Zum Hauptinhalt springen

DMARC-Lookup für bayer.com

SPF-, DMARC-, DKIM- und MX-Records — der vollständige E-Mail-Security-Check.

SPF-Record

gefunden
v=spf1 a mx ip4:192.237.159.170 ip4:166.78.71.146 ip4:192.237.159.44 ip4:23.253.183.59 ip4:212.64.225.225 ip4:212.64.225.226 include:spf.bayer.com -all

DMARC-Record

gefunden
v=DMARC1; p=none; rua=mailto:abejo5ak@ag.eu.dmarcian.com

Lookup-Ziel: _dmarc.bayer.com

DKIM-Selektoren

Gefunden in: selector2, s1, s2

selector2._domainkey.bayer.com

v=DKIM1; k=rsa; p=MIGfMA0GCSqGSIb3DQEBAQUAA4GNADCBiQKBgQCcEbtjRvLQIIXz7BmAxL10N/Sgjqgp+rkqZsyUtO5pBVcRuL80sry38RndGt6LIX1lRYx5WIYxXgQIQSKsJDby6QWFticFUuX7y2Yu+hSWIW5tcQ2I0QToZkip4lMZHzvWNo/C+p+MI72XYPc7d0IUME16uWrXcgNLf5xfPRII6wIDAQAB;

s1._domainkey.bayer.com

k=rsa; t=s; p=MIIBIjANBgkqhkiG9w0BAQEFAAOCAQ8AMIIBCgKCAQEAoxJeTYjZ0mjEO2dJ+og1J3wvt4VxPCc/z++PCmaT2hwmjyN+Hzxt1z/TwKSREIB1bNMnA7jz5PRal9iO/ElvmrMa1cjO4PYpWytigsiriWtlRyDFhErZlruf91J+uwsJW55rjEAmia60GQA+pQpIl6DLwXRCm4eMBpOzXqgXHrZmiMDeUotijy

s2._domainkey.bayer.com

k=rsa; t=s; p=MIGfMA0GCSqGSIb3DQEBAQUAA4GNADCBiQKBgQDAXKVU9Aaymkt02Ss+CVXcwZRHB85P/pzuyTZJF2tOb1vs1ofHoe0NIcFSE+D6cf2IlepFw0y+RcgcW+TDhoQ7JXbYEpeySgLNSX4gejDEUxX9o0jhlTuX14SpZ847UuKjUqkidDdA2WTYRGaFpSEHUsqwkR0JXoJge9PQ7bMpSwIDAQAB

MX-Server

Priorität Server
10 bayer-com.mail.protection.outlook.com

Befunde

  • DMARC-Policy "p=none" ist nur Monitoring — kein aktiver Schutz.

Warum SPF, DMARC und DKIM?

Ohne diese drei DNS-Einträge kann jeder beliebige Server Mails mit deiner Domain als Absender verschicken — Empfänger können Echt von Fälschung nicht unterscheiden. Genau das ist die Basis für Phishing-Angriffe, in denen sich Angreifer als bayer.com ausgeben.

SPF (Sender Policy Framework) listet die IPs/Hosts auf, die im Namen deiner Domain senden dürfen. DKIM (DomainKeys Identified Mail) signiert jede Mail kryptografisch — der Empfänger kann die Signatur über den DKIM-Selektor im DNS verifizieren. DMARC verbindet beide und sagt dem Empfänger, was mit Mails passieren soll, die SPF/DKIM nicht bestehen: p=none (nur berichten), p=quarantine (in Spam) oder p=reject (ablehnen).

Empfehlung: Starte mit p=none, sammle 2–4 Wochen DMARC-Reports, und steige dann auf p=quarantine oder p=reject um.

Auch für bayer.com prüfen

Hintergrund im Lexikon

Vollständiger Sicherheits-Audit für bayer.com

SSL, Header, DNS, E-Mail, DSGVO, CMS und CVEs in einem Bericht.

Geprüft am 14.05.2026 20:35 Uhr · Live geprüft