DMARC-Lookup für cloudflare.com
SPF-, DMARC-, DKIM- und MX-Records — der vollständige E-Mail-Security-Check.
SPF-Record
gefundenDMARC-Record
gefundenLookup-Ziel: _dmarc.cloudflare.com
DKIM-Selektoren
Gefunden in: k1, s1
k1._domainkey.cloudflare.com
s1._domainkey.cloudflare.com
MX-Server
| Priorität | Server |
|---|---|
| 5 | mxa-canary.global.inbound.cf-emailsecurity.net |
| 5 | mxb-canary.global.inbound.cf-emailsecurity.net |
| 10 | mxa.global.inbound.cf-emailsecurity.net |
| 10 | mxb.global.inbound.cf-emailsecurity.net |
Status
- ✓SPF, DMARC und DKIM sind sauber konfiguriert.
Warum SPF, DMARC und DKIM?
Ohne diese drei DNS-Einträge kann jeder beliebige Server Mails mit deiner Domain als
Absender verschicken — Empfänger können Echt von Fälschung nicht unterscheiden. Genau
das ist die Basis für Phishing-Angriffe, in denen sich Angreifer als cloudflare.com
ausgeben.
SPF (Sender Policy Framework) listet die IPs/Hosts auf, die im Namen
deiner Domain senden dürfen. DKIM (DomainKeys Identified Mail) signiert
jede Mail kryptografisch — der Empfänger kann die Signatur über den DKIM-Selektor im
DNS verifizieren. DMARC verbindet beide und sagt dem Empfänger, was
mit Mails passieren soll, die SPF/DKIM nicht bestehen: p=none
(nur berichten), p=quarantine
(in Spam) oder p=reject (ablehnen).
Empfehlung: Starte mit p=none,
sammle 2–4 Wochen DMARC-Reports, und steige dann auf p=quarantine
oder p=reject um.
Auch für cloudflare.com prüfen
SSL/TLS-Zertifikat, Restlaufzeit, Cipher.
HSTS, CSP, X-Frame-Options & Co.
A, AAAA, MX, NS, TXT, CAA, SOA.
Registrar, Ablaufdatum, Status, Nameserver.
20 gängige TCP-Ports, kritische rot markiert.
Set-Cookie-Header, Flags, Tracking-Erkennung.
Hintergrund im Lexikon
DMARC schuetzt deine Domain vor E-Mail-Spoofing. Hier liest du, wie der Record aufgebaut ist, was p=none/quarantine/reject bedeutet und wie …
SPF (Sender Policy Framework) verhindert, dass fremde Server unter deinem Domainnamen E-Mails verschicken. Aufbau, Mechanismen und Best Prac…
DKIM signiert deine ausgehenden E-Mails kryptografisch — der Empfänger erkennt zuverlässig, ob eine Mail von dir stammt. Aufbau, Selektoren …
Vollständiger Sicherheits-Audit für cloudflare.com
SSL, Header, DNS, E-Mail, DSGVO, CMS und CVEs in einem Bericht.
Geprüft am 14.05.2026 20:34 Uhr · Live geprüft