SMTP-Server-Test
Verwandte Tools
Worum es geht
Diese Prüfung verbindet sich mit dem MX-Host deiner Domain mit der höchsten Priorität auf Port 25, liest die Begrüßung, sendet EHLO und untersucht die beworbenen Fähigkeiten — dieselben ersten Schritte, die jeder sendende Server bei der Zustellung an dich durchführt.
So liest du dein Ergebnis
Gesund: eine 220-Begrüßung, die deinen Mail-Host benennt, und STARTTLS unter den EHLO-Fähigkeiten. Wichtiger Vorbehalt: Viele Netzwerke (auch Cloud-Hosts) blockieren ausgehenden Port 25, sodass eine Zeitüberschreitung dieses Tools eher an der Umgebung des Tools liegen kann als an deinem Server.
Häufige Probleme und wie du sie behebst
Mailserver antwortet nicht auf Port 25
Wie es sich zeigt: Eingehende Mail aus dem gesamten Internet wird mit Verbindungsfehlern zurückgewiesen — oder, wenn nur dieses Tool eine Zeitüberschreitung hat, die Mail aber einwandfrei fließt, ist einfach das Netzwerk des Tools blockiert.
So behebst du es: Bestätige es mit einem unabhängigen Test aus einem anderen Netzwerk. Wenn es wirklich ausgefallen ist: Prüfe, ob der Maildienst läuft, ob Port 25 in jeder Firewall-/Sicherheitsgruppen-Ebene offen ist und ob der MX auf den richtigen Host zeigt.
STARTTLS wird nicht angeboten
Wie es sich zeigt: Alle eingehende Mail kommt über Klartextverbindungen an; MTA-STS kann nicht eingesetzt werden; manche Absender downgraden oder beschweren sich.
So behebst du es: Aktiviere STARTTLS im Mailserver mit einem gültigen Zertifikat für den MX-Hostnamen (selbstsigniert funktioniert für opportunistisches TLS, scheitert aber bei MTA-STS). Bei verwaltetem Mail-Hosting sollte das bereits vorhanden sein — falls es fehlt, eskaliere an den Anbieter.
Begrüßungs-Hostname stimmt nicht mit dem MX-Namen überein
Wie es sich zeigt: Erhöhte Spam-Werte und gelegentliche Zurückweisungen durch strenge Empfänger.
So behebst du es: Konfiguriere den vom Server angekündigten Hostnamen so, dass er mit dem MX-Eintrag übereinstimmt, und gib diesem Namen ein passendes Forward- und Reverse-DNS.
Weiterführende Artikel
Noch kein Artikel zu diesem Thema.
Weitere Artikel →Häufig gestellte Fragen
- Was macht das SMTP-Prüftool?
- Es verbindet sich mit den in den MX-Einträgen Ihrer Domain gelisteten Mailservern und meldet für jeden Server das SMTP-Begrüßungsbanner, ob STARTTLS angeboten wird und die TLS-Details der verschlüsselten Sitzung. So sehen Sie, wie Ihre Mailserver auf eine eingehende Verbindung reagieren, genau wie ein sendender Server sie sehen würde.
- Wie benutze ich es?
- Geben Sie einen Domainnamen ein und starten Sie die Prüfung; die Abfrage läuft serverseitig, sodass Sie nichts installieren müssen. Es löst die MX-Hosts der Domain auf, öffnet zu jedem eine SMTP-Verbindung und zeigt in den Ergebnissen das Banner, die STARTTLS-Ankündigung und das ausgehandelte TLS an.
- Warum ist die STARTTLS-Unterstützung wichtig?
- STARTTLS ermöglicht es, eine unverschlüsselte SMTP-Verbindung auf eine verschlüsselte TLS-Sitzung hochzustufen und so E-Mails während der Übertragung vor Mitlesen zu schützen. Ein Server, der STARTTLS anbietet und erfolgreich aushandelt, kann E-Mails über einen verschlüsselten Kanal statt im Klartext empfangen.
- Wie lese ich das Ergebnis?
- Das Banner ist die erste Antwortzeile des Servers und nennt oft die Mailsoftware oder den Hostnamen; "STARTTLS unterstützt" mit gültigen TLS-Details bedeutet, dass verschlüsselte Zustellung verfügbar ist. Fehlt STARTTLS oder scheitert die TLS-Aushandlung, wird eingehende Post möglicherweise nur im Klartext angenommen und sollte auf dem Mailserver behoben werden.
- Bedeutet eine bestandene SMTP-Prüfung, dass meine E-Mail vollständig sicher ist?
- Nein. Dieses Tool prüft nur das Banner auf Transportebene, STARTTLS und TLS der empfangenden Verbindung; es validiert weder SPF, DKIM, DMARC noch Zertifikatsketten oder Anti-Spam-Konfiguration. Betrachten Sie es als ein Signal von mehreren, nicht als vollständige E-Mail-Sicherheitsprüfung.