Wissen

Härtung

Loganalyse Härtung

Auch eine Entwicklungs-Website, die niemand kennt, braucht Schutz

Eine unveröffentlichte Test- oder Entwicklungsseite ist nicht sicher, nur weil niemand die Adresse kennt. Automatisierte Scanner finden neue Subdomains oft innert Tagen und testen dieselben Formulare durch wie auf der Hauptseite.

Härtung

Wie SPF, DKIM und DMARC zusammenspielen

SPF, DKIM und DMARC sind der Echtheitsnachweis Ihrer Domain: Sie belegen, dass eine E-Mail wirklich von Ihnen stammt. Ohne sie landen Ihre Mails zunehmend im Spam – Google und Microsoft verlangen die Authentifizierung seit 2024 verbindlich.

Härtung

DKIM verstehen — was tun Signaturen, was nicht

DKIM versieht jede ausgehende E-Mail mit einer digitalen Signatur, die beweist: Diese Nachricht stammt von Ihrer Domain und wurde unterwegs nicht verändert. Was DKIM nicht prüft, ist ebenso wichtig wie das, was es leistet.

Härtung

DMARC verstehen — Reporting, Policy-Stufen, häufige Fehler

DMARC verknüpft SPF und DKIM mit der sichtbaren Absenderdomain und legt fest, was mit nicht bestandenen Mails passiert. Der Weg dahin führt über eine Beobachtungsphase mit Reports, nicht über einen Schalter, den man einfach umlegt.

Härtung

SPF-Record: was er prüft und wie Sie ihn selbst lesen

Ein SPF-Record legt in einem DNS-Eintrag fest, welche Server im Namen Ihrer Domain E-Mails versenden dürfen. Empfangende Systeme prüfen das automatisch – ein einzelner falscher oder vergessener Eintrag reicht, damit legitime Mails abgelehnt werden.