Zum Hauptinhalt springen

DMARC-Lookup für dkb.de

SPF-, DMARC-, DKIM- und MX-Records — der vollständige E-Mail-Security-Check.

SPF-Record

gefunden
v=spf1 include:_spf.dkb.de include:spf.protection.outlook.com include:_spf.salesforce.com include:_spf.axs-net.de include:mailout.p4.net include:spf.servicemail24.de -all

DMARC-Record

gefunden
v=DMARC1; p=none; pct=100; rua=mailto:eishoqar@ag.eu.dmarcian.com; ruf=mailto:eishoqar@fr.eu.dmarcian.com; fo=1:d:s; adkim=r; aspf=r

Lookup-Ziel: _dmarc.dkb.de

DKIM-Selektoren

Gefunden in: selector1

selector1._domainkey.dkb.de

v=DKIM1; k=rsa; p=MIIBIjANBgkqhkiG9w0BAQEFAAOCAQ8AMIIBCgKCAQEAm20oUSTFOcUZxnTxBRkGrSy9B7zZsWvOLO9b/9q4cNuoOkVX8RgC3aN6oqXBwML0QfMjEP4xCIHdYa7CJwWLSgyqeMa20qF/ZHSs+54OkzXdHv9+3ilFafz601mhTNcTMOQKlCVqd7uTzZxxIZxH2pkE336yRqCTicxQQu3kBA5K9VAqSw

MX-Server

Priorität Server
10 dkb-de.mail.protection.outlook.com

Befunde

  • DMARC-Policy "p=none" ist nur Monitoring — kein aktiver Schutz.

Warum SPF, DMARC und DKIM?

Ohne diese drei DNS-Einträge kann jeder beliebige Server Mails mit deiner Domain als Absender verschicken — Empfänger können Echt von Fälschung nicht unterscheiden. Genau das ist die Basis für Phishing-Angriffe, in denen sich Angreifer als dkb.de ausgeben.

SPF (Sender Policy Framework) listet die IPs/Hosts auf, die im Namen deiner Domain senden dürfen. DKIM (DomainKeys Identified Mail) signiert jede Mail kryptografisch — der Empfänger kann die Signatur über den DKIM-Selektor im DNS verifizieren. DMARC verbindet beide und sagt dem Empfänger, was mit Mails passieren soll, die SPF/DKIM nicht bestehen: p=none (nur berichten), p=quarantine (in Spam) oder p=reject (ablehnen).

Empfehlung: Starte mit p=none, sammle 2–4 Wochen DMARC-Reports, und steige dann auf p=quarantine oder p=reject um.

Auch für dkb.de prüfen

Hintergrund im Lexikon

Vollständiger Sicherheits-Audit für dkb.de

SSL, Header, DNS, E-Mail, DSGVO, CMS und CVEs in einem Bericht.

Geprüft am 15.05.2026 00:04 Uhr · Live geprüft