Skip to main content

DMARC-Lookup für otto.de

SPF-, DMARC-, DKIM- und MX-Records — der vollständige E-Mail-Security-Check.

SPF-Record

gefunden
v=spf1 ip4:80.85.192.0/20 include:spf.hornetsecurity.com include:spf.protection.outlook.com include:_spf.salesforce.com a:_spf.otto.de -all

DMARC-Record

gefunden
v=DMARC1; p=none; rua=mailto:dmarc_agg@vali.email

Lookup-Ziel: _dmarc.otto.de

DKIM-Selektoren

Gefunden in: selector1, selector2, mail

selector1._domainkey.otto.de

v=DKIM1; k=rsa; p=MIIBIjANBgkqhkiG9w0BAQEFAAOCAQ8AMIIBCgKCAQEA5fVRvAX0WvP95NGADxT3GLqRckY+BgtF30KLumfxSBgk+pv86YF/FpDoyZJfJymz9PTS/ukNhUXXxnZVaLa12q/NGjFh4tqp1XwX+a2PBmueI21QUFQCBXCZ7+DE3q6lidTQuDE0qBKgOfKFE9/NwUIOmqO+0K1B0vljg6C88Oc6WeAGhP

selector2._domainkey.otto.de

v=DKIM1; k=rsa; p=MIIBIjANBgkqhkiG9w0BAQEFAAOCAQ8AMIIBCgKCAQEA76U3eWtGU5Do1oBOTTHTNeUSguRFuVhrR0cvj0ZhhYsz0W0N9k201ErxE/g0twFGFHtOaDNi7VPkAK1pt7IdOPnnir92CB2AAd/CB8SdzuX4VaWskT5Ma54EgJUihoUKtbHFlyt2GGlgNNJztjLzXNuw2Qf5XW6uu5ksYYZfp8uODGFr6W

mail._domainkey.otto.de

v=DKIM1; h=sha256; k=rsa; p=MIIBIjANBgkqhkiG9w0BAQEFAAOCAQ8AMIIBCgKCAQEAhVKIOMRhCuVzYiOtAxRXGoq1fkM/8VE2WfpMnEDJ8AL/+ILjt+ccpYW/PjoWdjBavu8pNNWAWSmXNh8fDGrKy+cxlzaEe4p7RAmzELsWPHshwhJA3pobffORmgmuRIUFBiC3YiKMNGRbBkBwMk7YHbV3qosgACx9r4/0Sk88

MX-Server

Priorität Server
50 otto-de.mail.protection.outlook.com

Befunde

  • DMARC-Policy "p=none" ist nur Monitoring — kein aktiver Schutz.

Warum SPF, DMARC und DKIM?

Ohne diese drei DNS-Einträge kann jeder beliebige Server Mails mit deiner Domain als Absender verschicken — Empfänger können Echt von Fälschung nicht unterscheiden. Genau das ist die Basis für Phishing-Angriffe, in denen sich Angreifer als otto.de ausgeben.

SPF (Sender Policy Framework) listet die IPs/Hosts auf, die im Namen deiner Domain senden dürfen. DKIM (DomainKeys Identified Mail) signiert jede Mail kryptografisch — der Empfänger kann die Signatur über den DKIM-Selektor im DNS verifizieren. DMARC verbindet beide und sagt dem Empfänger, was mit Mails passieren soll, die SPF/DKIM nicht bestehen: p=none (nur berichten), p=quarantine (in Spam) oder p=reject (ablehnen).

Empfehlung: Starte mit p=none, sammle 2–4 Wochen DMARC-Reports, und steige dann auf p=quarantine oder p=reject um.

Auch für otto.de prüfen

Hintergrund im Lexikon

Vollständiger Sicherheits-Audit für otto.de

SSL, Header, DNS, E-Mail, DSGVO, CMS und CVEs in einem Bericht.

Geprüft am 14.05.2026 20:35 Uhr · Aus Cache (24 h-TTL)