Über einen Web-Dienst kostenloses Testen von E-Mail-Servern und DNS-Domänen Über Web Wiz lassen sich MX-Einträge, A-Records, DMARC und SPF prüfen

Von Thomas Joos 2 min Lesedauer

Anbieter zum Thema

Mit einem kostenlosen Web-Dienst des Hoster Web Wiz, können Unternehmen testen, ob die externe Anbindung ihres E-Mail-Servers funktioniert und welche DNS-Daten für die E-Mail-Domäne gesetzt sind.

Der Hoster Web Wiz stellt kostenfrei ein Mail-Server-Test-Tool bereit. (Bild:  THomas Joos)
Der Hoster Web Wiz stellt kostenfrei ein Mail-Server-Test-Tool bereit.
(Bild: THomas Joos)

Das Mail Server Test Tool von Web Wiz testet für einzelne E-Mail-Domänen, ob alle DNS-Einträge gesetzt sind und welche Daten das sind. Für die Verwendung des Dienstes ist keine Anmeldung notwendig. Es reicht aus, wenn Admins oder auch Nutzer die Seite aufrufen und ihre E-Mail-Domäne eingeben.

Mit 'Run Mail Server Test' beginnt der Test und prüft die einzelnen DNS-Einträge. Das Tool kann dabei IPv4-Einträge und IPv6 testen.

Diese Tests führt der Web-Wiz-Mail Test aus

Zunächst prüft das Tool die MX Records der Domäne, um festzustellen, welche Mail-Server für den Empfang von E-Mails zuständig sind. Dabei kontrolliert es, ob die hinterlegten A-Records öffentliche IP-Adressen nutzen und ob CNAME-Einträge innerhalb der MX-Records vorhanden sind, da diese zu Problemen bei der Zustellung führen können.

Zusätzlich testet das Tool, ob mehrere MX-Records existieren. Ist nur ein einziger vorhanden, kann dies ein Risiko darstellen, da eine ausfallende Mail-Server-Infrastruktur den Empfang von E-Mails beeinträchtigen könnte. Duplikate innerhalb der MX-Records werden ebenfalls ausgeschlossen, um Konfigurationsfehler zu vermeiden.

Ein weiterer wichtiger Bestandteil des Tests ist die Überprüfung des Reverse-DNS-Eintrags (PTR-Record). Fehlt dieser, lehnen viele Mail-Server eingehende Verbindungen ab, da eine fehlende umgekehrte Namensauflösung oft mit Spam-Versand assoziiert wird. Zusätzlich prüft das Tool die Existenz eines SPF-Records, der eine Authentifizierung der absendenden Server ermöglicht und dadurch das Spoofing von E-Mail-Adressen erschwert.

Hallo Server!

Auch DMARC wird berücksichtigt, allerdings nur auf Vorhandensein geprüft. Eine fehlende DMARC-Richtlinie kann dazu führen, dass betrügerische E-Mails im Namen der Domain versendet werden können.

Neben der Konfigurationsanalyse testet das Tool die Erreichbarkeit des Mail-Servers durch eine direkte Verbindung. Dabei wird geprüft, ob der Server auf Anfragen reagiert und eine erfolgreiche SMTP-Verbindung hergestellt werden kann. Ein weiterer Test überprüft, ob der Mail-Server E-Mails von Absendern ohne explizit gesetzte Adresse (NULL-Sender) akzeptiert, da dies für die Verarbeitung von Unzustellbarkeitsnachrichten essenziell ist.

Zusätzlich wird getestet, ob der Mail-Server Nachrichten an die Postmaster- und Abuse-Adressen annimmt. Diese Adressen sind für administrative und sicherheitsrelevante Zwecke vorgesehen. Eine Ablehnung dieser E-Mails kann darauf hinweisen, dass der Server nicht den allgemeinen Best Practices für E-Mail-Server entspricht.

Keine offenen Relays!

Ein bedeutender Sicherheitstest stellt die Prüfung auf offene Relays dar. Dabei wird sichergestellt, dass der Server nicht als offenes E-Mail-Relay missbraucht werden kann, da solche Konfigurationen oft von Spammern ausgenutzt werden.

Das Mail-Server-Test-Tool von Web Wiz stellt somit sicher, dass grundlegende Konfigurationsrichtlinien eingehalten werden, Sicherheitsrisiken minimiert sind und der Mail-Server ordnungsgemäß arbeitet.

(ID:50333401)

Jetzt Newsletter abonnieren

Täglich die wichtigsten Infos zu RZ- und Server-Technik

Mit Klick auf „Newsletter abonnieren“ erkläre ich mich mit der Verarbeitung und Nutzung meiner Daten gemäß Einwilligungserklärung (bitte aufklappen für Details) einverstanden und akzeptiere die Nutzungsbedingungen. Weitere Informationen finde ich in unserer Datenschutzerklärung. Die Einwilligungserklärung bezieht sich u. a. auf die Zusendung von redaktionellen Newslettern per E-Mail und auf den Datenabgleich zu Marketingzwecken mit ausgewählten Werbepartnern (z. B. LinkedIn, Google, Meta).

Aufklappen für Details zu Ihrer Einwilligung