige Signatur)
- DMARC = ❌ Fail
Schlussfolgerung: Es ist Phishing. Die E-Mail kommt nicht wirklich von Ihrer Bank.
Vorfall 4: Weiterleitung schlägt fehl
Symptom: Sie leiten E-Mails an einen Kollegen weiter, aber sie landen im Spam.
Diagnose: Der Analyzer zeigt:
- Routing = 3 Server (Original → Ihr Server → Server des Kollegen)
- DKIM = ❌ Fail (Signatur nach Weiterleitung gebrochen)
- SPF = ✅ Pass (aber DMARC schlägt fehl)
Maßnahme: Konfigurieren Sie DMARC mit p=none oder verwenden Sie ARC (Authenticated Received Chain).
FAQ - Häufig gestellte Fragen
F: Was ist genau ein E-Mail-Header?
A: Es ist die komplette Historie einer E-Mail: Absender, Empfänger, durchquerte Server, Sicherheitsprüfungen (SPF/DKIM/DMARC), Anti-Spam-Urteile. Der Header kann nicht gefälscht werden.
F: Wie extrahiere ich Header aus meiner E-Mail?
A: Das hängt von Ihrem Client ab:
- Gmail: E-Mail öffnen → 3 Punkte (⋮) → "Original anzeigen"
- Outlook: E-Mail öffnen → "Aktionen" → "Nachrichtendetails anzeigen"
- Apple Mail: Menü "Nachricht" → "Alle Header anzeigen"
F: Warum landet meine E-Mail im Spam?
A: Die häufigsten Gründe:
- SPF fehlgeschlagen: Ihr Sendeserver ist nicht autorisiert
- DKIM ungültig: E-Mail wurde geändert oder Signatur ist defekt
- DMARC fehlgeschlagen: SPF oder DKIM fehlgeschlagen + Domain nicht aligned
- Inhalt: Verdächtige Links, Anhänge oder "Spam"-Schlüsselwörter
- Reputation: Ihre IP oder Domain hat schlechte Reputation
F: Was ist der Unterschied zwischen SPF, DKIM und DMARC?
A:
- SPF: "Wer darf von meiner Domain senden?" (Whitelist von IPs/Servern)
- DKIM: "Wurde diese E-Mail geändert?" (kryptographische Signatur)
- DMARC: "Sind SPF und DKIM aligned?" (Authentifizierungsrichtlinie)
Analogie: SPF = Liste autorisierter Kuriere, DKIM = Siegel auf Paket, DMARC = Überprüfung, dass Siegel und Kurier übereinstimmen.
F: Ist das Tool kostenlos?
A: Ja, der Header-Analyzer ist 100% kostenlos ohne Anmeldung. Fügen Sie Ihre Header ein und erhalten Sie sofortige Ergebnisse.
F: Sind meine Header sicher?
A: Ja. Header enthalten niemals sensible Daten (keine Passwörter, kein privater Inhalt). Sie enthalten nur technische Informationen (Server, Domains, Urteile). Wir speichern Ihre Daten nicht.
F: Was soll ich nach der Analyse tun?
A: Das hängt von den Ergebnissen ab:
- SPF fehlgeschlagen → Fügen Sie Ihren Server zu Ihrem SPF-Eintrag hinzu
- DKIM fehlgeschlagen → Prüfen Sie Ihren DKIM-Schlüssel oder regenerieren Sie ihn
- DMARC fehlgeschlagen → Konfigurieren Sie DMARC mit geeigneter Richtlinie
- Hoher Spam → Prüfen Sie den Inhalt
Ergänzende Tools
| Tool | Zweck |
|---|---|
| SPF Inspector | SPF-Eintrag überprüfen und korrigieren |
| DKIM Inspector | DKIM-Signatur validieren |
| DMARC Inspector | DMARC-Richtlinie konfigurieren und testen |
| DNS-Propagierungsprüfer | Bestätigen, dass DNS-Einträge global propagiert sind |
| IP-Blacklist-Checker | Prüfen, ob Ihre IP auf einer Blacklist steht |
| Domain-Blacklist-Checker | Prüfen, ob Ihre Domain auf einer Blacklist steht |
Nützliche Ressourcen
- RFC 5322 - Internet-Nachrichtenformat (offizielle Header-Spezifikation)
- Google - E-Mails authentifizieren (Gmail-Leitfaden)
- Microsoft - E-Mail-Authentifizierung (Outlook/Microsoft 365-Leitfaden)