Domain Security Check im Vergleich mit SSL Labs, internet.nl, Hardenize & MxToolbox
Die meisten Tools für Domain-Sicherheit testen einen Aspekt: SSL Labs benotet Web-TLS, securityheaders.com benotet Response-Header, MxToolbox konzentriert sich auf Mail- und DNS-Records. Domain Security Check führt mehr als 100 Einzelchecks in sechs Modulen aus – Web-TLS, Mail-STARTTLS & DANE, DNS, DNSSEC, E-Mail-Authentifizierung und HTTP-Security-Header – in einem einzigen kostenlosen Scan ohne Anmeldung.
Die nächstliegenden All-in-one-Alternativen sind internet.nl (der kostenlose Standards-Test der niederländischen Regierung) und Hardenize (inzwischen Teil von Red Sift: ein kostenloser Einmal-Report ist weiterhin verfügbar, kontinuierliches Monitoring ist kommerziell). Hier eine ehrliche Funktionsübersicht:
Abdeckung auf einen Blick
| Check | Domain Security Check | SSL Labs | securityheaders.com | internet.nl | Hardenize | MxToolbox |
|---|---|---|---|---|---|---|
| Web-TLS: Zertifikate, Protokolle, Cipher-Suites, PFS | ✔ | ✔ (am tiefsten) | – | ✔ | ✔ | teilweise |
| Mailserver-STARTTLS | ✔ | – | – | ✔ | ✔ | ✔ |
| DANE / TLSA (Mail und Web) | ✔ | – | – | ✔ (Mail) | ✔ | – |
| DNSSEC-Validierung | ✔ | – | – | ✔ | ✔ | teilweise |
| SPF & DMARC | ✔ | – | – | ✔ | ✔ | ✔ |
| DKIM (Selector-Erkennung & Schlüssellänge) | ✔ | – | – | teilweise (nur Vorhandensein) | – | ✔ (Selector erforderlich) |
| MTA-STS & TLS-RPT | ✔ | – | – | – | ✔ | ✔ (separate Lookups) |
| HTTP-Security-Header (benotet) | ✔ | – | ✔ (am tiefsten) | teilweise | ✔ | – |
| DNS-Hygiene: NS-Redundanz, CAA, Reverse DNS | ✔ | – | – | teilweise | ✔ | ✔ |
| RPKI (Route-Origin-Validierung) | ✔ | – | – | ✔ | – | – |
| Ein kombinierter Report für die ganze Domain | ✔ | – | – | teilweise (zwei Tests) | ✔ | teilweise (Domain Health, ohne Note) |
| Preis | kostenlos | kostenlos | kostenlos | kostenlos | kostenloser Einmal-Report; Monitoring kommerziell | Freemium |
| Anmeldung erforderlich | nein | nein | nein | nein | nein (Report) / ja (Monitoring) | nein (Bezahlfunktionen: ja) |
Funktionsmatrix mit Stand Juli 2026, basierend auf der öffentlichen Dokumentation und den Testseiten der jeweiligen Tools. Tools entwickeln sich weiter – sollte hier etwas veraltet sein, bitte über die Kontaktadresse im Impressum Bescheid geben. „teilweise“ bedeutet: Der Aspekt wird angerissen, aber nicht in vergleichbarer Tiefe abgedeckt.
Wann welches Tool?
- Tiefgehende Web-TLS-Analyse: SSL Labs bleibt die Referenz für Handshake-Simulationen über historische Clients hinweg. Unser Web-Modul deckt dieselben Kern-Checks ab (Protokolle, Cipher-Suites, PFS, Kette, Schlüsselstärke) plus DANE für HTTPS.
- Header-Feintuning: securityheaders.com war der Vorreiter der Header-Benotung. Unser Header-Modul bewertet zusätzlich CSP-Qualität, Cookie-Flags, CORS und Informationslecks im Kontext der gesamten Domain.
- Konformität mit niederländischen/EU-Behördenstandards: internet.nl testet gegen die offizielle „Comply or Explain“-Liste (inklusive durchgängiger IPv6-Erreichbarkeit). MTA-STS und TLS-RPT werden nicht geprüft, und der DKIM-Subtest prüft nur das Vorhandensein – keine Selector-Erkennung, keine Bewertung der Schlüssellänge.
- Kontinuierliches Enterprise-Monitoring: Hardenize (Red Sift) überwacht Domain-Portfolios über die Zeit – ein anderer, kommerzieller Anwendungsfall.
- Mail-Record-Lookups & Blacklists: MxToolbox bietet viele einzelne Lookup-Tools, inklusive Blacklist-Monitoring, aber kein DANE; der Domain-Health-Check aggregiert Problemzahlen ohne Note.
Alles in einem Durchlauf, kostenlos, ohne Anmeldung: Das ist die Nische, die dieses Tool füllt. Jetzt Ihre Domain prüfen →