MX-Records zeigen, wohin E-Mails für die Domain zugestellt werden.
IT/MailbetriebMailanbieter dokumentieren, ungenutzte Backup-MX entfernen und Mailfluss nach DNS-Änderungen testen.
E-Mail- & Domain-Schutz
familien-in-krefeld-sued.de: E-Mail- und Domain-Schutz mit MX, SPF, DKIM-Betreibernachweis, DMARC, DNSSEC, CAA, HSTS und Domainhistorie.
SaferPage nutzt passive öffentliche Signale. Es wird keine E-Mail versendet, keine Empfängeradresse gesammelt und kein privater Mail-Header veröffentlicht. DKIM braucht Betreiberangaben zu Selectors oder eine echte ausgehende Testmail.
MX-Records zeigen, wohin E-Mails für die Domain zugestellt werden.
IT/MailbetriebMailanbieter dokumentieren, ungenutzte Backup-MX entfernen und Mailfluss nach DNS-Änderungen testen.
SPF begrenzt, welche Mailserver im Namen der Domain senden dürfen.
IT/MailbetriebGenau einen SPF-Record pflegen, nur echte Versanddienste aufnehmen, zu breite +all-Regeln vermeiden und DNS-Lookup-Grenzen prüfen.
DKIM ist selector-basiert. Ohne bekannten Selector oder echten ausgehenden Mail-Header kann SaferPage DKIM nicht ehrlich bestätigen.
IT/MailbetriebVersanddienste und Selectors inventarisieren, DKIM-TXT-Records je Anbieter veröffentlichen, Schlüsselrotation planen und eine echte ausgehende Testmail auf aligned DKIM prüfen.
DMARC legt fest, wie Empfänger mit SPF-/DKIM-Fehlern umgehen und ob Reports gesendet werden.
IT/Mailbetrieb/DatenschutzMit p=none und rua-Monitoring starten, legitime Absender bereinigen und erst danach auf quarantine oder reject schaerfen.
DNSSEC schützt DNS-Antworten kryptografisch gegen Manipulation auf dem Auflösungsweg.
Hosting/ITDNSSEC beim Registrar/Nameserver aktivieren, DS-Record prüfen und Monitoring für ablaufende oder falsche Schlüssel einrichten.
CAA-Records begrenzen, welche Zertifizierungsstellen TLS-Zertifikate für die Domain ausstellen dürfen.
Hosting/ITCAA auf genutzte Zertifizierungsstellen begrenzen und nach CDN-/Hosting-Wechseln aktualisieren.
HSTS reduziert Downgrade-Risiken, wenn Nutzer die Domain per HTTPS besuchen.
Webbetrieb/SecurityHSTS nach stabiler HTTPS-Konfiguration setzen, Subdomains bewusst prüfen und Weiterleitungen auf HTTPS erzwingen.
Domainalter und Ablaufdaten sind Vertrauenssignale, aber kein Datenschutz- oder Sicherheitsbeweis.
Betreiber/ITWHOIS-/Registrar-Daten, Domaininhaber, Ablaufdatum, Auto-Renew und Rollen im Betreiberhandbuch pflegen.
Betreiber-Fix
SPF, DKIM und DMARC sind für alle legitimen Versandwege aligned.
DMARC-Reporting ist empfangbar und wird regelmaessig gesichtet.
DNS-Änderungen sind dokumentiert und ein SaferPage-Re-Scan ist verlinkt.