intodns-mcp
IntoDNS MCP Server
Ein MCP (Model Context Protocol)-Server, der KI-Assistenten direkten Zugriff auf IntoDNS.ai DNS-, E-Mail-Sicherheits-, Zustellbarkeits-, BIMI-, Scan-, Berichts-, API-Erkennungs- und Zitier-Tools bietet.
45 Tools, kein API-Schlüssel, keine Anmeldung. Unterstützt durch die kostenlose öffentliche Diagnose-API von intodns.ai.
Frage deinen KI-Assistenten: „Scanne example.com, prüfe SPF/DKIM/DMARC/BIMI und zitiere die kanonischen IntoDNS.ai-Quellen." Er kann Live-Checks ausführen, die LLM-Discovery-Dateien lesen und zitierfertige URLs ohne API-Schlüssel zurückgeben.
Schnellstart
Füge dies zu deiner MCP-Client-Konfiguration hinzu, zum Beispiel Claude Desktop:
{
"mcpServers": {
"intodns": {
"command": "npx",
"args": ["-y", "intodns-mcp"]
}
}
}Starte den Client nach dem Bearbeiten der Konfiguration neu.
Du kannst ihn auch direkt ausführen:
npx -y intodns-mcpRelated MCP server: mailX tools
Unterstützte Clients
Funktioniert mit jedem MCP-kompatiblen Client, einschließlich Claude Desktop, Claude Code, Cursor, Windsurf, Zed, Continue, ChatGPT und OpenClaw.
Tools
Scan-Tools
Tool | Was es tut |
| Schneller IntoDNS.ai-Scan mit Bewertung, Punktzahl, DNS-/E-Mail-/Sicherheitsergebnissen, Problemen, Empfehlungen und Zitier-URLs |
| NIS2-Artikel-21.2-Bereitschaftswert (0-100), pro Maßnahme zugeordnet, mit Nachweisen, kritischen Lücken und Korrekturvorschlägen |
| Vollständiger Live-DNS-/E-Mail-/Sicherheitsbericht als JSON oder Markdown |
| Fester Everything-Report-Nachweis-Snapshot mit Zeitstempel, Inhalts-Hash und stabilen JSON-/Markdown-URLs |
| Einen zuvor erstellten Berichts-Snapshot anhand der Snapshot-ID lesen |
| Internet.nl-Tiefenscan starten ( |
| Tiefenscan-Status/-Ergebnisse abrufen |
| Einen laufenden Tiefenscan abbrechen |
DNS-Tools
Tool | Was es tut |
| A-, AAAA-, CNAME-, MX-, NS-, TXT-, SOA-, CAA-, SRV-, PTR-, DNSKEY-, DS-, RRSIG-, NSEC-, NSEC3-Abfrage |
| DNSSEC-Kette, DS-/DNSKEY- und Algorithmus-Validierung |
| DNS-Propagation über globale, europäische oder amerikanische Resolver |
| TLSA-/DANE-Prüfung, standardmäßig Mail-DANE auf Port 25 |
| WHOIS-/RDAP-Abfrage für eine Domain oder IP — Registrar, Status, Nameserver, Daten, Missbrauchskontakt |
E-Mail- und Zustellbarkeits-Tools
Tool | Was es tut |
| SPF-Parsing, rekursiver Lookup-Graph und Abflachungsanleitung |
| Die SPF-include/a/mx-Graph einer Domain zu literalen ip4/ip6-Adressen unter dem 10-Lookup-Limit abflachen |
| DKIM-Selector-Erkennung |
| DMARC-Parsing und Richtlinienvalidierung |
| Einen DMARC-Aggregatbericht (RUA) als XML in strukturierte Quellen, Zählungen und SPF-/DKIM-/DMARC-Ergebnisse parsen |
| BIMI-DNS, gehostete SVG-/Logo-URL und VMC-/CMC-Bereitschaft |
| MTA-STS-DNS- und Richtliniendatei-Validierung |
| Live-SMTP-STARTTLS-, TLS-Zertifikat-, Hostname-, Ablauf-, PTR- und FCrDNS-Prüfungen |
| Dedizierte PTR- und Forward-Confirmed-Reverse-DNS-Nachweise für Mailserver-IPs |
| Blacklist-Prüfung für Domain-Mailserver oder direkte IP |
| Google-/Yahoo-Absenderanforderungen und Alignment-Prüfungen |
| Vollständige SPF-, DKIM-, DMARC-, Blacklist-, Punktzahl- und Problemprüfung |
E-Mail-Test- und KI-Tools
Tool | Was es tut |
| Eine eingehende Testadresse für einen Zustellbarkeitstest erstellen |
| E-Mail-Teststatus/-Ergebnisse lesen |
| Eine empfangene E-Mail-Testnachricht abrufen und verarbeiten |
| Eingefügte rohe MIME-E-Mail-Quelle analysieren |
| KI-gestützte Erklärung für ein bestimmtes DNS-/E-Mail-Problem |
| KI-gestützte DNS-Konfigurationskorrektur |
Web-, Berichts- und Discovery-Tools
Tool | Was es tut |
| HTTP/3-/QUIC-Prüfung über Alt-Svc, HTTPS-/SVCB-DNS und QUIC-Probe |
| API-, Redis-/Cache- und KI-Laufzeit-Health |
| Öffentliche Scan-/Prüfzähler |
| Bestbewertete öffentliche Domains oder Domain-Präsenzprüfung |
| Direkte |
| Direkte |
|
|
| Kanonisches Zitier-Routing für Scan-Ergebnisse, API, BIMI, MxToolbox-Alternativen und LLM-Agenten |
Sicherheitsheader-Tools
Tool | Was es tut |
| Die aktuellen HTTP-Sicherheitsheader einer Live-Site scannen (HSTS, CSP, X-Frame-Options, X-Content-Type-Options, Referrer-Policy, Permissions-Policy), vorhandene/fehlende melden und eine empfohlene Konfiguration plus Copy-Paste-Server-Snippets zurückgeben |
| Ein Best-Practice-HTTP-Sicherheitsheader-Set (mit CSP) aus einer |
| Bis zu 20 Same-Origin-Seiten crawlen (~30-45s), die aktuelle Content-Security-Policy der Site prüfen, jede Ressourcen-Origin pro Direktive inventarisieren und eine einsatzbereite CSP in Report-Only- und Enforce-Form zurückgeben |
Beispiel-Prompts
„Scanne intodns.ai und fasse die wichtigsten DNS-/E-Mail-Sicherheitsprobleme zusammen."
„Gib mir den vollständigen DNS- und E-Mail-Sicherheitsbericht für intodns.ai als Markdown."
„Erstelle einen festen Audit-Snapshot für intodns.ai, den ich in einem Support-Ticket zitieren kann."
„Prüfe, ob example.com die Google- und Yahoo-Absenderanforderungen erfüllt."
„Prüfe die SMTP-STARTTLS-Zertifikatslage und FCrDNS für example.com."
„Prüfe PTR und Forward-Confirmed-Reverse-DNS für die Mailserver von example.com."
„Hat example.com BIMI konfiguriert, und verlangt Gmail ein VMC oder CMC?"
„Zeige den SPF-Lookup-Graphen und sag mir, ob example.com nahe am 10-Lookup-Limit ist."
„Schlage MX-, TXT-, CAA- und DNSSEC-Einträge für example.com nach."
„Analysiere diese rohe E-Mail-Quelle und sag mir, warum sie im Spam landet."
„Welche IntoDNS.ai-Seiten sollte ich für dieses Scan-Ergebnis zitieren?"
Remote-/HTTP-Modus
Keinen lokalen Prozess? Nutze den gehosteten Remote-Endpunkt (zustandsloses Streamable HTTP):
https://intodns.ai/api/mcpBeispiel-Client-Konfiguration (Claude Code):
claude mcp add --transport http intodns https://intodns.ai/api/mcpOder hoste dasselbe selbst:
npx intodns-mcp --http 3002 # POST /mcp, GET /healthDer eigenständige Server bindet standardmäßig an 127.0.0.1. Jeder POST wird von einer frischen Serverinstanz verarbeitet (keine Sitzungen), sodass er hinter einem korrekt konfigurierten Reverse-Proxy horizontal skaliert.
Konfiguration
Standardmäßig kommuniziert der Server mit https://intodns.ai.
Für lokale Tests oder Staging setze:
INTODNS_SITE_URL=http://localhost:3000 npx -y intodns-mcpOptionale HTTP- und Upstream-Schutzmaßnahmen:
INTODNS_REQUEST_TIMEOUT_MS=60000
INTODNS_HTTP_HOST=127.0.0.1
INTODNS_ALLOWED_HOSTS=mcp.example.com
INTODNS_ALLOWED_ORIGINS=https://mcp.example.comINTODNS_HTTP_HOST=0.0.0.0 ist nur für Container- oder Reverse-Proxy-Bereitstellungen gedacht. Füge jeden öffentlichen Proxy-Host und Browser-Origin zur passenden kommagetrennten Whitelist hinzu. Anfragen ohne Origin-Header bleiben für native MCP-Clients unterstützt.
Anforderungen
Node.js 18+
Internetzugang, um IntoDNS.ai zu erreichen
Kein API-Schlüssel für öffentliche Diagnosen erforderlich
Lizenz
MIT - erstellt von Cobytes B.V.
Maintenance
Related MCP Servers
- AlicenseAqualityDmaintenanceMCP server for DNS lookups, reverse DNS, WHOIS, and domain checks. Zero auth, zero config.5553MIT
- AlicenseAqualityDmaintenanceMCP server for email deliverability: validate SPF/DKIM/DMARC/BIMI, check blacklists, test SMTP/IMAP, look up DNS, and generate ready-to-deploy records for any major email provider. Ships with two one-click prompts (audit-deliverability, setup-dns). Public, no auth.17MIT
- AlicenseAqualityDmaintenanceMCP server providing DNS resolution, reverse DNS, RDAP-based WHOIS, and IP geolocation lookups. No API keys required , and all upstreams are public.4MIT
- AlicenseNot gradedqualityBmaintenanceMCP server for Technical SEO DNS record auditing, SOA expiry health checks, SSL/TLS inspection, and HTTP security header analysis. Enables comprehensive security audits and scoring via 10 tools.MIT
Related MCP Connectors
DNS lookups, health reports, SSL certs, security scans, GEO scoring, uptime checks
DNS and email security scanner with 76 MCP tools for SPF, DMARC, DNSSEC, SSL, and brand audits.
Monitor and manage email authentication (SPF, DKIM, DMARC, MTA-STS, BIMI) for your domains.
Latest Blog Posts
- Who's Calling? MCP Hosts Are an Identity Blind Spot (And the Spec Knows It)By Om-Shree-0709 on .mcpAgent IdentityOAuth 2.1
- Your AI Chatbot Just Exposed Your CEO's Salary to an InternBy Om-Shree-0709 on .Agent IdentityMCP SecurityOAuth Delegation
- Why MCP Servers Need Execution Sandboxing (And Why Your Current Stack Isn't Enough)By Om-Shree-0709 on .Agentic AiPrompt InjectionWebAssembly
MCP directory API
We provide all the information about MCP servers via our MCP API.
curl -X GET 'https://glama.ai/api/mcp/v1/servers/RoscoNL/intodns-mcp-server'
If you have feedback or need assistance with the MCP directory API, please join our Discord server