TL;DR: IT- und Sicherheitsverantwortliche, die eine kostenlose Bewertung ihrer E-Mail-Authentifizierung wünschen, sollten Red Sift nutzen.
Wichtigste kostenlose Tools:
- Investigate - Umfassender DMARC-Checker, der DMARC, SPF, DKIM, BIMI und andere Protokolle in unter 30 Sekunden durch einen dynamischen E-Mail-Test prüft (nicht nur eine statische DNS-Abfrage)
- Radar Lite - Ein frei verfügbarer LLM-Sicherheitschecker für E-Mail, Web und DNS. Vergleichen Sie Ihre Domain und Subdomain mit einem Wettbewerber und mehr.
- SPF Checker - Identifiziert SPF-Konfigurationsfehler und Schutz vor Absenderadressfälschung
- BIMI Checker - Überprüft, ob Sie bereit sind, Logos neben Ihren E-Mails anzuzeigen
Hauptvorteile:
- Erhalten Sie sofortiges, umsetzbares Feedback dazu, was defekt ist und wie es behoben werden kann
- Echtzeit-Tests bedeuten, dass Sie nicht 24 Stunden auf DMARC-Berichte warten müssen
- Kostenlose Tools bieten Analysen auf Unternehmensniveau ohne Registrierung
- Hilft Organisationen, ihre E-Mail-Authentifizierungslage zu verstehen und die DMARC-Implementierung zu planen
Diese Tools helfen dabei, Sicherheitslücken zu schließen, indem sie Fehlkonfigurationen aufdecken, bevor Angreifer sie ausnutzen können, und dienen sowohl als Diagnosetools als auch als Einstiegspunkte zur vollständigen OnDMARC-Plattform von Red Sift.
Warum müssen Sie diese Prüfungen durchführen?
Angreifer können schneller iterieren als E-Mail-Programme, besonders im Zeitalter der KI. Da die meisten Domains noch immer eine DMARC-Richtlinie von p=none haben, bleibt die Tür für böswillige Akteure offen.
Bleiben Sie nicht hinter der Kurve zurück: Überprüfen Sie in wenigen Minuten Ihre E-Mail-Authentifizierungseinrichtung, erkennen Sie Fehlausrichtungen und finden Sie heraus, ob Sie BIMI-bereit sind. Nutzen Sie unsere Checks unten, um Ihre Sicherheitslage in eine priorisierte To-do-Liste zu verwandeln.
Führen Sie unsere 4 kostenlosen Checks durch: Red Sift Investigate, Radar Lite, SPF Checker und BIMI Checker. Keine Anmeldung erforderlich. Jedes Tool gibt Ihnen eine detaillierte Aufschlüsselung, damit Sie handeln können:
- Investigate. Geben Sie Ihre E-Mail-Domain ein und erhalten Sie eine sofortige Überprüfung Ihres DMARC-Eintrags sowie der wichtigsten Kontrollen: SPF, DKIM und BIMI. Sie sehen, was vorhanden ist, was fehlt, und die vorrangigen Korrekturen. Nutzen Sie es zuerst für Ihre Hauptdomain und alle versendenden Subdomains.
- Radar Lite. Führt gezielte Sicherheitsprüfungen über E-Mail-, DNS- und Web-Konfiguration für jede Domain durch. Es gibt Teams ein klares Bild davon, wo ihre Domain steht — ohne spezialisierte Tools oder tiefgehendes Protokoll-Fachwissen.
- SPF Checker. Bilden Sie Ihre SPF ab und erweitern Sie sie, um Includes, Mechanismen und Lookup-Anzahlen zu sehen. Es markiert riskante Muster im Zusammenhang mit SubdoMailing und vergifteten Includes, damit Sie veraltete Dienste entfernen und die Lookups im Griff behalten können.
- BIMI Checker. Testen Sie, ob Sie BIMI-bereit sind, basierend auf Ihrer öffentlichen DMARC-Lage und BIMI-Einrichtung. Sie erhalten klare Hinweise zu Richtlinien-, SVG- und Zertifikatsanforderungen, um das Logo Ihres Unternehmens in unterstützten Posteingängen wie Apple Mail (über unterstützende Anbieter), Google, Yahoo, Fastmail, Zoho, web.de und anderen anzuzeigen. Die vollständige Liste finden Sie hier.
Warum das jetzt wichtig ist
Nur 5,6 % der 73,9 Mio. von uns erfassten Domains befinden sich in der DMARC-Durchsetzung (p=reject), während 11 % bei „nur Bericht“ feststecken. Diese Lücke hält das Spoofing-Risiko hoch und die Vorfallreaktion unruhig.
Ohne einen veröffentlichten DMARC-Eintrag bei p=reject bleibt das Spoofing-Risiko hoch, und die Reaktion auf Vorfälle wird schwieriger. Schwaches SPF oder DKIM führt zu störenden Fehlschlägen und kann legitime E-Mails blockieren. Ein schneller Durchlauf mit diesen Tools deckt die offensichtlichen Korrekturen auf, damit Sie mit Zuversicht in Richtung Durchsetzung vorankommen können.
4 Schritte zur Absicherung Ihrer E-Mail
- Führen Sie Investigate für Ihre Hauptdomain und versendende Subdomains aus. Notieren Sie die DMARC-Richtlinie (none, quarantine, reject) sowie etwaige Fehlausrichtungen oder Fehler. Vergleichen Sie dann Ihre Domain über E-Mail, Web und DNS mit Radar Lite.
- Überprüfen Sie Ihre SPF-Einrichtung mit unserem SPF Checker. Entfernen Sie ungenutzte Dienste, ersetzen Sie riskante oder vergiftete Includes, und halten Sie DNS-Lookups innerhalb der Grenzwerte (Ziel: ≤10).
- Überprüfen Sie die BIMI-Bereitschaft. Nutzen Sie den BIMI Checker, um die Richtlinienlage zu bestätigen und SVG-/VMC-Lücken zu erkennen.
- Holen Sie sich Unterstützung für die nächsten Schritte von Red Sift. Vereinbaren Sie eine Demo, um zu verstehen, wie unser Team Ihre Anforderungen unterstützen kann.
Wie ein gutes Ergebnis aussieht
- DMARC in Durchsetzung (falls Sie bei quarantine sind → zu reject), sobald Absender ausgerichtet sind; für BIMI ist eine Richtlinie bei entweder p=quarantine oder p=reject erforderlich.
- SPF mit kontrollierten Lookup-Zahlen (≤10) und ohne vergiftete Includes. Dynamisches SPF hilft Ihnen, die 10-Lookup-Grenze einzuhalten, indem es Ihren Eintrag automatisch über Red Sift OnDMARC optimiert.Red Sift OnDMARC optimiert.
- Stellen Sie sicher, dass alle aktiven Quellen DKIM verwenden, damit Signaturen die Weiterleitung überstehen, wo möglich, und die Ausrichtung bestehen bleibt.
- BIMI-bereite Assets (korrekter Eintrag, SVG und VMC, wenn erforderlich), damit Ihr Logo in unterstützten Posteingängen angezeigt wird.
Jede Woche ohne Durchsetzung ist eine weitere Woche mit fälschbarer E-Mail und störenden Vorfällen. Führen Sie diese Prüfungen jetzt durch, um Ergebnisse in einen konkreten Durchsetzungsplan mit messbaren Meilensteinen zu verwandeln.
Benötigen Sie Hilfe beim Verständnis Ihrer Ergebnisse?
Jack leads content, PR, GEO, and email security research at Red Sift.




