Skip to main content

DMARC-Lookup für tugraz.at

SPF-, DMARC-, DKIM- und MX-Records — der vollständige E-Mail-Security-Check.

SPF-Record

gefunden
v=spf1 mx include:services.tugraz.at include:_spf.tugraz.at include:cna.at -all

DMARC-Record

gefunden
v=DMARC1; p=quarantine; sp=none; rua=mailto:dmarc_rua@tugraz.at; ruf=mailto:dmarc_ruf@tugraz.at; rf=afrf; pct=100; ri=86400; adkim=r; aspf=r; fo=1

Lookup-Ziel: _dmarc.tugraz.at

DKIM-Selektoren

Kein DKIM-Selektor unter den 9 gängigen Standardnamen (default, google, selector1/2, k1, mail, s1/2, dkim) gefunden — bitte den Provider nach dem korrekten Selektor fragen.

MX-Server

Priorität Server
0 mx0.tugraz.at
5 mx1.tugraz.at
20 mailgate.tugraz.at

Befunde

  • DMARC-Policy "p=none" ist nur Monitoring — kein aktiver Schutz.
  • Kein DKIM-Selektor unter den 9 gaengigen gefunden — bitte manuell pruefen.

Warum SPF, DMARC und DKIM?

Ohne diese drei DNS-Einträge kann jeder beliebige Server Mails mit deiner Domain als Absender verschicken — Empfänger können Echt von Fälschung nicht unterscheiden. Genau das ist die Basis für Phishing-Angriffe, in denen sich Angreifer als tugraz.at ausgeben.

SPF (Sender Policy Framework) listet die IPs/Hosts auf, die im Namen deiner Domain senden dürfen. DKIM (DomainKeys Identified Mail) signiert jede Mail kryptografisch — der Empfänger kann die Signatur über den DKIM-Selektor im DNS verifizieren. DMARC verbindet beide und sagt dem Empfänger, was mit Mails passieren soll, die SPF/DKIM nicht bestehen: p=none (nur berichten), p=quarantine (in Spam) oder p=reject (ablehnen).

Empfehlung: Starte mit p=none, sammle 2–4 Wochen DMARC-Reports, und steige dann auf p=quarantine oder p=reject um.

Auch für tugraz.at prüfen

Hintergrund im Lexikon

Vollständiger Sicherheits-Audit für tugraz.at

SSL, Header, DNS, E-Mail, DSGVO, CMS und CVEs in einem Bericht.

Geprüft am 15.05.2026 00:07 Uhr · Aus Cache (24 h-TTL)