# emailvalidation.io — Vollständiger Inhalt > Prüfen Sie jede E-Mail-Adresse in Echtzeit mit unserer E-Mail-Validierung API und dem kostenlosen E-Mail-Checker: Syntax, MX-Einträge und Postfach, ohne E-Mail-Versand. Bulk-Prüfung per CSV. Quelle: https://emailvalidation.io/de/ --- # SPF-Eintrag: Aufbau, Beispiele und Einrichtung URL: https://emailvalidation.io/de/guides/spf-record/ Was ein SPF-Eintrag ist, wie er aufgebaut ist und wie Sie ihn bei STRATO, IONOS und ALL-INKL setzen: Beispiele, CleverReach, das Limit von 10 DNS-Abfragen. ## Was ein SPF-Eintrag macht Beim Versand einer E-Mail nennt der sendende Server eine Absenderadresse für die Zustellung, den Envelope-Absender (im SMTP-Dialog `MAIL FROM`, in der zugestellten Nachricht als `Return-Path` sichtbar). Der empfangende Server schlägt den SPF-Eintrag der Domain dieser Adresse nach und prüft, ob die IP-Adresse des einliefernden Servers darin vorkommt. Das Verfahren heißt Sender Policy Framework und ist in [RFC 7208](https://www.rfc-editor.org/rfc/rfc7208.html) festgelegt. Das Ergebnis ist einer von sieben Werten ([RFC 7208, Abschnitt 8](https://www.rfc-editor.org/rfc/rfc7208.html#section-8)): | Ergebnis | Bedeutung | |---|---| | `pass` | Der Server darf für die Domain senden. | | `fail` | Der Server darf ausdrücklich nicht senden (`-all`). | | `softfail` | Der Server darf wahrscheinlich nicht senden (`~all`). Empfänger sollen die E-Mail nicht allein deshalb ablehnen. | | `neutral` | Die Domain macht keine Aussage (`?all`). Wird behandelt wie `none`. | | `none` | Die Domain hat keinen SPF-Eintrag. | | `temperror` | Vorübergehender DNS-Fehler, ein späterer Versuch kann gelingen. | | `permerror` | Der Eintrag ist fehlerhaft und muss im DNS korrigiert werden. | Wichtig: SPF prüft den Envelope-Absender, nicht die From-Adresse, die Ihre Empfänger im Postfach sehen. Ob beide zusammenpassen, prüft erst DMARC. Deshalb gehört zu einem SPF-Eintrag immer auch ein DMARC-Eintrag, den Sie mit dem [DMARC-Generator](/de/tools/dmarc-record-generator/) erstellen. ## Aufbau eines SPF-Eintrags Ein SPF-Eintrag ist ein TXT-Eintrag direkt auf der Domain. Der früher vorgesehene eigene DNS-Typ „SPF“ wird nicht mehr verwendet: RFC 7208 verlangt TXT. Der Eintrag beginnt immer mit `v=spf1`, danach folgen Mechanismen, die der Empfänger von links nach rechts prüft. Der erste Treffer entscheidet. ```text v=spf1 ip4:203.0.113.10 include:_spf-eu.ionos.com include:spf.crsend.com ~all ``` Gelesen heißt das: Der Server `203.0.113.10` darf senden, ebenso alle Server, die IONOS und CleverReach in ihren eigenen SPF-Einträgen nennen. Für alle anderen Server gilt Softfail. | Mechanismus | Bedeutung | DNS-Abfragen | |---|---|---| | `ip4:` / `ip6:` | Eine IP-Adresse oder ein Bereich, etwa `ip4:198.51.100.0/24` | 0 | | `a` | Die IP-Adressen aus dem A- bzw. AAAA-Eintrag der Domain | 1 | | `mx` | Die Server aus den MX-Einträgen der Domain | 1 | | `include:` | Der SPF-Eintrag einer anderen Domain, meist eines Dienstleisters | 1 plus dessen Abfragen | | `exists:` | Trifft zu, wenn für einen (meist per Makro gebildeten) Namen ein A-Eintrag existiert. Selten. | 1 | | `ptr` | Reverse-DNS-Prüfung. Laut RFC 7208 soll sie nicht mehr veröffentlicht werden. | 1 | | `all` | Trifft immer zu und steht deshalb am Ende | 0 | | `redirect=` | Modifier: Übergibt die Prüfung an den Eintrag einer anderen Domain | 1 | Vor jedem Mechanismus kann ein Qualifier stehen: `+` (pass, der Standard, wenn nichts davorsteht), `-` (fail), `~` (softfail) und `?` (neutral). In der Praxis steht ein Qualifier fast nur vor `all`. ## SPF-Eintrag-Beispiele Die Include-Werte stammen aus der Dokumentation des jeweiligen Anbieters (Stand: 9. Oktober 2026): | Wer sendet für die Domain | SPF-Eintrag | |---|---| | Nur Microsoft 365 | `v=spf1 include:spf.protection.outlook.com -all` | | Nur Google Workspace | `v=spf1 include:_spf.google.com ~all` | | IONOS-Postfächer, DNS bei einem anderen Anbieter | `v=spf1 include:_spf-eu.ionos.com ~all` | | ALL-INKL (Beispiel aus der ALL-INKL-Anleitung) | `v=spf1 a mx include:spf.kasserver.com ~all` | | IONOS-Postfächer und CleverReach | `v=spf1 include:_spf-eu.ionos.com include:spf.crsend.com ~all` | | STRATO-Mail und CleverReach | `v=spf1 include:spf.crsend.com redirect=_spf.strato.com` | | Domain, die keine E-Mails sendet | `v=spf1 -all` | Quellen: [Microsoft](https://learn.microsoft.com/de-de/defender-office-365/email-authentication-spf-configure), [Google](https://knowledge.workspace.google.com/kb/how-to-define-your-spf-record-000008006?hl=de), [IONOS](https://www.ionos.de/hilfe/domains/mailserver-und-verwandte-records-konfigurieren/spam-versand-vermeiden-mit-spf-record/), [ALL-INKL](https://all-inkl.com/wichtig/anleitungen/kas/tools/dns-werkzeuge/spf_482.html), [CleverReach](https://support.cleverreach.com/hc/de/articles/202372691), [STRATO](https://www.strato.de/faq/domains/wie-kann-ich-bei-strato-meine-dns-eintraege-verwalten/). Die STRATO-Zeile endet bewusst ohne `all`: STRATO nennt für STRATO-Mail den Wert `v=spf1 redirect=_spf.strato.com`, und ein `redirect` wird ignoriert, sobald der Eintrag ein `all` enthält ([RFC 7208, Abschnitt 6.1](https://www.rfc-editor.org/rfc/rfc7208.html#section-6.1)). Weitere Dienste stehen davor; der Redirect greift nur, wenn keiner von ihnen passt. ## SPF-Eintrag bei STRATO, IONOS und ALL-INKL einrichten Bei allen drei Hostern gilt: Gibt es schon einen TXT-Eintrag, der mit `v=spf1` beginnt, ändern Sie diesen, statt einen zweiten anzulegen. Die Schritte stammen aus den Hilfeseiten der Anbieter (geprüft am 9. Oktober 2026). ### STRATO: SPF-Eintrag setzen 1. Im STRATO Kunden-Login **Domains** → **Domainverwaltung** öffnen und auf das Zahnrad neben der Domain klicken. 2. Den Reiter **DNS** wählen und die **TXT- und CNAME-Records** verwalten. 3. Eine vordefinierte SPF-Regel wählen (**Standard STRATO Mailserver**, **Fail** oder **Softfail**) oder eine eigene TXT-Regel anlegen. Für eine eigene Regel tragen Sie den Wert ein; das Feld **Präfix** ergänzt STRATO automatisch um den Domainnamen. STRATO empfiehlt **Fail**, wenn Sie einen anderen Mailserver mit eigenem MX-Eintrag nutzen, und beschreibt **Softfail** als Einstellung meist für Testzwecke. Für Kunden, die eigene Nameserver betreiben und trotzdem STRATO-Mail nutzen, nennt STRATO den Wert `v=spf1 redirect=_spf.strato.com` ([STRATO-FAQ zu DNS-Einträgen](https://www.strato.de/faq/domains/wie-kann-ich-bei-strato-meine-dns-eintraege-verwalten/)). Senden Sie zusätzlich über einen Dienst wie CleverReach, brauchen Sie eine eigene TXT-Regel, etwa wie in der Beispieltabelle oben. ### IONOS: SPF-Eintrag setzen Liegt das DNS Ihrer Domain bei IONOS, ist IONOS SPF laut IONOS standardmäßig aktiv. Gibt es bereits einen SPF-Eintrag für einen anderen E-Mail-Dienst, ergänzt IONOS ihn automatisch. Fehlt der Eintrag: 1. Im IONOS-Konto **Menü** → **Domain & SSL** öffnen. 2. Neben der Domain das Aktionsmenü (drei Punkte) öffnen und **DNS** wählen. 3. **Record hinzufügen** anklicken und **IONOS SPF (TXT)** wählen, nicht den einfachen SPF-Typ. 4. **Speichern**. Bis die Änderung weltweit wirkt, können laut IONOS bis zu 48 Stunden vergehen. Verwaltet ein anderer Anbieter das DNS, legen Sie dort einen TXT-Eintrag mit `v=spf1 include:_spf-eu.ionos.com ~all` an ([IONOS-Hilfe](https://www.ionos.de/hilfe/domains/mailserver-und-verwandte-records-konfigurieren/spam-versand-vermeiden-mit-spf-record/)). Für einen eigenen TXT-Eintrag bei IONOS gilt im Feld **Hostname** `@` für die Hauptdomain ([IONOS: TXT-Records](https://www.ionos.de/hilfe/domains/txt-und-srv-records-konfigurieren/txt-records-hinzufuegen-aendern-oder-loeschen/)). ### ALL-INKL: SPF-Eintrag setzen 1. Im KAS (technische Verwaltung) **Tools** → **DNS-Einstellungen** öffnen und die Domain bearbeiten. 2. Einen vorhandenen SPF-Eintrag bearbeiten oder einen neuen DNS-Eintrag anlegen. 3. **Name** leer lassen, **Typ** „TXT (SPF)“ wählen, **Prio** auf 0 lassen und unter **Data** den Wert eintragen, zum Beispiel `v=spf1 a mx include:spf.kasserver.com ~all`. 4. Speichern. Meldet der KAS, dass die DNS-Einstellungen in Ihrem Tarif nicht möglich sind, verweist ALL-INKL auf **Zone zurücksetzen**. Das setzt die DNS-Einstellungen der Domain auf den Standard zurück und kann zusätzliche Einträge entfernen ([ALL-INKL-Anleitung](https://all-inkl.com/wichtig/anleitungen/kas/tools/dns-werkzeuge/spf_482.html)). ### CleverReach: SPF-Eintrag ergänzen CleverReach bittet darum, `include:spf.crsend.com` in den SPF-Eintrag aufzunehmen. Für einen neuen Eintrag nennt CleverReach `v=spf1 a mx include:spf.crsend.com ~all`; vorhandene Einträge sollen Sie nicht überschreiben, sondern ergänzen. Die Umstellung kann laut CleverReach bis zu 24 Stunden dauern ([CleverReach-Hilfe](https://support.cleverreach.com/hc/de/articles/202372691)). Der SPF-Eintrag gehört auf die Domain Ihrer Absenderadresse; den CNAME für CleverReach legen Sie auf einer Subdomain an, weil SPF und CNAME nie auf demselben Namen stehen können ([CleverReach-Hilfe zu CNAME und SPF](https://support.cleverreach.com/hc/de/articles/360011043380-Ich-m%C3%B6chte-CNAME-und-SPF-auf-derselben-Domain-haben-was-kann-ich-tun)). ## Häufige Fehler im SPF-Eintrag - **Zwei SPF-Einträge.** Eine Domain darf nur einen haben. Mit zwei Einträgen endet jede Prüfung mit `permerror` ([RFC 7208, Abschnitt 3.2](https://www.rfc-editor.org/rfc/rfc7208.html#section-3.2)). Typisch ist das, wenn ein zweiter Dienst eingerichtet und dessen Beispiel einfach zusätzlich angelegt wird. - **Mehr als 10 DNS-Abfragen.** `include`, `a`, `mx`, `ptr`, `exists` und `redirect` kosten je eine Abfrage, dazu kommen die Abfragen in jedem eingebundenen Eintrag. Ab der elften endet die Prüfung mit `permerror` ([RFC 7208, Abschnitt 4.6.4](https://www.rfc-editor.org/rfc/rfc7208.html#section-4.6.4)). Entfernen Sie Dienste, die Sie nicht mehr nutzen. - **Ein Include ohne SPF-Eintrag.** Verweist `include:` auf eine Domain ohne SPF-Eintrag, etwa wegen eines Tippfehlers, ist das Ergebnis ebenfalls `permerror`. Außerdem sollen Empfänger laut RFC nach mehr als zwei Abfragen, die nichts finden, abbrechen. - **`+all` am Ende.** Damit besteht jeder Server im Internet die Prüfung für Ihre Domain. - **Zu lange Einträge.** Eine Zeichenkette in einem TXT-Eintrag ist höchstens 255 Zeichen lang. Längere Einträge werden in mehrere Zeichenketten geteilt, die Empfänger ohne Leerzeichen zusammensetzen. Die meisten DNS-Oberflächen erledigen das selbst. Die ganze DNS-Antwort sollte laut RFC 7208 unter 512 Byte bleiben. - **Subdomain vergessen.** Der Eintrag auf `example.com` gilt nicht für `news.example.com`. Jede Subdomain, die E-Mails sendet, braucht einen eigenen. ## SPF-Eintrag erstellen und prüfen Den passenden Eintrag müssen Sie nicht von Hand schreiben: Mit dem [SPF-Generator](/de/tools/spf-record-generator/) können Sie einen SPF-Eintrag erstellen, mit Vorlagen für IONOS, ALL-INKL, CleverReach, Microsoft 365 und Google Workspace. Er lädt auf Wunsch Ihren aktuellen Eintrag und zählt die DNS-Abfragen live. Nach dem Speichern prüfen Sie hier, was Empfänger sehen. Wie schnell eine Änderung sichtbar wird, hängt vom Anbieter ab: IONOS nennt bis zu 48 Stunden, CleverReach bis zu 24 Stunden. {{< tool "spf" >}} Der [SPF-Checker](/de/tools/spf-checker/) zeigt dasselbe mit dem vollständigen Include-Baum. Danach folgen DKIM und DMARC: Prüfen Sie die Signatur mit dem [DKIM-Checker](/de/tools/dkim-checker/), die Richtlinie mit dem [DMARC-Checker](/de/tools/dmarc-checker/), und senden Sie eine Testnachricht an den [E-Mail-Spam-Checker](/de/tools/email-spam-checker/), der SPF, DKIM und DMARC einer echten Nachricht zusammen auswertet. Welche Regeln Gmail und Yahoo für Absender aufstellen, steht in unserem Überblick zu den [Absender-Anforderungen von Gmail und Yahoo](/de/guides/gmail-yahoo-sender-requirements/). --- # DKIM-Checker: DKIM-Eintrag per Selector abfragen URL: https://emailvalidation.io/de/tools/dkim-checker/ Prüfen Sie den öffentlichen DKIM-Schlüssel einer Domain: Geben Sie einen Selector ein oder lassen Sie uns die gängigen testen (Google, Microsoft 365, Mailchimp, SendGrid …). Sehen Sie Schlüsseltyp, Schlüssellänge und Testmodus. ## Gängige DKIM-Selektoren | Anbieter | Selector(en) | |---|---| | Google Workspace | `google` | | Microsoft 365 | `selector1`, `selector2` | | Mailchimp / Mandrill | `k1`, `k2`, `k3`, `mandrill` | | SendGrid | `s1`, `s2` | | Zoho Mail | `zmail`, `zoho` | | Proton Mail | `protonmail`, `protonmail2`, `protonmail3` | | Fastmail | `fm1`, `fm2`, `fm3` | Amazon SES und viele andere Dienste nutzen zufällige Selektoren; lesen Sie sie aus einer gesendeten Nachricht aus. ## Ein DKIM-Eintrag ```text google._domainkey.example.com. TXT "v=DKIM1; k=rsa; p=MIIBIjANBgkqhkiG9w0BAQEFAAOCAQ8AMIIBCgKCAQEA…" ``` - `v=DKIM1` – Version - `k=rsa` – Schlüsseltyp (rsa oder ed25519) - `p=` – der öffentliche Schlüssel; leer bedeutet, dass der Schlüssel widerrufen wurde - `t=y` – Testmodus --- # DMARC-Eintrag erstellen: kostenloser DMARC-Generator URL: https://emailvalidation.io/de/tools/dmarc-record-generator/ DMARC-Eintrag erstellen, kostenlos: Eintrag nach RFC 9989 erzeugen, bei STRATO, IONOS, ALL-INKL oder domainfactory setzen und sicher bis p=reject gehen. ## DMARC-Eintrag setzen bei STRATO, IONOS, ALL-INKL, domainfactory und Cloudflare Den Eintrag legen Sie bei dem Anbieter an, der das DNS Ihrer Domain verwaltet. Alle fragen nach denselben drei Angaben, nur heißen die Felder unterschiedlich: Typ **TXT**, Name **`_dmarc`** und der Wert aus dem Generator. | Anbieter | Wo | Namensfeld | Wertfeld | |---|---|---|---| | STRATO | Domains → Domainverwaltung → Zahnrad → DNS → TXT- und CNAME-Records | Präfix `_dmarc` | Wert | | IONOS | Menü → Domain & SSL → Aktionsmenü → DNS → Record hinzufügen | Hostname `_dmarc` | Wert | | ALL-INKL | KAS → Tools → DNS-Einstellungen → Domain bearbeiten | Name `_dmarc` | Data | | domainfactory | Kundenmenü → Nameserver-Einstellungen → Editieren → Eintrag hinzufügen… | Hostname `_dmarc` | Feld für den TXT-Wert | | Cloudflare | DNS → Records → Add record | Name `_dmarc` | Content | Tragen Sie nur `_dmarc` ein, nicht `_dmarc.example.com`: STRATO und IONOS hängen den Domainnamen laut ihren Anleitungen selbst an. Wer den vollen Namen in ein solches Feld schreibt, erzeugt `_dmarc.example.com.example.com`, und Empfänger finden den Eintrag nicht. Eine Domain hat genau einen DMARC-Eintrag; ändern Sie einen vorhandenen, statt einen zweiten anzulegen. Hinweise der Anbieter (geprüft am 9. Oktober 2026): - **STRATO:** DMARC ist bei STRATO standardmäßig aktiv. Für einen eigenen Eintrag wählen Sie in den DNS-Einstellungen der Domain »Keine STRATO-DMARC-Regel« und legen einen TXT-Eintrag mit dem Präfix `_dmarc` an; als Beispielwert nennt STRATO `v=DMARC1; p=quarantine; pct=100`. Zurück zur STRATO-Regel geht es nur, wenn kein TXT-Eintrag mit dem Präfix `_dmarc` mehr existiert ([STRATO: DMARC aktivieren](https://www.strato.de/faq/hosting/dmarc-bei-strato-aktivieren/)). - **IONOS:** Unter Typ **TXT** wählen und im Feld Hostname nur `_dmarc` eingeben. Laut IONOS ist die Änderung sofort aktiv; bis sie überall sichtbar ist, kann es bis zu einer Stunde dauern ([IONOS: DMARC-Record konfigurieren](https://www.ionos.de/hilfe/domains/mailserver-und-verwandte-records-konfigurieren/dmarc-record-fuer-eine-domain-konfigurieren/)). - **ALL-INKL:** Einen vorhandenen DMARC-Eintrag bearbeiten oder „neuen DNS-Eintrag erstellen“; Name `_dmarc`, Typ TXT, eine Prio gibt es nicht. Als Standard nennt ALL-INKL `v=DMARC1; p=none;` ([ALL-INKL: DMARC](https://all-inkl.com/wichtig/anleitungen/kas/tools/dns-werkzeuge/dmarc_562.html)). - **domainfactory:** Im Kundenmenü unter Domain die Nameserver-Einstellungen öffnen, die Domain über „Editieren“ wählen und einen Eintrag vom Typ TXT hinzufügen ([domainfactory: Nameserver](https://www.df.eu/de/support/df-faq/domains/nameserver/), [SPF-Einträge erstellen](https://www.df.eu/de/support/df-faq/e-mail/spf-sender-policy-framework/spf-eintraege/)). Mit dem Feld Hostname begrenzen Sie einen Eintrag auf eine Subdomain, hier `_dmarc`. - **Cloudflare:** Schritte laut [Cloudflare: DNS-Einträge anlegen](https://developers.cloudflare.com/dns/manage-dns-records/how-to/create-dns-records/). Fehlende Anführungszeichen um TXT-Werte ergänzt Cloudflare selbst ([Cloudflare: Record-Typen](https://developers.cloudflare.com/dns/manage-dns-records/reference/dns-record-types/)). ## Richtlinie wählen: none, quarantine, reject DMARC sagt Empfängern, was mit E-Mails geschehen soll, die Ihre Domain in der From-Adresse tragen, aber die Authentifizierung nicht bestehen. Wer direkt mit `reject` startet, blockiert schnell die eigenen Rechnungen. Gehen Sie deshalb in drei Schritten vor:

Schritt 1 · p=none

Beobachten

An der Zustellung ändert sich nichts. Tägliche Berichte zeigen jeden Server, der mit Ihrer Domain sendet. Richten Sie SPF und DKIM für jeden legitimen Absender ein.

Schritt 2 · p=quarantine

Spam-Ordner

Fallen nur noch unbekannte oder gefälschte Quellen durch, wechseln Sie zu quarantine. Solche E-Mails landen dann im Spam, Fehler lassen sich noch beheben.

Schritt 3 · p=reject

Voller Schutz

Empfänger lehnen E-Mails ab, die bei DMARC durchfallen. Lesen Sie die Berichte weiter: Ein neues Tool, das in Ihrem Namen sendet, muss vorher eingerichtet sein.

Wie lange jeder Schritt dauert, hängt davon ab, wie viele Dienste mit Ihrer Domain senden. Prüfen Sie vor jedem Wechsel in den Berichten: 1. **Jede Quelle, die Sie kennen, besteht** SPF oder DKIM mit Alignment, das heißt: Die geprüfte Domain passt zur Domain in der From-Adresse. 2. **Durchfallen nur Quellen, die Sie nicht kennen.** Das ist Spoofing, und genau dagegen hilft DMARC. 3. **Weitergeleitete E-Mails** (Verteiler, automatische Weiterleitungen) können bei SPF durchfallen. Sorgen Sie deshalb dafür, dass Ihre Absender mit DKIM signieren. Bei STRATO gilt schon vor Ihrem ersten Eintrag eine DMARC-Regel. Prüfen Sie mit dem [DMARC-Checker](/de/tools/dmarc-checker/), welche Richtlinie sie setzt: Ist sie strenger als `p=none`, lockern Sie den Schutz bewusst, solange Sie mit einem eigenen Eintrag mit `p=none` Berichte sammeln. ## DMARC-Eintrag online erstellen: Beispiele ```text ; 1. Beobachten: keine Auswirkung auf die Zustellung, tägliche Berichte _dmarc.example.com. TXT "v=DMARC1; p=none; rua=mailto:dmarc-reports@example.com" ; 2. Quarantäne, strengere Regel für Subdomains, die es nicht gibt _dmarc.example.com. TXT "v=DMARC1; p=quarantine; np=reject; rua=mailto:dmarc-reports@example.com" ; 3. Ablehnen, Berichte an einen DMARC-Berichtsdienst _dmarc.example.com. TXT "v=DMARC1; p=reject; rua=mailto:dmarc@reports.example.net" ; 4. Domain, die nie E-Mails sendet _dmarc.example.com. TXT "v=DMARC1; p=reject" ``` Eine Domain, die gar keine E-Mails sendet, sollte zusätzlich den SPF-Eintrag `v=spf1 -all` veröffentlichen. Gehen die Berichte an eine andere Domain (Beispiel 3), sendet der Empfänger sie nur, wenn diese Domain zustimmt: mit einem TXT-Eintrag `v=DMARC1` unter `example.com._report._dmarc.reports.example.net` ([RFC 9990](https://www.rfc-editor.org/rfc/rfc9990.html)). DMARC-Berichtsdienste richten das für ihre Kunden ein; ALL-INKL weist in seiner Anleitung ebenfalls darauf hin. ## DMARC-Tags nach RFC 9989 Im Mai 2026 hat [RFC 9989](https://www.rfc-editor.org/rfc/rfc9989.html) den bisherigen Standard RFC 7489 abgelöst. Bestehende Einträge funktionieren weiter; geändert haben sich optionale Tags. | Tag | Werte | Standard | Bedeutung | |---|---|---|---| | `v` | `DMARC1` | Pflicht | Version, steht immer an erster Stelle | | `p` | `none`, `quarantine`, `reject` | | Richtlinie für E-Mails, die durchfallen | | `sp` | `none`, `quarantine`, `reject` | Wert von `p` | Richtlinie für Subdomains | | `np` | `none`, `quarantine`, `reject` | Wert von `sp`, sonst `p` | Richtlinie für Subdomains, die es im DNS nicht gibt (neu) | | `t` | `y`, `n` | `n` | Testmodus: eine Stufe weniger als die Richtlinie (neu, ersetzt `pct`) | | `rua` | `mailto:`-Adressen | keine | Ziel der Sammelberichte | | `ruf` | `mailto:`-Adressen | keine | Ziel der Fehlerberichte zu einzelnen Nachrichten | | `fo` | `0`, `1`, `d`, `s` | `0` | Wann Fehlerberichte entstehen, nur zusammen mit `ruf` | | `adkim` | `r`, `s` | `r` | DKIM-Alignment: locker akzeptiert Subdomains, streng nur exakte Gleichheit | | `aspf` | `r`, `s` | `r` | SPF-Alignment, wie oben | Der Tag `pct` ist entfallen. Empfänger nach dem neuen Standard ignorieren ihn, und der Generator schreibt ihn nicht. Auch der Beispielwert aus STRATOs Anleitung, `v=DMARC1; p=quarantine; pct=100`, bleibt gültig: `pct=100` war schon nach [RFC 7489](https://www.rfc-editor.org/rfc/rfc7489.html#section-6.3) der Standardwert, die Richtlinie galt also ohnehin für alle E-Mails. ## Eintrag prüfen Nach dem Veröffentlichen prüfen Sie Ihre Domain mit dem [DMARC-Checker](/de/tools/dmarc-checker/): Er zeigt die Richtlinie, die Empfänger sehen, und meldet fehlende Berichtsadressen. Die beiden Einträge, auf denen DMARC aufbaut, prüfen Sie mit dem [SPF-Checker](/de/tools/spf-checker/) und dem [DKIM-Checker](/de/tools/dkim-checker/); fehlt der SPF-Eintrag noch, erstellen Sie ihn mit dem [SPF-Generator](/de/tools/spf-record-generator/). Was Gmail und Yahoo von Massenversendern verlangen, steht in unserem Überblick zu den [Absender-Anforderungen von Gmail und Yahoo](/de/guides/gmail-yahoo-sender-requirements/). --- # SPF-Eintrag erstellen: kostenloser SPF-Generator URL: https://emailvalidation.io/de/tools/spf-record-generator/ SPF-Eintrag erstellen, kostenlos: Vorlagen für IONOS, ALL-INKL, CleverReach und Microsoft 365, Live-Zählung der 10 DNS-Abfragen und Anleitung für Ihren Hoster. ## Include-Werte für deutsche Hoster und Dienste Jeder Dienst, der in Ihrem Namen sendet, listet seine Server in einem eigenen SPF-Eintrag. Sie binden ihn mit `include:` in Ihren ein. Diese Werte stammen aus der Dokumentation der Anbieter, geprüft am 9. Oktober 2026: | Anbieter | Include | Beispiel des Anbieters | Quelle | |---|---|---|---| | IONOS | `include:_spf-eu.ionos.com` | `v=spf1 include:_spf-eu.ionos.com ~all` (nur nötig, wenn das DNS nicht bei IONOS liegt) | [IONOS-Hilfe](https://www.ionos.de/hilfe/domains/mailserver-und-verwandte-records-konfigurieren/spam-versand-vermeiden-mit-spf-record/) | | ALL-INKL | `include:spf.kasserver.com` | `v=spf1 a mx include:spf.kasserver.com ~all` | [ALL-INKL-Anleitung](https://all-inkl.com/wichtig/anleitungen/kas/tools/dns-werkzeuge/spf_482.html) | | CleverReach | `include:spf.crsend.com` | `v=spf1 a mx include:spf.crsend.com ~all` | [CleverReach-Hilfe](https://support.cleverreach.com/hc/de/articles/202372691) | | Microsoft 365 | `include:spf.protection.outlook.com` | `v=spf1 include:spf.protection.outlook.com -all` | [Microsoft Learn](https://learn.microsoft.com/de-de/defender-office-365/email-authentication-spf-configure) | | Google Workspace | `include:_spf.google.com` | `v=spf1 include:_spf.google.com ~all` | [Google-Hilfe](https://knowledge.workspace.google.com/kb/how-to-define-your-spf-record-000008006?hl=de) | | STRATO | kein Include veröffentlicht | `v=spf1 redirect=_spf.strato.com` (bei eigenen Nameservern) | [STRATO-FAQ](https://www.strato.de/faq/domains/wie-kann-ich-bei-strato-meine-dns-eintraege-verwalten/) | Für STRATO gibt es im Generator deshalb keine Vorlage. Ein Eintrag mit `redirect=` darf kein `all` enthalten, sonst wird der Redirect ignoriert ([RFC 7208, Abschnitt 6.1](https://www.rfc-editor.org/rfc/rfc7208.html#section-6.1)). Weitere Dienste stellen Sie davor, zum Beispiel `v=spf1 include:spf.crsend.com redirect=_spf.strato.com`. Hat Ihre Domain schon einen solchen Eintrag, laden Sie ihn mit „Aktuellen Eintrag laden“: Der Generator übernimmt den Redirect und lässt `all` weg. ## SPF-Eintrag beim Hoster setzen Legen Sie einen TXT-Eintrag auf der Domain selbst an. Gibt es schon einen TXT-Eintrag, der mit `v=spf1` beginnt, ändern Sie diesen: Ein zweiter SPF-Eintrag macht beide ungültig. Andere TXT-Einträge, etwa Bestätigungscodes, bleiben, wie sie sind. | Anbieter | Wo | Namensfeld | Wertfeld | |---|---|---|---| | STRATO | Domains → Domainverwaltung → Zahnrad → DNS → TXT- und CNAME-Records | eigene TXT-Regel, Präfix leer | Wert | | IONOS | Menü → Domain & SSL → Aktionsmenü → DNS → Record hinzufügen | Hostname `@` | Wert | | ALL-INKL | KAS → Tools → DNS-Einstellungen → Domain bearbeiten | Name leer, Typ „TXT (SPF)“ | Data | | Cloudflare | DNS → Records → Add record | Name `@` | Content | Hinweise der Anbieter (geprüft am 9. Oktober 2026): - **STRATO SPF-Eintrag setzen:** Statt einer eigenen TXT-Regel können Sie eine vordefinierte Regel wählen (»Standard STRATO Mailserver«, »Fail«, »Softfail«). STRATO empfiehlt »Fail«, wenn Sie einen anderen Mailserver mit eigenem MX-Eintrag nutzen ([STRATO-FAQ](https://www.strato.de/faq/domains/wie-kann-ich-bei-strato-meine-dns-eintraege-verwalten/)). Sobald zusätzlich ein Dienst wie CleverReach sendet, brauchen Sie eine eigene TXT-Regel. - **IONOS:** Liegt das DNS bei IONOS, ist IONOS SPF standardmäßig aktiv, und IONOS ergänzt einen vorhandenen SPF-Eintrag automatisch. Fehlt er, wählen Sie unter „Record hinzufügen“ den Typ **IONOS SPF (TXT)**. Für den Hostname der Hauptdomain nennt IONOS `@` ([IONOS: TXT-Records](https://www.ionos.de/hilfe/domains/txt-und-srv-records-konfigurieren/txt-records-hinzufuegen-aendern-oder-loeschen/)). - **ALL-INKL:** Ist das Ändern der DNS-Einstellungen in Ihrem Tarif nicht möglich, verweist ALL-INKL auf „Zone zurücksetzen“. Das setzt die Zone auf den Standard und kann zusätzliche Einträge entfernen. - **Cloudflare:** `@` steht für die Domain selbst ([Cloudflare: Zone Apex](https://developers.cloudflare.com/dns/manage-dns-records/how-to/create-zone-apex/)). Fehlende Anführungszeichen um einen TXT-Wert ergänzt Cloudflare automatisch ([Cloudflare: Record-Typen](https://developers.cloudflare.com/dns/manage-dns-records/reference/dns-record-types/)). Mehr zu Aufbau, Mechanismen und typischen Fehlern lesen Sie in unserem Ratgeber [Was ist ein SPF-Eintrag?](/de/guides/spf-record/). ## SPF-Eintrag-Beispiele | Wer sendet für die Domain | SPF-Eintrag | |---|---| | Microsoft 365 und CleverReach | `v=spf1 include:spf.protection.outlook.com include:spf.crsend.com -all` | | IONOS-Postfächer und CleverReach | `v=spf1 include:_spf-eu.ionos.com include:spf.crsend.com ~all` | | Eigener Mailserver und Google Workspace | `v=spf1 ip4:203.0.113.10 include:_spf.google.com ~all` | | Niemand: Die Domain sendet keine E-Mails | `v=spf1 -all` | Empfänger lesen den Eintrag von links nach rechts und hören beim ersten Treffer auf. Stellen Sie `ip4`- und `ip6`-Bereiche deshalb an den Anfang, sie kosten keine DNS-Abfrage. ## Das Limit von 10 DNS-Abfragen [RFC 7208](https://www.rfc-editor.org/rfc/rfc7208.html#section-4.6.4) begrenzt die DNS-Abfragen einer SPF-Prüfung auf 10. Es zählen `include`, `a`, `mx`, `ptr`, `exists` und `redirect`, dazu jede Abfrage in den eingebundenen Einträgen. Eine Prüfung, die eine 11. Abfrage braucht, endet mit einem dauerhaften Fehler (permerror), den DMARC als SPF-Fehlschlag wertet. Weil sich die Einträge der Anbieter ändern können, fragt der Generator die Includes live ab, statt mit einer festen Tabelle zu rechnen. Liegen Sie über dem Limit, entfernen Sie zuerst Dienste, die Sie nicht mehr nutzen. Hilft das nicht, verschieben Sie einen Versanddienst auf eine Subdomain wie `news.example.com` mit eigenem SPF-Eintrag. ## SPF-Eintrag prüfen Nach dem Speichern prüfen Sie mit dem [SPF-Checker](/de/tools/spf-checker/), was Empfänger sehen, inklusive aller Includes. SPF allein schützt die sichtbare From-Adresse nicht; das übernimmt DMARC. Den passenden Eintrag erstellen Sie mit dem [DMARC-Generator](/de/tools/dmarc-record-generator/), die DKIM-Signatur prüfen Sie mit dem [DKIM-Checker](/de/tools/dkim-checker/). --- # MX-Lookup: MX-Einträge jeder Domain prüfen (kostenlos) URL: https://emailvalidation.io/de/tools/mx-lookup/ Fragen Sie die MX-Einträge einer Domain ab: sehen Sie, welche Mailserver ihre E-Mails empfangen, mit welcher Priorität und bei welchem Anbieter (Google Workspace, Microsoft 365, Zoho …). Kostenlose Live-DNS-Prüfung. ## MX-Einträge bekannter E-Mail-Anbieter | Anbieter | MX-Einträge | |---|---| | Google Workspace | smtp.google.com (neu) oder aspmx.l.google.com und alt1–alt4 | | Microsoft 365 | `ihredomain-de.mail.protection.outlook.com` | | Zoho Mail | mx.zoho.com, mx2.zoho.com, mx3.zoho.com | | Proton Mail | mail.protonmail.ch, mailsec.protonmail.ch | | Fastmail | in1-smtp.messagingengine.com, in2-smtp.messagingengine.com | Einstellungen für über 100 Anbieter finden Sie auf den Seiten zu den [E-Mail-Server-Einstellungen](/email-providers/) (Englisch). ## MX-Einträge auf der Kommandozeile prüfen ```bash dig MX example.com +short nslookup -type=mx example.com ``` --- # E-Mail-Syntax-Checker: Ist das Format der E-Mail-Adresse gültig? URL: https://emailvalidation.io/de/tools/email-syntax-checker/ Prüfen Sie, ob eine E-Mail-Adresse korrekt aufgebaut ist: @-Zeichen, lokaler Teil, erlaubte Zeichen, Punkte, Domain und Längengrenzen nach RFC 5321/5322, plus Hinweise auf Tippfehler bei Gmail, Yahoo und Outlook. ## Syntaxregeln für E-Mail-Adressen Eine E-Mail-Adresse hat die Form **lokaler-teil@domain**. - **Lokaler Teil:** 1 bis 64 Zeichen. Buchstaben, Ziffern und die Sonderzeichen ``! # $ % & ' * + - / = ? ^ _ ` { | } ~``. Punkte sind erlaubt, aber nicht am Anfang, am Ende oder zweimal hintereinander. Lokale Teile in Anführungszeichen (`"john doe"@example.com`) sind technisch gültig, werden aber selten akzeptiert. - **Domain:** Teile aus Buchstaben, Ziffern und Bindestrichen, getrennt durch Punkte, jeweils bis zu 63 Zeichen. Ein Teil darf nicht mit einem Bindestrich beginnen oder enden. Die Top-Level-Domain besteht nur aus Buchstaben. - **Gesamtlänge:** höchstens 254 Zeichen. - **Groß- und Kleinschreibung:** Domains unterscheiden sie nicht; in der Praxis gilt das auch für lokale Teile. ## Häufige Fehler | Adresse | Problem | |---|---| | `john.doe@gmail` | Keine Top-Level-Domain | | `john..doe@gmail.com` | Zwei Punkte hintereinander | | `.john@gmail.com` | Beginnt mit einem Punkt | | `john doe@gmail.com` | Leerzeichen in der Adresse | | `john@gmial.com` | Gültiges Format, aber ein Tippfehler für gmail.com | --- # Wegwerf-E-Mail-Checker: Temporäre E-Mail-Adressen erkennen URL: https://emailvalidation.io/de/tools/disposable-email-checker/ Prüfen Sie, ob eine E-Mail-Adresse oder Domain eine Wegwerf-Adresse (temporäre E-Mail wie Mailinator oder 10 Minute Mail) oder ein kostenloser Webmail-Anbieter ist, mit Live-MX-Abfrage. Kostenlos und sofort. ## Warum Wegwerf-Adressen erkennen? - **Missbrauch von Testversionen:** eine Person, viele Testzugänge. - **Fake-Konten und Spam** in Communitys und auf Marktplätzen. - **Verschwendete E-Mails:** Das Postfach läuft ab, Ihre Onboarding-E-Mails kommen zurück oder bleiben ungelesen, und Bounces schaden Ihrer Absender-Reputation. - **Verfälschte Kennzahlen:** Anmeldungen, die nie zu Kunden werden. ## Wegwerf- vs. Freemail-Adressen **Freemail**-Anbieter (Gmail, Outlook.com, Yahoo) geben Menschen dauerhafte persönliche Adressen: Das sind echte Kunden. **Wegwerf**-Dienste geben temporäre Adressen. Blockieren Sie Wegwerf-Adressen; in B2B-Formularen können Sie zusätzlich um eine geschäftliche statt einer Freemail-Adresse bitten. --- # DMARC-Checker: DMARC-Eintrag abfragen und prüfen URL: https://emailvalidation.io/de/tools/dmarc-checker/ Prüfen Sie den DMARC-Eintrag einer Domain: Regel (none, quarantine, reject), Berichtsadressen, Alignment und Testmodus, mit verständlicher Erklärung jedes Tags. Kostenlose Live-Prüfung. ## DMARC-Tags | Tag | Bedeutung | Beispiel | |---|---|---| | `v` | Version, immer DMARC1 | `v=DMARC1` | | `p` | Regel: none, quarantine oder reject | `p=quarantine` | | `sp` | Regel für Subdomains | `sp=reject` | | `np` | Regel für Subdomains, die es nicht gibt (RFC 9989) | `np=reject` | | `t` | Testmodus: Empfänger wenden eine Stufe weniger an (RFC 9989) | `t=y` | | `rua` | Wohin Sammelberichte gehen | `rua=mailto:dmarc@example.com` | | `ruf` | Wohin Fehlerberichte gehen | `ruf=mailto:dmarc@example.com` | | `adkim` / `aspf` | Alignment-Modus: r (locker) oder s (streng) | `adkim=s` | [RFC 9989](https://www.rfc-editor.org/rfc/rfc9989.html) hat im Mai 2026 RFC 7489 abgelöst. Neu sind `np` und `t`; `pct`, `rf` und `ri` sind entfallen. Der Checker erklärt diese drei weiterhin, wenn ein Eintrag sie nutzt, denn Empfänger nach dem alten Standard lesen sie noch. ## Beispiel-Einträge ```text _dmarc.example.com. TXT "v=DMARC1; p=none; rua=mailto:dmarc@example.com" _dmarc.example.com. TXT "v=DMARC1; p=reject; rua=mailto:dmarc@example.com; adkim=s; aspf=s" ``` Noch kein Eintrag, oder einer, der korrigiert werden muss? Mit dem Tool [DMARC-Eintrag erstellen](/de/tools/dmarc-record-generator/) bauen Sie ihn Schritt für Schritt, mit Anleitungen für STRATO, IONOS, ALL-INKL, domainfactory und Cloudflare. --- # SPF-Checker: SPF-Eintrag und Anzahl der DNS-Abfragen prüfen URL: https://emailvalidation.io/de/tools/spf-checker/ Prüfen Sie den SPF-Eintrag einer Domain: Syntax, das Limit von 10 DNS-Abfragen, Includes, ~all vs. -all und häufige Fehler, mit vollständigem Include-Baum. Kostenlose Live-Prüfung. ## Beispiele für SPF-Einträge | Versand über | SPF-Eintrag | |---|---| | Google Workspace | `v=spf1 include:_spf.google.com ~all` | | Microsoft 365 | `v=spf1 include:spf.protection.outlook.com -all` | | Google + Mailgun | `v=spf1 include:_spf.google.com include:mailgun.org ~all` | | Eigener Server | `v=spf1 ip4:203.0.113.10 mx ~all` | | Domain, die nie sendet | `v=spf1 -all` | ## SPF-Mechanismen - `ip4:` / `ip6:` – eine Adresse oder ein Bereich (keine DNS-Abfrage) - `a` / `mx` – die A- oder MX-Hosts der Domain (je 1 Abfrage) - `include:` – der SPF-Eintrag einer anderen Domain (1 Abfrage plus dessen eigene) - `all` – alles andere; der Qualifier entscheidet: `-` Fail, `~` Softfail, `?` neutral, `+` Pass - `redirect=` – ein Modifier, kein Mechanismus: stattdessen den Eintrag einer anderen Domain verwenden (1 Abfrage) Alle Mechanismen und Qualifier mit Beispielen erklärt unser Ratgeber zum [SPF-Eintrag](/de/guides/spf-record/). Einen neuen Eintrag oder einen zusätzlichen Dienst bauen Sie mit dem Tool [SPF-Eintrag erstellen](/de/tools/spf-record-generator/), mit Vorlagen für deutsche Hoster; es zählt die DNS-Abfragen, bevor Sie veröffentlichen. SPF allein verhindert nicht, dass die sichtbare From-Adresse gefälscht wird; kombinieren Sie es mit [DKIM](/de/tools/dkim-checker/) und [DMARC](/de/tools/dmarc-checker/). --- # Bulk-E-Mail-Validator: E-Mail-Liste kostenlos prüfen URL: https://emailvalidation.io/de/tools/bulk-email-validator/ Liste mit bis zu 50 E-Mail-Adressen einfügen oder CSV hochladen, sehen, welche Adressen zustellbar, riskant oder ungültig sind, und die Ergebnisse herunterladen. Ohne Konto werden einige Adressen pro Stunde kostenlos geprüft. ## So bereinigen Sie eine E-Mail-Liste 1. **Exportieren** Sie die Liste aus Ihrem E-Mail-Tool oder CRM als CSV. 2. **Prüfen** Sie einige Adressen hier, oder übergeben Sie Listen mit bis zu 100.000 Adressen der [Bulk-API](/email-list-cleaning/) (Seite auf Englisch). 3. **Entfernen** Sie nicht zustellbare und Wegwerf-Adressen. 4. **Segmentieren** Sie riskante (Catch-all-) und Rollen-Adressen und senden Sie an sie mit Vorsicht. 5. **Wiederholen** Sie das alle paar Monate: Adressen veralten, wenn Menschen den Job wechseln und Anbieter inaktive Konten schließen. ## Die Ergebnisse in der CSV Jede Zeile enthält das Ergebnis (`deliverable`, `risky`, `undeliverable`, `unknown`), den Grund, einen Qualitätswert und die einzelnen Merkmale: `format_valid`, `mx_found`, `smtp_check`, `catch_all`, `disposable`, `role`, `free` sowie einen `did_you_mean`-Vorschlag bei Tippfehlern. --- # E-Mail-Spam-Checker: Kostenloser SpamAssassin-Test & Zustellbarkeitsbericht URL: https://emailvalidation.io/de/tools/email-spam-checker/ Testen Sie, ob Ihre E-Mail im Spam landet: Senden Sie sie an eine kostenlose Testadresse und erhalten Sie den SpamAssassin-Wert, SPF-, DKIM- und DMARC-Ergebnisse, Blocklist-Prüfungen und konkrete Lösungen. ## Was der Spam-Test prüft | Prüfung | Warum sie wichtig ist | |---|---| | **SpamAssassin-Wert** | Der Open-Source-Filter, den unzählige Mailserver nutzen, mit über 1.000 Regeln | | **SPF** | Darf der sendende Server für Ihre Domain senden? | | **DKIM** | Ist die Nachricht mit Ihrer Domain signiert und unverändert? | | **DMARC** | Veröffentlicht Ihre Domain eine Regel, und besteht die Nachricht sie? | | **Reverse DNS** | Hat der sendende Server einen ordentlichen Hostnamen? | | **Blocklisten** | Ist die sendende IP oder eine verlinkte Domain als Spam-Quelle gelistet? | | **List-Unsubscribe** | Abmeldung mit einem Klick, von Gmail und Yahoo für Massenversender vorgeschrieben | | **Inhalt und HTML** | Nur-Text-Version, Verhältnis von Bild zu Text, Links, Größe | ## Die häufigsten Gründe, warum E-Mails im Spam landen 1. **Keine DKIM-Signatur mit Ihrer eigenen Domain.** Richten Sie bei Ihrem E-Mail-Dienst die Domain-Authentifizierung ein (tragen Sie die vorgegebenen DKIM-Einträge in Ihr DNS ein). 2. **Kein DMARC-Eintrag.** Beginnen Sie mit `v=DMARC1; p=none; rua=mailto:dmarc@ihredomain.de`; prüfen Sie ihn mit dem [DMARC-Checker](/de/tools/dmarc-checker/). 3. **SPF enthält den sendenden Dienst nicht** oder braucht mehr als 10 Abfragen ([SPF-Checker](/de/tools/spf-checker/)). 4. **Versand von einem Server ohne Reverse DNS** oder über einen privaten Internetanschluss. 5. **E-Mails nur aus Bildern,** Link-Kürzer und fehlende Nur-Text-Versionen. 6. **Versand an alte oder gekaufte Listen.** Bounces und Spam-Fallen ruinieren Ihre Reputation; [prüfen Sie Ihre Liste](/de/tools/bulk-email-validator/) vorher. Jede Regel, die der Test anzeigen kann, ist in der Übersicht der [SpamAssassin-Regeln](/spamassassin-rules/) (Englisch) erklärt. --- # E-Mail-Adresse prüfen: kostenlos und ohne Senden URL: https://emailvalidation.io/de/tools/email-validator/ E-Mail-Adresse prüfen, kostenlos und ohne zu senden: Syntax, MX-Einträge und Postfach per SMTP, dazu Erkennung von Wegwerf-, Rollen- und Tippfehler-Adressen. ## E-Mail-Adresse überprüfen: was der Check testet Eine E-Mail-Adresse ist echt, wenn ein Mailserver Nachrichten für sie annimmt. Der Check geht dieselben Schritte durch wie ein sendender Mailserver und hört auf, bevor etwas verschickt wird: 1. **Syntax:** Ist die Adresse nach den E-Mail-Standards (RFC 5321 und 5322) korrekt aufgebaut? Nur das Format prüft der [E-Mail-Syntax-Checker](/de/tools/email-syntax-checker/). 2. **Domain und MX-Einträge:** Existiert die Domain, und nennt sie Mailserver, die E-Mails annehmen? Das zeigt auch der [MX-Lookup](/de/tools/mx-lookup/). 3. **Postfach (SMTP):** Nimmt der Mailserver genau diesen Empfänger an? Wie das SMTP-Gespräch abläuft, erklärt unser Ratgeber [Prüfen, ob eine E-Mail-Adresse existiert](/de/guides/check-if-email-exists/). 4. **Wegwerf-Adresse:** Ist es ein temporäres Postfach wie Mailinator oder 10 Minute Mail? Einzelne Domains prüft der [Wegwerf-E-Mail-Checker](/de/tools/disposable-email-checker/). 5. **Rollen-Adresse:** Ist es ein geteiltes Postfach wie `info@`, `vertrieb@` oder `support@`? 6. **Freemail-Anbieter:** Ist es eine private Webmail-Adresse (Gmail, GMX, Web.de …) statt einer Firmendomain? 7. **Tippfehler:** Ist die Domain vermutlich falsch geschrieben, etwa `gmial.com` statt `gmail.com`? Dann schlägt das Ergebnis die richtige Schreibweise vor. Ob eine Domain Catch-all ist, testet der kostenlose Check nicht; die API prüft das auf Anfrage (siehe FAQ). ## So lesen Sie das Ergebnis | Ergebnis | Bedeutung | Was tun | |---|---|---| | Zustellbar | Der Mailserver nimmt dieses Postfach an | Senden | | Riskant | Das Postfach nimmt E-Mails vielleicht an, Zustellung oder Lesen sind aber unsicher (etwa bei einer Wegwerf-Adresse) | Vorsichtig senden oder nach einer anderen Adresse fragen | | Nicht zustellbar | Postfach oder Domain existiert nicht | Nicht senden: Die E-Mail kommt als Bounce zurück | | Unbekannt | Der Mailserver hat nicht eindeutig geantwortet | Später erneut prüfen | Der **Qualitätswert** von 0 bis 1 fasst die Signale zusammen: Eine zustellbare persönliche Adresse auf einer Firmendomain erhält den höchsten Wert, Wegwerf-Adressen und vermutete Tippfehler den niedrigsten. ## Woran Sie gefälschte oder riskante Adressen erkennen - **Die Domain hat keine Mailserver.** Ohne MX-Eintrag (und ohne A-Eintrag als Ersatz) kann keine E-Mail ankommen. - **Der Server lehnt das Postfach ab.** Der erweiterte Statuscode `5.1.1`, oft als `550 5.1.1`, bedeutet laut [RFC 3463](https://www.rfc-editor.org/rfc/rfc3463.html): Das Postfach existiert nicht. Mehr dazu auf unserer Seite zu [550 5.1.1](/smtp-errors/550-5-1-1/) (englisch). - **Eine Wegwerf-Domain.** Temporäre Postfächer verschwinden nach kurzer Zeit wieder, die Adresse ist dann tot. - **Eine Tippfehler-Domain.** `gmial.com`, `gmx.dee` oder `web.de.de` sehen auf den ersten Blick richtig aus. - **Ein geteiltes Postfach.** `info@` oder `office@` existieren, aber niemand liest sie persönlich. - **Eine Freemail-Adresse, die sich als Firma ausgibt.** `paypal.kundenservice@gmail.com` ist ein echtes Gmail-Postfach, aber nicht PayPal. ## Echt, aber riskant: Catch-all-Domains und volle Postfächer Zwei Fälle bestehen die Postfachprüfung und können später trotzdem scheitern: - **Catch-all-Domains** nehmen jede Adresse an, das „Ja“ des Servers sagt also nichts über die Person. Wie Sie mit solchen Adressen umgehen, lesen Sie im Ratgeber zu [Catch-all-E-Mail-Adressen](/de/guides/catch-all-email/). - **Volle Postfächer** sind echt, nehmen aber vorübergehend nichts an. Der Statuscode `4.2.2` steht laut RFC 3463 für ein volles Postfach, ein vorübergehender Fehler, der sich wieder lösen kann. ## Was eine Prüfung nicht verrät Der Check beantwortet eine Frage: Wird eine E-Mail an diese Adresse angenommen? Er verrät nicht, wem die Adresse gehört, und er ist keine Personensuche. Er sagt auch nicht, ob eine Nachricht, die Sie *von* dieser Adresse bekommen haben, echt ist: Betrüger senden auch von echten Postfächern, und gefälschte Absender verwenden fremde, echte Adressen. Um eine erhaltene E-Mail zu beurteilen, sehen Sie sich die Ergebnisse von SPF, DKIM und DMARC im Header an und prüfen die Absenderdomain mit dem [SPF-Checker](/de/tools/spf-checker/) und dem [DMARC-Checker](/de/tools/dmarc-checker/). ## Viele E-Mail-Adressen auf einmal prüfen - Einige Adressen, kostenlos: der [Bulk-E-Mail-Validator](/de/tools/bulk-email-validator/) nimmt bis zu 50 pro Durchgang an und prüft ohne Konto einige Adressen pro Stunde. - Anmeldeformulare, CRM und ganze Listen: die [E-Mail-Validierungs-API](/de/email-validation-api/), in Tarifen mit Bulk-Funktion auch für Listen mit bis zu 100.000 Adressen pro Job. Die Tarife stehen auf der [Preisseite](/de/pricing/). ```bash curl "https://api.emailvalidation.io/v1/info?email=anna@example.com" \ -H "apikey: YOUR-API-KEY" ``` Rufen Sie die API auf, wenn sich jemand registriert oder ein Formular absendet, und bevor Sie eine Liste in Ihr E-Mail-Tool importieren. Jede Adresse, die Sie vorher aussortieren, senkt Ihre [Bounce-Rate](/de/guides/reduce-email-bounce-rate/). Anleitungen für Ihre Sprache: [JavaScript](/de/guides/validate-email-javascript/), [Python](/de/guides/validate-email-python/), [PHP](/de/guides/validate-email-php/). --- # Prüfen, ob eine E-Mail-Adresse existiert: So geht's URL: https://emailvalidation.io/de/guides/check-if-email-exists/ Prüfen, ob eine E-Mail-Adresse existiert: kostenloser Check ohne Senden, der SMTP-Handshake erklärt und was er bei Gmail, Yahoo und Outlook verrät. {{< tool "validator" >}} Um zu prüfen, ob eine E-Mail-Adresse existiert, geht ein Prüfer dieselben Schritte wie ein sendender Mailserver und hört genau vor der Übergabe der Nachricht auf. Der Check oben führt diese Schritte aus. Wenn Sie eine einzelne Adresse mit ausführlicher Erklärung jedes Ergebnisses prüfen möchten, nutzen Sie die Seite [E-Mail-Adresse prüfen](/de/tools/email-validator/). ## Schritt für Schritt prüfen, ob eine E-Mail-Adresse existiert und gültig ist ### Schritt 1: Syntax Die Adresse muss den Formatregeln folgen: ein @, ein lokaler Teil mit bis zu 64 Zeichen, eine gültige Domain. Der [Syntax-Checker](/de/tools/email-syntax-checker/) prüft diese Regeln. ### Schritt 2: Die Domain und ihre Mailserver Eine DNS-Abfrage nach den **MX-Einträgen** der Domain liefert die Server, die ihre E-Mails empfangen. Kein MX-Eintrag (und kein A-Eintrag) bedeutet, dass dort niemand E-Mails empfangen kann. Probieren Sie den [MX-Lookup](/de/tools/mx-lookup/). ### Schritt 3: Der SMTP-Handshake Der Prüfer verbindet sich auf Port 25 mit dem Mailserver mit der höchsten Priorität und beginnt eine normale Zustellung, hört aber vor der Nachricht auf: ```text S: 220 mx.example.com ESMTP C: EHLO verifier.example S: 250 mx.example.com C: MAIL FROM: S: 250 OK C: RCPT TO: S: 250 OK ← Postfach existiert (oder: 550 5.1.1 User unknown ← es existiert nicht) C: QUIT ``` Es wird kein `DATA`-Befehl gesendet, also wird auch keine E-Mail zugestellt. Die Antwort ist im SMTP-Standard festgelegt: Kennt der Server das Postfach nicht, antwortet er auf `RCPT` mit `550` ([RFC 5321, Abschnitt 3.3](https://www.rfc-editor.org/rfc/rfc5321.html#section-3.3)). Das Protokoll kennt zwar auch den Befehl `VRFY`, mit dem man direkt nach einer Adresse fragen kann. Dieselbe RFC erlaubt Servern aber, ihn aus Sicherheitsgründen abzuschalten ([Abschnitt 3.5.2](https://www.rfc-editor.org/rfc/rfc5321.html#section-3.5.2)). Deshalb arbeiten Prüfer mit `RCPT TO`. ### Schritt 4: Catch-all erkennen Manche Server antworten auf jeden Empfänger mit `250 OK`. Um sie zu erkennen, fragt der Prüfer zusätzlich nach einer zufälligen Adresse wie `x7q2k9z@example.com`. Wird auch sie angenommen, ist die Domain **Catch-all** und das Ergebnis für die echte Adresse „riskant“. In der E-Mail-Validierungs-API von emailvalidation.io läuft dieser Test auf Wunsch (`catch_all=1`, ab dem Tarif Small); der kostenlose Check auf dieser Seite führt ihn nicht aus. Bei Domains, die wir bereits als Catch-all kennen, entfällt die Postfachprüfung; solche Adressen kommen als `deliverable` mit dem Grund `low_deliverability` zurück, der kostenlose Check zeigt sie als Riskant an. Mehr dazu unter [Catch-all-E-Mail-Adressen](/de/guides/catch-all-email/). ## Was das Ergebnis bedeutet | Ergebnis | Antwort des Mailservers | Was Sie tun | |---|---|---| | Zustellbar | Er nimmt dieses Postfach an | Senden | | Unzustellbar | Postfach oder Domain existiert nicht, oder die Adresse ist fehlerhaft | Nicht senden: Die E-Mail käme als Hard Bounce zurück | | Riskant | Er nimmt die Adresse an, die Zustellung ist aber unsicher (Catch-all, Wegwerf-Adresse) | Mit Vorsicht senden | | Unbekannt | Keine klare Antwort (Zeitüberschreitung, Greylisting, Server nicht erreichbar) | Später erneut prüfen | „Zustellbar“ beschreibt, was der Server im Moment der Prüfung geantwortet hat. Ein Server kann einen Empfänger im SMTP-Gespräch annehmen und die Nachricht später trotzdem zurückschicken. Das kann keine Prüfung ohne Versand vorhersehen. ## Gmail-Adressen prüfen Gmail lehnt unbekannte Empfänger mit eindeutigen Codes ab. Googles [Liste der Gmail-SMTP-Fehler](https://support.google.com/mail/answer/3726730?hl=de) (geprüft am 9. Oktober 2026) nennt unter anderem: | Antwort | Bedeutung laut Google | |---|---| | `550 5.1.1` | Das E-Mail-Konto existiert nicht | | `550 5.2.1` | Das E-Mail-Konto ist inaktiv | | `452 4.2.2` | Der Speicherplatz im Postfach des Empfängers ist voll | Was die Prüfung bei Gmail nicht verrät: - **Punkte spielen keine Rolle.** Bei privaten Gmail-Konten landen `max.muster@gmail.com` und `maxmuster@gmail.com` im selben Postfach ([Gmail-Hilfe](https://support.google.com/mail/answer/7436150?hl=de)). Beide Schreibweisen gelten als zustellbar; dass zwei Zeilen Ihrer Liste dieselbe Person sind, sieht die Prüfung nicht. Bei Gmail-Konten von Arbeitgebern oder Schulen ändern Punkte die Adresse dagegen. - **Plus-Adressen.** Laut Google können Sie ein Pluszeichen und ein beliebiges Wort vor das @ setzen, um Adressen für bestimmte Zwecke zu bilden, etwa `max+newsletter@example.com` ([Google Workspace Learning Center](https://support.google.com/a/users/answer/9308648?hl=de)). Die API gibt den Teil nach dem Plus im Feld `tag` zurück. - **Volle Postfächer** antworten vorübergehend mit `452 4.2.2`. Die Adresse existiert, E-Mails kommen aber erst an, wenn wieder Platz ist. ## Yahoo-Adressen prüfen Yahoo zeigt auf seiner Seite zu [SMTP-Fehlercodes](https://senders.yahooinc.com/smtp-error-codes/) (englisch, geprüft am 9. Oktober 2026) die Rückmeldung für ein Konto, das es nicht gibt: `554 delivery error: dd This user doesn't have a yahoo.com account`. Yahoo rät, nicht erneut zu senden, weil die Zustellung nie gelingen wird, und die Adresse von der Liste zu entfernen. Nicht dokumentiert ist, an welcher Stelle des SMTP-Gesprächs diese Antwort kommt. Lesen Sie ein Ergebnis für eine Yahoo-Adresse deshalb wie jedes andere: Es zeigt, was der Server auf `RCPT TO` geantwortet hat. Wird die Adresse an dieser Stelle angenommen und die Nachricht erst danach zurückgewiesen, kann eine Prüfung das nicht erkennen. Außerdem warnt Yahoo vor „excessive unknown recipients“: Ein Server, der an sehr viele ungültige Empfänger sendet, gilt bei Yahoo als mögliches offenes Relay oder offener Proxy, und von solchen Servern nimmt Yahoo keine E-Mails an. ## Outlook.com- und Microsoft-365-Adressen prüfen Microsoft betreibt zwei sehr unterschiedliche Mailsysteme: - **Outlook.com** (private Konten wie outlook.com und hotmail.com): Die [Postmaster-Richtlinien von Microsoft](https://substrate.office.com/ip-domain-management-snds/postmaster/Policies) (englisch, geprüft am 9. Oktober 2026) untersagen „Namespace Mining“ gegen die Outlook.com-Server, also das Prüfen von Adressen, ohne an sie zu senden oder es zu versuchen. Nach einer dauerhaften `5xx`-Antwort darf ein Absender die Nachricht nicht erneut senden, und nach mehreren Unzustellbarkeitsmeldungen muss er den Versand an diesen Empfänger einstellen. Wer Handshake-Prüfungen von seinem eigenen Mailserver aus betreibt, fällt unter diese Regeln. - **Microsoft 365** (Firmendomains in Exchange Online): Mit dem Directory-Based Edge Blocking (DBEB) weist Exchange Online Nachrichten an ungültige Empfänger schon am Netzwerkrand ab, mit `550 5.4.1 Recipient address rejected: Access denied`. Laut [Microsoft Learn](https://learn.microsoft.com/de-de/exchange/mail-flow-best-practices/use-directory-based-edge-blocking) (geprüft am 9. Oktober 2026) ist das automatisch aktiv, wenn alle Empfänger einer Domain in Exchange Online liegen. Administratoren schalten es ein, indem sie die Domain auf „Autoritativ“ stellen. Solange eine Domain noch auf „Internes Relay“ steht, etwa während einer Migration, werden unbekannte Adressen so nicht abgewiesen, und eine Prüfung kann echte nicht von erfundenen Postfächern unterscheiden. ## Ist die Adresse echt? Verdächtige Absender prüfen Ob eine Adresse existiert und ob man einer E-Mail von ihr trauen kann, sind zwei verschiedene Fragen. Betrüger schreiben auch von echten, funktionierenden Gmail-Konten, und gefälschte Absender verwenden fremde, echte Adressen. So prüfen Sie eine verdächtige Absenderadresse: 1. **Lesen Sie die Domain Buchstabe für Buchstabe.** Achten Sie auf ähnliche Schreibweisen: eine `1` statt eines `l`, `rn` statt `m` oder ein angehängtes Wort wie `-support`. 2. **Achten Sie auf Freemail-Adressen, die sich als Firma ausgeben.** Unternehmen schreiben in der Regel von ihrer eigenen Domain, nicht von einem kostenlosen Postfach. 3. **Prüfen Sie, ob es eine Wegwerf-Adresse ist**, mit dem [Wegwerf-E-Mail-Checker](/de/tools/disposable-email-checker/). 4. **Sehen Sie sich die Authentifizierung an.** Der [DMARC-Checker](/de/tools/dmarc-checker/) zeigt, ob sich die Absenderdomain gegen Fälschungen schützt. Der [Scam-E-Mail-Checker](/tools/scam-email-checker/) (englisch) fasst diese Signale für eine Absenderadresse zusammen. ## Warum Sie das nicht selbst machen sollten - **Port 25 ist in den großen Clouds standardmäßig gesperrt:** [AWS](https://docs.aws.amazon.com/de_de/AWSEC2/latest/UserGuide/ec2-resource-limits.html) sperrt ihn für öffentliche Adressen, bis Sie die Freigabe beantragen, [Google Cloud](https://docs.cloud.google.com/firewall/docs/firewalls) blockiert ausgehende Pakete an Port 25 externer Adressen, und [Azure](https://learn.microsoft.com/de-de/azure/virtual-network/troubleshoot-outbound-smtp-connectivity) sperrt ihn für die meisten Abonnementtypen (alle geprüft am 9. Oktober 2026). - **Reputation:** Mailserver bemerken wiederholte Anfragen von einer IP und blockieren sie oder setzen sie auf eine Blockliste. Yahoo wertet viele unbekannte Empfänger als Zeichen eines offenen Relays, Outlook.com untersagt Namespace Mining. - **Greylisting** lehnt erste Versuche absichtlich ab; Sie brauchen Wiederholungen mit Pausen. - **Eigenheiten der Anbieter:** Jeder große Anbieter verhält sich anders, wie die Abschnitte oben zeigen. Ein Verifizierungsdienst übernimmt diese Prüfungen mit eigener Infrastruktur und liefert ein klares Ergebnis. Für mehr als eine Adresse: - Einige Adressen ohne Konto: der [kostenlose Bulk-E-Mail-Validator](/de/tools/bulk-email-validator/). - Anmeldeformulare und CRM-Importe: die [E-Mail-Validierungs-API](/de/email-validation-api/) mit 100 kostenlosen Anfragen im Monat. - Mehr zur [E-Mail-Validierung](/de/) auf unserer Startseite. --- # Gmail-Anforderungen für Absender (2026), Yahoo und Outlook URL: https://emailvalidation.io/de/guides/gmail-yahoo-sender-requirements/ Gmail-Anforderungen an Absender, dazu Yahoo und Outlook.com: SPF, DKIM, DMARC, Abmeldung mit einem Klick und Spam-Rate. Checkliste mit Stand Oktober 2026. ## Änderungen mit Datum | Datum | Änderung | |---|---| | Dezember 2023 | Google nimmt TLS in die Anforderungen auf. | | 1. Februar 2024 | Die Gmail-Anforderungen für alle Absender und für Massenversender treten in Kraft, mit schrittweiser Durchsetzung. | | Februar 2024 | Yahoo beginnt mit der Durchsetzung und beobachtet die Einhaltung im ersten Halbjahr 2024. | | 1. Juni 2024 | Frist bei Gmail für die Abmeldung mit einem Klick in allen kommerziellen und werblichen E-Mails. | | Juni 2024 | Gmail-Massenversender mit einer gemeldeten Spam-Rate über 0,3 % erhalten keine Unterstützung bei Zustellproblemen (Mitigation) mehr. | | April 2025 | Microsoft kündigt Anforderungen für Großversender an Outlook.com an. | | 5. Mai 2025 | Die Outlook.com-Anforderungen gelten: Nicht konforme E-Mails landen im Junk-Ordner und können mit `550 5.7.515` abgelehnt werden. | | November 2025 | Gmail verschärft die Durchsetzung, einschließlich vorübergehender und dauerhafter Ablehnungen. | | 9. Oktober 2026 | Diese Seite erneut mit den Seiten von Google, Yahoo und Microsoft abgeglichen. Keine nennt eine neuere Änderung. | ## Die Gmail-Anforderungen für Absender im Überblick Googles [Richtlinien für E-Mail-Absender](https://support.google.com/mail/answer/81126?hl=de) unterscheiden zwei Stufen. Massenversender müssen auch alles aus der linken Spalte erfüllen. | Anforderung | Alle Absender | Massenversender (ca. 5.000+ pro Tag) | |---|---|---| | Authentifizierung | SPF **oder** DKIM | SPF **und** DKIM **und** DMARC | | DMARC-Richtlinie | Nicht erforderlich | Ein DMARC-Eintrag; `p=none` genügt | | DMARC-Alignment | Nicht erforderlich | From-Domain passt zur SPF- oder DKIM-Domain | | Forward- und Reverse-DNS | Gültiger PTR-Eintrag für jede sendende IP | Ebenso | | TLS | Für die Verbindung erforderlich | Ebenso | | Spam-Rate in den Postmaster Tools | Unter 0,3 % | Unter 0,3 % | | Nachrichtenformat | RFC 5322 | Ebenso | | Gmail-Adressen im From | `@gmail.com` nicht vortäuschen | Ebenso | | Abmeldung | Nicht erforderlich | Abmeldung mit einem Klick und sichtbarer Link in Marketing-E-Mails; Abmeldungen innerhalb von 48 Stunden umsetzen | Worauf Sie achten sollten: - **Der PTR-Eintrag muss passen.** Die öffentliche IP des sendenden Servers braucht einen PTR-Eintrag, der auf einen Hostnamen zeigt, und dieser Hostname muss wieder auf dieselbe IP auflösen. - **0,3 % ist die Grenze, nicht das Ziel.** Google empfiehlt eine Spam-Rate unter 0,1 % und rät, 0,3 % nie zu erreichen. - **Abmeldung mit einem Klick heißt: zwei Header** ([RFC 8058](https://www.rfc-editor.org/rfc/rfc8058.html)): ```text List-Unsubscribe: List-Unsubscribe-Post: List-Unsubscribe=One-Click ``` - **Die Header ersetzen den Link nicht.** Marketing-E-Mails brauchen zusätzlich einen gut sichtbaren Abmeldelink im Text. Für die Einträge: [SPF-Eintrag](/de/guides/spf-record/) mit dem [SPF-Generator](/de/tools/spf-record-generator/) und den DMARC-Eintrag mit dem Tool [DMARC-Eintrag erstellen](/de/tools/dmarc-record-generator/). ## Wer bei Gmail als Massenversender gilt Laut Googles [FAQ zu den Absenderrichtlinien](https://support.google.com/mail/answer/14229414?hl=de) ist Massenversender, wer annähernd 5.000 oder mehr Nachrichten innerhalb von 24 Stunden an private Gmail-Konten sendet. Drei Details sind wichtig: - Nachrichten derselben primären Domain werden zusammengezählt; `news.example.com` und `mail.example.com` addieren sich also. - Wer die Kriterien einmal erfüllt, gilt dauerhaft als Massenversender. - Für Nachrichten an Google-Workspace-Konten gelten die Richtlinien nicht. Es zählen nur private Gmail-Empfänger. ## Durchsetzung bei Gmail von 2024 bis 2026 Die Anforderungen selbst haben sich seit Februar 2024 nicht geändert, die Durchsetzung schon. Laut Googles FAQ verschärft Gmail ab November 2025 die Durchsetzung gegen nicht konformen Traffic; betroffene Nachrichten müssen mit Störungen rechnen, einschließlich vorübergehender und dauerhafter Ablehnungen. In der Praxis: - **Fehlende Authentifizierung:** Nachrichten können als Spam markiert oder mit dem Fehler 5.7.26 abgelehnt werden. - **Vorübergehende Fehler:** Für Probleme mit Authentifizierung, TLS und PTR sendet Google 4.7.x-Codes; Ihr Server versucht es später erneut. - **Probleme mit der Abmeldung:** Dafür lehnt Gmail Nachrichten nicht automatisch ab, Massenversender ohne funktionierende Abmeldung erhalten aber keine Mitigation. In den Google Postmaster Tools zeigt das [Dashboard zum Compliance-Status](https://support.google.com/mail/answer/14668346?hl=de), ob Ihre Domain die einzelnen Anforderungen erfüllt. ## Anforderungen von Yahoo Yahoos [Sender Hub](https://senders.yahooinc.com/best-practices/) (englisch) nennt fast dieselben Regeln. Die Durchsetzung begann im Februar 2024. **Alle Absender:** - Mindestens SPF oder DKIM. - Eine Spam-Rate unter 0,3 %. - Gültiges Forward- und Reverse-DNS für sendende IPs. - E-Mails nach RFC 5321 und RFC 5322. **Massenversender** zusätzlich: - SPF und DKIM sowie eine DMARC-Richtlinie von mindestens `p=none`, die besteht. Relaxed Alignment genügt; die From-Domain muss zur SPF- oder DKIM-Domain passen. - Ein funktionierender List-Unsubscribe-Header mit Abmeldung per Klick für Marketing- und Abo-E-Mails sowie ein sichtbarer Abmeldelink. Yahoo akzeptiert die `mailto:`-Methode und empfiehlt ausdrücklich die POST-Methode nach RFC 8058. - Abmeldungen innerhalb von 2 Tagen umsetzen. Zwei Unterschiede zu Gmail: Yahoo nennt keine Zahl, ab der man Massenversender ist, und TLS steht nicht in Yahoos Anforderungsliste. Die Spam-Rate berechnet Yahoo auf Basis der im Posteingang zugestellten E-Mails. ## Anforderungen von Outlook.com für Großversender Microsoft hat die Regeln im April 2025 im [Tech-Community-Blog](https://techcommunity.microsoft.com/blog/microsoftdefenderforoffice365blog/strengthening-email-ecosystem-outlook%E2%80%99s-new-requirements-for-high%E2%80%90volume-senders/4399730) (englisch) angekündigt. Verbindlich ist der Text in den [Postmaster-Richtlinien von Outlook.com](https://substrate.office.com/ip-domain-management-snds/postmaster/Policies) (englisch): - **Für wen:** Domains, die mehr als 5.000 E-Mails pro Tag an Outlook.com-Konten senden. - **Seit wann:** 5. Mai 2025. - **Was:** SPF, DKIM und DMARC, alle vollständig eingerichtet. DMARC mindestens mit `p=none` (Microsoft empfiehlt `p=reject`), passend zu SPF oder DKIM, idealerweise zu beiden. - **Durchsetzung:** Nicht konforme Nachrichten von Großversendern landen im Junk-Ordner. Werden die Probleme nicht behoben, kann Outlook.com sie mit dieser Meldung ablehnen: ```text 550; 5.7.515 Access denied, sending domain [SendingDomain] does not meet the required authentication level. ``` Für alle Absender verlangen die Richtlinien einen Abmeldeweg, der klar beschrieben und leicht zu finden ist, und dass ein Absender nach mehreren Unzustellbarkeitsmeldungen keine E-Mails mehr an diesen Empfänger sendet. ## Gmail, Yahoo und Outlook.com im Vergleich | | Gmail | Yahoo | Outlook.com | |---|---|---|---| | Schwelle für Massenversand | Annähernd 5.000 pro Tag an private Gmail-Konten | Nicht veröffentlicht | Mehr als 5.000 pro Tag an Outlook.com | | SPF und DKIM (Massenversand) | Beide | Beide | Beide | | DMARC (Massenversand) | Mindestens `p=none`, Alignment | Mindestens `p=none`, muss bestehen, Alignment | Mindestens `p=none`, Alignment | | Abmeldung mit einem Klick | Pflicht für Marketing-Massen-E-Mails | Pflicht für Marketing-Massen-E-Mails | Abmeldeweg Pflicht, ein Klick nicht vorgegeben | | Frist für Abmeldungen | 48 Stunden | 2 Tage | Nicht genannt | | Grenze für die Spam-Rate | Unter 0,3 % | Unter 0,3 % | Nicht genannt | | TLS | Pflicht | Nicht aufgeführt | Nicht aufgeführt | | Gilt seit | Februar 2024 | Februar 2024 | 5. Mai 2025 | ## Checkliste | Anforderung | So prüfen Sie | Typische Lösung | |---|---|---| | SPF | [SPF-Checker](/de/tools/spf-checker/) | include: Ihres E-Mail-Dienstes ergänzen, mit dem [SPF-Generator](/de/tools/spf-record-generator/) | | DKIM mit Ihrer Domain | [DKIM-Checker](/de/tools/dkim-checker/) | Domain-Authentifizierung bei Ihrem E-Mail-Dienst aktivieren | | DMARC-Eintrag | [DMARC-Checker](/de/tools/dmarc-checker/) | `v=DMARC1; p=none; rua=mailto:…`, erstellt mit dem [DMARC-Generator](/de/tools/dmarc-record-generator/) | | Reverse-DNS | [Spam-Checker](/de/tools/email-spam-checker/) | PTR-Eintrag über Ihren Hosting-Anbieter | | Abmeldung mit einem Klick | [Spam-Checker](/de/tools/email-spam-checker/) | List-Unsubscribe in Ihrem E-Mail-Tool aktivieren | | Niedrige Beschwerderate | Google Postmaster Tools, Outlook.com SNDS | Nur an Personen mit Einwilligung senden | | Wenige Bounces | Bounce-Bericht Ihres E-Mail-Dienstes | Alte Listen vor dem Versand mit dem [Bulk-E-Mail-Validator](/de/tools/bulk-email-validator/) prüfen; mehr unter [Bounce-Rate senken](/de/guides/reduce-email-bounce-rate/) | ## Quellen Alle geprüft am 9. Oktober 2026: - Google: [Richtlinien für E-Mail-Absender](https://support.google.com/mail/answer/81126?hl=de), [FAQ zu den Absenderrichtlinien](https://support.google.com/mail/answer/14229414?hl=de), [Postmaster-Tools-Dashboards](https://support.google.com/mail/answer/14668346?hl=de) - Yahoo: [Sender Hub, Best Practices](https://senders.yahooinc.com/best-practices/) (englisch) - Microsoft: [Postmaster-Richtlinien von Outlook.com](https://substrate.office.com/ip-domain-management-snds/postmaster/Policies) (englisch), [Ankündigung in der Microsoft Tech Community](https://techcommunity.microsoft.com/blog/microsoftdefenderforoffice365blog/strengthening-email-ecosystem-outlook%E2%80%99s-new-requirements-for-high%E2%80%90volume-senders/4399730) (englisch) - [RFC 8058](https://www.rfc-editor.org/rfc/rfc8058.html): Signaling One-Click Functionality for List Email Headers (englisch) --- # E-Mail-Adressen in Python validieren (Anleitung 2026) URL: https://emailvalidation.io/de/guides/validate-email-python/ E-Mails in Python validieren: Syntaxprüfung mit email-validator, MX-Abfragen mit dnspython und die Prüfung, ob das Postfach existiert, per API-Aufruf. Mit Bulk-Validierung einer CSV-Datei. ## 1. Syntaxprüfung mit email-validator ```bash pip install email-validator ``` ```python from email_validator import validate_email, EmailNotValidError try: info = validate_email("Anna@Example.com", check_deliverability=False) email = info.normalized # "Anna@example.com" except EmailNotValidError as e: print(str(e)) ``` `check_deliverability=True` prüft zusätzlich, ob die Domain DNS-Einträge für E-Mails hat. ## 2. MX-Abfrage mit dnspython ```python import dns.resolver # pip install dnspython def has_mx(domain: str) -> bool: try: return len(dns.resolver.resolve(domain, "MX")) > 0 except (dns.resolver.NXDOMAIN, dns.resolver.NoAnswer, dns.resolver.NoNameservers): return False ``` ## 3. Prüfen, ob das Postfach existiert ```python import os import requests def validate(email: str) -> dict: res = requests.get( "https://api.emailvalidation.io/v1/info", params={"email": email}, headers={"apikey": os.environ["EMAILVALIDATION_API_KEY"]}, timeout=30, ) res.raise_for_status() return res.json() result = validate("anna@example.com") print(result["state"], result["reason"], result["score"]) ``` ## 4. Eine CSV-Datei validieren ```python import csv with open("contacts.csv") as src, open("contacts.validated.csv", "w", newline="") as dst: reader = csv.DictReader(src) writer = csv.DictWriter(dst, fieldnames=reader.fieldnames + ["state", "reason", "disposable"]) writer.writeheader() for row in reader: r = validate(row["email"]) writer.writerow({**row, "state": r["state"], "reason": r["reason"], "disposable": r["disposable"]}) ``` Bei großen Dateien senden Sie die Anfragen parallel mit einem Thread-Pool (5–10 Worker) und beachten das Rate-Limit Ihres Tarifs. Um ohne Code schnell ein paar Adressen zu prüfen, nutzen Sie den [Bulk-E-Mail-Validator](/de/tools/bulk-email-validator/); ohne Konto prüft er einige Adressen pro Stunde. --- # E-Mail-Adressen in PHP validieren (Anleitung 2026) URL: https://emailvalidation.io/de/guides/validate-email-php/ E-Mails in PHP mit filter_var validieren, MX-Einträge mit checkdnsrr prüfen und das Postfach per API-Aufruf mit cURL oder dem HTTP-Client von Laravel verifizieren. Mit Validierungsregel für Laravel. ## 1. Formatprüfung mit filter_var ```php $email = trim($_POST['email'] ?? ''); if (filter_var($email, FILTER_VALIDATE_EMAIL) === false) { exit('Bitte geben Sie eine gültige E-Mail-Adresse ein.'); } ``` ## 2. Nimmt die Domain E-Mails an? ```php $domain = substr(strrchr($email, '@'), 1); if (!checkdnsrr($domain, 'MX') && !checkdnsrr($domain, 'A')) { exit('Diese E-Mail-Domain existiert nicht.'); } ``` ## 3. Das Postfach mit der API prüfen ```php function validate_email_api(string $email): array { $ch = curl_init('https://api.emailvalidation.io/v1/info?email=' . urlencode($email)); curl_setopt_array($ch, [ CURLOPT_RETURNTRANSFER => true, CURLOPT_TIMEOUT => 30, CURLOPT_HTTPHEADER => ['apikey: ' . getenv('EMAILVALIDATION_API_KEY')], ]); $body = curl_exec($ch); curl_close($ch); return json_decode($body, true) ?? []; } $result = validate_email_api($email); if (($result['state'] ?? '') === 'undeliverable' || !empty($result['disposable'])) { exit('Bitte verwenden Sie eine gültige, dauerhafte E-Mail-Adresse.'); } ``` ## Laravel ```php $request->validate([ 'email' => ['required', 'email:rfc,dns', function ($attribute, $value, $fail) { try { $r = Http::withHeaders(['apikey' => config('services.emailvalidation.key')]) ->timeout(10) ->get('https://api.emailvalidation.io/v1/info', ['email' => $value]) ->json(); } catch (\Illuminate\Http\Client\ConnectionException $e) { return; // API nicht rechtzeitig erreichbar: Adresse durchlassen } if (($r['state'] ?? null) === 'undeliverable' || ($r['disposable'] ?? false)) { $fail('Bitte verwenden Sie eine gültige, dauerhafte E-Mail-Adresse.'); } }], ]); ``` Ist die API nicht rechtzeitig erreichbar, lässt der `catch`-Block die Adresse durch, statt die Anmeldung zu blockieren. --- # E-Mail-Adressen in JavaScript validieren (Anleitung 2026) URL: https://emailvalidation.io/de/guides/validate-email-javascript/ E-Mails in JavaScript validieren: HTML5-Eingabeprüfung, eine praxistaugliche Regex, Hinweise auf Tippfehler und die Prüfung, ob das Postfach existiert, per API-Aufruf aus Node.js. Code zum Kopieren. ## 1. Die erste Prüfung übernimmt der Browser ```html ``` `type="email"` zeigt Mobilgeräten die passende Tastatur und blockiert offensichtlich fehlerhafte Eingaben, bevor das Formular abgeschickt wird. Prüfen Sie `input.validity.valid` oder hören Sie auf das Event `invalid`, um eine eigene Meldung anzuzeigen. ## 2. Eine praxistaugliche Formatprüfung ```js const EMAIL = /^[^\s@]+@[^\s@]+\.[^\s@]{2,}$/; function looksLikeEmail(value) { const email = value.trim(); return email.length <= 254 && EMAIL.test(email); } looksLikeEmail("anna@example.com"); // true looksLikeEmail("anna@example"); // false ``` Bauen Sie keine strenge eigene Regex. Solche Muster lehnen oft echte Kunden ab (`o'brien@example.ie`, `anna+news@example.com`) und trotzdem `asdf@asdf.com` akzeptieren. Unser [E-Mail-Syntax-Checker](/de/tools/email-syntax-checker/) zeigt die einzelnen Regeln, falls Sie sie brauchen. ## 3. Tippfehler abfangen Die meisten ungültigen Anmeldungen sind Tippfehler in bekannten Domains: `gmial.com`, `hotmial.com`, `yaho.com`. Schlagen Sie eine Korrektur vor, statt abzulehnen: ```js const DOMAINS = ["gmail.com", "yahoo.com", "hotmail.com", "outlook.com", "icloud.com"]; function suggest(email) { const [user, domain] = email.toLowerCase().split("@"); const close = DOMAINS.find((d) => d !== domain && levenshtein(d, domain) <= 2); return close ? `${user}@${close}` : null; } ``` (Jede kleine Levenshtein-Funktion reicht; die E-Mail-Validierungs-API liefert außerdem einen Vorschlag im Feld `did_you_mean`.) ## 4. Prüfen, ob das Postfach existiert (Node.js) Nur eine Prüfung beim Mailserver des Empfängers sagt Ihnen, ob `anna@example.com` wirklich existiert. Machen Sie das auf Ihrem Server: ```js // Node.js 18+ (eingebautes fetch) async function validateEmail(email) { const url = `https://api.emailvalidation.io/v1/info?email=${encodeURIComponent(email)}`; const res = await fetch(url, { headers: { apikey: process.env.EMAILVALIDATION_API_KEY } }); if (!res.ok) throw new Error(`Validation failed: ${res.status}`); return res.json(); } const result = await validateEmail("anna@example.com"); if (result.state === "undeliverable") { // ablehnen: die Adresse existiert nicht } else if (result.disposable) { // nach einer dauerhaften Adresse fragen } ``` Die Antwort enthält `state` (`deliverable`, `undeliverable`, `risky`, `unknown`), einen `reason`, einen `score` und die Merkmale `format_valid`, `mx_found`, `smtp_check`, `catch_all`, `disposable`, `role` und `free`. ## Empfohlener Ablauf für Anmeldeformulare 1. `type="email"` plus die Regex für sofortiges Feedback. 2. Tippfehler-Vorschlag, wenn das Feld den Fokus verliert. 3. API-Prüfung beim Absenden (serverseitig). Blockieren Sie `undeliverable` und `disposable`, akzeptieren Sie den Rest. 4. Ist die API langsam oder nicht erreichbar, akzeptieren Sie die Adresse: Blockieren Sie nie Anmeldungen wegen eines Ausfalls der Validierung. Probieren Sie es ohne Code im [E-Mail-Validator](/de/tools/email-validator/) aus. --- # Die besten E-Mail-Validierungs-APIs 2026 im Vergleich URL: https://emailvalidation.io/de/guides/best-email-validation-apis/ E-Mail-Validierungs-APIs im Vergleich: emailvalidation.io, ZeroBounce, NeverBounce und Kickbox – Prüfungen, Gratis-Kontingente und Preis pro E-Mail bis 100.000. *Wir entwickeln emailvalidation.io und sind daher nicht neutral. Die Preise stammen von den Preisseiten der Anbieter (Stand: 9. Oktober 2026); prüfen Sie sie vor dem Kauf.* ## Überblick | API | Kostenlos | Einstiegspreis | Preis pro E-Mail | |---|---|---|---| | **emailvalidation.io** | 100 / Monat | $9,99 / Monat für 5.000 | $0,002 (5.000) → unter $0,001 (100.000 / Monat für $94,99) | | **ZeroBounce** | 100 / Monat | $39 für 2.000 Credits | etwa $0,02 beim kleinsten Paket, $0,0065 bei 100.000 | | **NeverBounce** | Kostenlose Test-Credits | $8 für 1.000 Credits | $0,008 bis 5.000, $0,005 ab 10.000, $0,004 ab 100.000 | | **Kickbox** | 100 | $5 für 500 | $0,008 (5.000) → $0,005 (100.000) | ## Was sie prüfen Alle vier prüfen Syntax, DNS/MX und das Postfach per SMTP und markieren Wegwerf- und Rollen-Adressen sowie Catch-all-Domains (emailvalidation.io auf Anfrage mit `catch_all=1`, ab dem Small-Tarif). Die Unterschiede liegen in den Extras: ZeroBounce liefert Aktivitätsdaten und einen KI-Wert, Kickbox berechnet unbekannte Ergebnisse nicht, und emailvalidation.io liefert bei jeder Anfrage einen Qualitätswert und einen Tippfehler-Vorschlag und prüft im Dashboard auch hochgeladene Listen. ## So wählen Sie - **Gleichmäßiges monatliches Volumen (Anmeldeformulare, CRM-Sync):** Ein Abo ist am günstigsten. Die Tarife von emailvalidation.io kosten einen Bruchteil von Prepaid-Credits. - **Eine große Liste einmal im Jahr:** Prepaid-Credits (NeverBounce, Kickbox) ersparen ein Abo; die Credits von NeverBounce verfallen 12 Monate nach dem Kauf. - **Zusätzliche Daten über Kontakte:** die Aktivitätsdaten von ZeroBounce. Testen Sie zuerst die Qualität der Ergebnisse: Prüfen Sie eine Stichprobe Ihrer eigenen Adressen mit dem [kostenlosen E-Mail-Validator](/de/tools/email-validator/). --- # Catch-all-E-Mail-Adressen: Was sie sind und wie Sie damit umgehen URL: https://emailvalidation.io/de/guides/catch-all-email/ Was eine Catch-all-Domain (Accept-all) ist, warum E-Mail-Prüfer solche Adressen als riskant markieren, wie Sie Catch-all-Domains erkennen und ob Sie an sie senden sollten. ## Was ist eine Catch-all-Domain? Eine Domain, deren Mailserver E-Mails für **jede** Adresse annimmt: `anna@`, `sales@` und `xk29qz@` erhalten alle ein `250 OK`. Firmen richten das ein, damit auch E-Mails mit falsch geschriebenem Namen ankommen, oder weil es bei manchen Mailsystemen die Voreinstellung ist. ## Warum Prüfer sie „riskant“ nennen Die E-Mail-Verifizierung fragt den Server, ob er einen Empfänger annimmt (siehe [prüfen, ob eine E-Mail existiert](/de/guides/check-if-email-exists/)). Bei einer Catch-all-Domain lautet die Antwort immer ja, die Prüfung beweist also nichts über das einzelne Postfach. Die E-Mail kann eine echte Person oder ein geteiltes Catch-all-Postfach erreichen, das niemand liest, oder später zurückkommen. ## So erkennen Sie eine Catch-all-Domain Fragen Sie den Server nach einer Adresse, die sicher nicht existiert, etwa einer langen Zufallszeichenfolge. Wird sie angenommen, ist die Domain Catch-all. Die [E-Mail-Validierungs-API](/de/email-validation-api/) führt diesen Test aus, wenn Sie ihn anfordern: Mit `catch_all=1` in der Anfrage (bezahlte Tarife ab Small) liefert eine Accept-all-Domain `catch_all: true`. Ohne den Parameter ist `catch_all` `null`. Der kostenlose [E-Mail-Validator](/de/tools/email-validator/) führt diesen Test nicht aus. ## So gehen Sie mit Catch-all-Adressen um 1. **Halten Sie sie getrennt** von geprüften Adressen. 2. **Senden Sie in kleinen Gruppen** und beobachten Sie die Bounces. 3. **Achten Sie auf Interaktion:** Entfernen Sie Adressen, die nach einigen Mailings nie öffnen oder klicken. 4. **Nutzen Sie andere Signale:** Eine namentliche Adresse (`anna.berg@`) auf einer Firmendomain erreicht viel eher eine Person, die sie liest, als eine Rollenadresse wie `info@`. --- # Bounce-Rate bei E-Mails senken (Hard vs. Soft Bounces) URL: https://emailvalidation.io/de/guides/reduce-email-bounce-rate/ Was Hard- und Soft-Bounces sind, welche Bounce-Rate akzeptabel ist und sieben Wege, sie zu senken: Prüfung bei der Anmeldung, Listenbereinigung, Double-Opt-in, SPF, DKIM und DMARC. ## Hard vs. Soft Bounces | Typ | Ursache | SMTP-Code | Maßnahme | |---|---|---|---| | Hard | Postfach oder Domain existiert nicht | 550 5.1.1, 5.1.2 | Sofort entfernen | | Soft | Postfach voll, Server ausgelastet, Greylisting | 421, 450, 452 | Erneut versuchen; nach 3–5 Fehlschlägen entfernen | | Block | Ihr Server oder Inhalt wurde abgelehnt | 550 5.7.x | Authentifizierung oder Reputation in Ordnung bringen | ## 7 Wege zu weniger Bounces 1. **Bei der Anmeldung prüfen.** Stoppen Sie Tippfehler und falsche Adressen an der Quelle mit einer Echtzeitprüfung ([API](/de/email-validation-api/) oder [Validator](/de/tools/email-validator/)). 2. **Alte Listen vor dem Versand bereinigen.** Prüfen Sie sie mit dem [Bulk-E-Mail-Validator](/de/tools/bulk-email-validator/) und entfernen Sie nicht zustellbare Adressen. 3. **Double-Opt-in nutzen** für Newsletter, damit nur bestätigte Adressen auf die Liste kommen. 4. **Wegwerf-Adressen blockieren,** die nach wenigen Stunden nicht mehr funktionieren ([Wegwerf-Checker](/de/tools/disposable-email-checker/)). 5. **SPF, DKIM und DMARC einrichten,** damit Ihre E-Mails nicht wegen fehlender Authentifizierung abgelehnt werden. Prüfen Sie sie mit dem [SPF](/de/tools/spf-checker/)-, [DKIM](/de/tools/dkim-checker/)- und [DMARC](/de/tools/dmarc-checker/)-Checker. 6. **Hard Bounces automatisch entfernen** und Soft Bounces nach wiederholten Fehlschlägen nicht mehr anschreiben. 7. **Inaktive Kontakte reaktivieren oder aussortieren.** Adressen, die seit 6–12 Monaten nichts geöffnet haben, sind die nächsten Bounces.