Schritt 1: Syntax
Die Adresse muss den Formatregeln folgen: ein @, ein lokaler Teil mit bis zu 64 Zeichen, eine gültige Domain. Siehe den Syntax-Checker.
Schritt 2: Die Domain und ihre Mailserver
Eine DNS-Abfrage nach den MX-Einträgen der Domain liefert die Server, die ihre E-Mails empfangen. Kein MX-Eintrag (und kein A-Eintrag) bedeutet, dass dort niemand E-Mails empfangen kann. Probieren Sie den MX-Lookup.
Schritt 3: Der SMTP-Handshake
Der Prüfer verbindet sich auf Port 25 mit dem Mailserver mit der höchsten Priorität und beginnt eine normale Zustellung, hört aber vor der Nachricht auf:
S: 220 mx.company.com ESMTP
C: EHLO verifier.example
S: 250 mx.company.com
C: MAIL FROM:<check@verifier.example>
S: 250 OK
C: RCPT TO:<anna@company.com>
S: 250 OK ← Postfach existiert
(oder: 550 5.1.1 User unknown ← es existiert nicht)
C: QUIT
Es wird kein DATA-Befehl gesendet, also wird auch keine E-Mail zugestellt.
Schritt 4: Catch-all erkennen
Manche Server antworten auf jeden Empfänger mit 250 OK. Um sie zu erkennen, fragt der Prüfer zusätzlich nach einer zufälligen Adresse wie x7q2k9z@company.com. Wird auch sie angenommen, ist die Domain Catch-all und das Ergebnis für die echte Adresse „riskant“. Mehr dazu unter Catch-all-E-Mail-Adressen.
Warum Sie das nicht selbst machen sollten
- Port 25 ist gesperrt bei den meisten privaten Anschlüssen und vielen Clouds (AWS, Google Cloud, Azure standardmäßig).
- Reputation: Mailserver bemerken wiederholte Anfragen von einer IP und blockieren sie oder setzen sie auf eine Blacklist.
- Greylisting lehnt erste Versuche absichtlich ab; Sie brauchen Wiederholungen mit Pausen.
- Eigenheiten der Anbieter: Jeder große Anbieter verhält sich anders.
Ein Verifizierungsdienst erledigt das von eigenen IPs mit guter Reputation und liefert ein sauberes Ergebnis. Testen Sie den E-Mail-Validator.