Zum Hauptinhalt springen

Neu

Testen Sie die Zustellbarkeit Ihrer E-Mails

Senden Sie eine Test-E-Mail und erhalten Sie in wenigen Sekunden eine vollständige Diagnose Ihrer SPF-, DKIM- und DMARC-Authentifizierung.

  • Echter Versandtest
  • Sofortige Diagnose
  • Ohne Registrierung

Kostenloser MTA-STS Checker

Lookup und Validierung der MTA-STS-Policy, DNS-Eintrag und TLS-Zertifikat

Kostenloser MTA-STS Checker zur Validierung der E-Mail-Sicherheitskonfiguration Ihrer Domain. Unser MTA-STS-Lookup-Tool prüft den DNS TXT-Eintrag, ruft die HTTPS-Policy-Datei ab, verifiziert TLS-Zertifikate und gleicht MX-Muster mit Ihren Mailservern ab—mit einem Klick.

DNS-Eintrag-Lookup

Fragt den _mta-sts TXT-Eintrag ab und analysiert Versions- und ID-Felder. Erkennt fehlende oder fehlerhafte Einträge.

HTTPS-Policy-Abruf

Ruft die .well-known/mta-sts.txt-Datei ab und analysiert sie. Validiert Modus, MX-Muster und max_age-Direktiven.

TLS-Zertifikatsprüfung

Verifiziert das HTTPS-Zertifikat für die Policy-URL. Meldet TLS-Version und Zertifikatsgültigkeit.

MX-Mustervalidierung

Gleicht MX-Einträge mit Policy-Mustern ab. Identifiziert Mailserver, die nicht von der Policy abgedeckt sind.

Detaillierte Diagnose

Erhalten Sie Fehler, Warnungen und Empfehlungen. Verstehen Sie genau, was für vollständige Konformität behoben werden muss.

Was dieses Tool prüft

Der MTA-STS-Record-Checker führt eine umfassende Validierung der MTA-STS-Implementierung Ihrer Domain durch:

1. DNS TXT-Eintragsprüfung

Fragt _mta-sts.ihredomain.de ab und validiert:

  • Eintrag existiert
  • Version ist STSv1
  • ID-Feld ist vorhanden und gültig
  • Keine Syntaxfehler

2. Policy-Dateiabruf

Ruft https://mta-sts.ihredomain.de/.well-known/mta-sts.txt ab und prüft:

  • HTTPS ist erforderlich (kein HTTP)
  • Keine Weiterleitungen (nur direkter Zugriff)
  • Gültiger Content-Type-Header
  • Datei ist zugänglich

3. Policy-Inhaltsvalidierung

Analysiert die Policy-Datei und validiert:

  • Version ist STSv1
  • Modus ist testing, enforce oder none
  • Mindestens ein MX-Muster definiert
  • max_age ist innerhalb des gültigen Bereichs

4. TLS-Zertifikatsverifizierung

Prüft das HTTPS-Zertifikat für mta-sts.ihredomain.de:

  • Zertifikat ist gültig und nicht abgelaufen
  • Hostname stimmt überein
  • Zertifikatskette ist vollständig

5. MX-Muster-Kreuzvalidierung

Vergleicht die MX-Einträge Ihrer Domain mit Policy-Mustern:

  • Alle MX-Hosts sollten mit mindestens einem Muster übereinstimmen
  • Warnt vor nicht abgedeckten MX-Servern

Ergebnisse verstehen

Statusindikatoren

StatusBedeutung
PassKonfiguration ist korrekt
WarningFunktioniert, kann aber verbessert werden
ErrorKonfigurationsproblem, das behoben werden muss
Not FoundEintrag oder Policy existiert nicht

FAQ - Häufig gestellte Fragen

F: Was validiert der MTA-STS-Record-Checker?

A: Vollständige Validierung: DNS TXT-Eintrag, HTTPS-Policy-Datei, TLS-Zertifikatsgültigkeit und Kreuzvalidierung von MX-Einträgen mit Policy-Mustern.


F: Warum wird meine MTA-STS-Policy nicht abgerufen?

A: Häufige Ursachen: mta-sts-Subdomain existiert nicht, HTTPS nicht konfiguriert, Zertifikat ungültig oder Server gibt Weiterleitungen zurück.


F: Was bedeutet 'MX nicht von Policy abgedeckt'?

A: MX-Einträge stimmen mit keinem Muster in der Policy überein. Fügen Sie die fehlenden MX-Muster zur Policy-Datei hinzu.


F: Warum zeigt der Checker TLS-Fehler?

A: MTA-STS erfordert HTTPS mit gültigem Zertifikat. Fehler können bedeuten: abgelaufenes Zertifikat, selbstsigniert oder Hostname-Nichtübereinstimmung.


F: Was ist der Unterschied zwischen testing und enforce?

A: Im "testing"-Modus werden Fehler gemeldet, E-Mails aber zugestellt. Im "enforce"-Modus wird die Zustellung abgelehnt wenn TLS fehlschlägt.


F: Wie oft sollte ich prüfen?

A: Nach Änderungen an DNS, MX-Einträgen oder Mailserver-Konfiguration. Monatliche Prüfungen werden empfohlen.


F: Wie prüfe ich MTA-STS für Microsoft 365 / Office 365?

A: Geben Sie Ihre Domain in unseren MTA-STS Checker ein. Microsoft 365-Domains mit benutzerdefinierten Domains benötigen eine separate MTA-STS-Konfiguration—Microsoft richtet dies nicht automatisch ein. Sie müssen den DNS TXT-Eintrag erstellen und die Policy-Datei selbst hosten. Unser Checker zeigt an, ob MTA-STS fehlt oder falsch konfiguriert ist.


F: Wie verifiziere ich MTA-STS für Google Workspace?

A: Verwenden Sie unser MTA-STS-Lookup-Tool mit Ihrer Google Workspace-Domain. Google Workspace unterstützt MTA-STS, aber Sie müssen es selbst für benutzerdefinierte Domains konfigurieren. Der Checker validiert Ihren DNS-Eintrag, ruft die Policy ab und prüft, ob MX-Muster mit Googles Mailservern übereinstimmen (z.B. *.google.com, aspmx.l.google.com).


Ergänzende Tools

ToolBeschreibung
MTA-STS GeneratorGenerieren Sie MTA-STS-Einträge und Policy-Dateien
MTA-STS Syntax CheckerValidieren Sie MTA-STS-Syntax offline
MX-Eintrag-LookupPrüfen Sie Domain-MX-Einträge

Nützliche Ressourcen