Prüfe MX, SPF, DMARC und DKIM in Sekunden. Überwache Domains, Zertifikate und Server fortlaufend — inklusive Webhook-Alerts an Slack, Teams oder Discord.
Funktionen
Von DNS-Drift bis Uptime — eine zentrale Stelle für alles, was deine Domains am Laufen hält.
MX, SPF, DMARC und DKIM kontinuierlich prüfen — du erfährst sofort, wenn sich etwas ändert.
Zertifikate werden täglich geprüft. Warnung lange vor Ablauf, inklusive Issuer und Restzeit.
HTTP(S), TCP-Port und Ping in Intervallen ab 1 Minute. Incident-Tracking inklusive.
Per PowerShell-Agent: Dienste auf Windows-Servern überwachen — ganz ohne Inbound-Firewall.
So funktioniert's
Trage deine Domain oben ein und sieh in Sekunden, wo MX, SPF, DMARC und DKIM stehen.
Mit einer E-Mail-Adresse registriert. Optional: Quick-Setup für DNS, SSL und Uptime.
Per E-Mail oder Webhook in Slack, Teams, Discord — sobald sich etwas ändert.
Tools
SPF, DMARC, CAA, BIMI, MTA-STS und TLS-RPT — klick dir den richtigen Record zusammen, mit RFC-Validierung und Best-Practice-Defaults.
Bis zu 50 Domains und 100 Uptime-Monitore — kostenlos, ohne Kreditkarte.
Bisher keine Lookups — füge Provider oder Mechanismen hinzu.
Sicher unter dem RFC-Limit. Schätzwert je Provider.
Knapp am Limit — entferne unnötige Provider oder nutze SPF-Flattening.
Über dem Limit. SPF wird mit permerror antworten — alle Mails könnten abgelehnt werden.
Generierter SPF-Record
@
und dem generierten Wert anlegen. Pro Domain darf nur ein einziger SPF-Record existieren.
Rollout-Stufe
Empfohlen: jede Stufe 1–4 Wochen laufen lassen, Reports prüfen, dann zur nächsten.
Tägliche XML-Reports — empfohlen.
Pro fehlgeschlagener Mail — DSGVO-relevant.
Eigene Policy für Subdomains, falls abweichend.
Anteil der Mails, auf die die Policy angewendet wird.
Die meisten Receiver senden ohnehin nur einmal täglich.
Generierter DMARC-Record
_dmarc
und dem generierten Wert anlegen.
Generierte CAA-Records
@ anlegen.
Vorab die aktuell ausstellenden CAs prüfen (kein „Selbstausschluss").
p=quarantine oder p=reject in DMARC plus ein quadratisches SVG-Tiny-Logo.
Üblicherweise default — der Record-Host wird daraus zu .
SVG Tiny 1.2, quadratisch, ohne Skripte/externe Refs, idealerweise < 32 KB.
Verified-Mark-Certificate (VMC) von DigiCert oder Entrust — kostet ~ 1.500 €/Jahr, aktuell Gmail-Pflicht.
DNS-Host
TXT-Record
https://mta-sts.deine-domain.de/.well-known/mta-sts.txt.
Wildcards (*.example.com) sind erlaubt.
DNS-Record auf Host _mta-sts
Policy-Datei /.well-known/mta-sts.txt auf mta-sts.<domain>
mta-sts.deine-domain.de
muss per HTTPS erreichbar sein (eigenes SSL-Cert!) und genau diese Policy-Datei ausliefern.
JSON-Reports landen in dieser Mailbox — eigenes Postfach oder Service wie postmark/dmarcian.
DNS-Record auf Host _smtp._tls
_smtp._tls
und dem generierten Wert anlegen. Funktioniert auch ohne MTA-STS.