MX-Records zeigen, wohin E-Mails fuer die Domain zugestellt werden.
IT/MailbetriebMailanbieter dokumentieren, ungenutzte Backup-MX entfernen und Mailfluss nach DNS-Aenderungen testen.
E-Mail- & Domain-Schutz
jochen-schweizer.de: E-Mail- und Domain-Schutz mit MX, SPF, DKIM-Betreibernachweis, DMARC, DNSSEC, CAA, HSTS und Domainhistorie.
SaferPage nutzt passive oeffentliche Signale. Es wird keine E-Mail versendet, keine Empfaengeradresse gesammelt und kein privater Mail-Header veroeffentlicht. DKIM braucht Betreiberangaben zu Selectors oder eine echte ausgehende Testmail.
MX-Records zeigen, wohin E-Mails fuer die Domain zugestellt werden.
IT/MailbetriebMailanbieter dokumentieren, ungenutzte Backup-MX entfernen und Mailfluss nach DNS-Aenderungen testen.
SPF begrenzt, welche Mailserver im Namen der Domain senden duerfen.
IT/MailbetriebGenau einen SPF-Record pflegen, nur echte Versanddienste aufnehmen, zu breite +all-Regeln vermeiden und DNS-Lookup-Grenzen pruefen.
DKIM ist selector-basiert. Ohne bekannten Selector oder echten ausgehenden Mail-Header kann SaferPage DKIM nicht ehrlich bestaetigen.
IT/MailbetriebVersanddienste und Selectors inventarisieren, DKIM-TXT-Records je Anbieter veroeffentlichen, Schluesselrotation planen und eine echte ausgehende Testmail auf aligned DKIM pruefen.
DMARC legt fest, wie Empfaenger mit SPF-/DKIM-Fehlern umgehen und ob Reports gesendet werden.
IT/Mailbetrieb/DatenschutzMit p=none und rua-Monitoring starten, legitime Absender bereinigen und erst danach auf quarantine oder reject schaerfen.
DNSSEC schuetzt DNS-Antworten kryptografisch gegen Manipulation auf dem Aufloesungsweg.
Hosting/ITDNSSEC beim Registrar/Nameserver aktivieren, DS-Record pruefen und Monitoring fuer ablaufende oder falsche Schluessel einrichten.
CAA-Records begrenzen, welche Zertifizierungsstellen TLS-Zertifikate fuer die Domain ausstellen duerfen.
Hosting/ITCAA auf genutzte Zertifizierungsstellen begrenzen und nach CDN-/Hosting-Wechseln aktualisieren.
HSTS reduziert Downgrade-Risiken, wenn Nutzer die Domain per HTTPS besuchen.
Webbetrieb/SecurityHSTS nach stabiler HTTPS-Konfiguration setzen, Subdomains bewusst pruefen und Weiterleitungen auf HTTPS erzwingen.
Domainalter und Ablaufdaten sind Vertrauenssignale, aber kein Datenschutz- oder Sicherheitsbeweis.
Betreiber/ITWHOIS-/Registrar-Daten, Domaininhaber, Ablaufdatum, Auto-Renew und Rollen im Betreiberhandbuch pflegen.
Betreiber-Fix
SPF, DKIM und DMARC sind fuer alle legitimen Versandwege aligned.
DMARC-Reporting ist empfangbar und wird regelmaessig gesichtet.
DNS-Aenderungen sind dokumentiert und ein SaferPage-Re-Scan ist verlinkt.