Sicherheitstests nach Thema

Sie möchten sich auf einen Bereich konzentrieren? Jeder dieser kostenlosen Tests durchleuchtet ein einzelnes Thema gründlich – oder prüfen Sie mit dem vollständigen Domain-Sicherheitscheck alles auf einmal.

SPF, DKIM & DMARC prüfen

E-Mail-Authentifizierung: SPF-Syntax und 10-Lookup-Limit, DKIM-Selektoren und Schlüssellänge, die DMARC-Policy samt Reporting – dazu BIMI, MTA-STS und TLS-RPT.

DANE-Test für Mailserver

TLSA-Records (3 1 1), die DNSSEC-Voraussetzung und ob die veröffentlichten TLSA-Daten zum tatsächlich ausgelieferten Serverzertifikat passen.

DNSSEC-Test

Zonensignierung, DS-Record beim Registrar, empfohlene Algorithmen (RFC 9904), Signatur-Laufzeiten, NSEC3 und automatische DS-Pflege.

Security-Header-Test

HSTS, Content-Security-Policy-Qualität, Clickjacking-Schutz, Cookie-Flags und CORS – plus was das Modul über die klassischen Header hinaus prüft.

SSL-/TLS-Zertifikat-Test

Das HTTPS der Website: Zertifikatskette & Vertrauen, Gültigkeit und Hostname, Schlüsselstärke, TLS-Versionen (1.0–1.3), Cipher-Suites & Forward Secrecy, HSTS und die HTTP→HTTPS-Weiterleitung.

MTA-STS-Test

Der _mta-sts-Record und die HTTPS-Policy-Datei, ihr Modus und max_age, ob die mx-Liste zu Ihren echten MX-Hosts passt, sowie TLS-RPT-Fehlerreporting.

BIMI-Check

Der BIMI-Record unter default._bimi: das l=-Logo (SVG Tiny P/S), das optionale a=-VMC und das avp=-Avatar-Präferenz-Tag – dazu die DMARC-Enforcement-Voraussetzung.

Ein Scan für alles

Jeder Test oben ist auch Teil des vollständigen Domain-Sicherheitschecks, der Ihre ganze Domain – Website-TLS, Mailserver, DNS, DNSSEC, E-Mail-Authentifizierung und HTTP-Security-Header – in einem Durchlauf von A+ bis F bewertet, mit Erklärung und Behebungstipps pro Check. Noch keinen Record veröffentlicht? Das kostenlose Record Studio erzeugt gültige SPF-, DKIM-, DMARC-, TLSA- und weitere Records.