
Domain ohne E-Mail: die Null-MX-Konfiguration
Eine eindeutige DNS-Zone für eine Website ohne E-Mail oder eine defensive Domain: Null MX, striktes SPF, DMARC reject, kein DKIM-Selektor und eine passende CAA-Richtlinie.
DMARC-Authentifizierungsimplementierung und Richtlinienkonfiguration.
29 Artikel

Eine eindeutige DNS-Zone für eine Website ohne E-Mail oder eine defensive Domain: Null MX, striktes SPF, DMARC reject, kein DKIM-Selektor und eine passende CAA-Richtlinie.

Der np-Tag schützt nicht existierende Subdomains vor Spoofing, doch auf vielen DNSSEC-Zonen wird er ohne das geringste Signal ausgehebelt. So erkennen und beheben Sie das Problem.

Hornetsecurity 365 Total Protection ist das Cloud-SEG für KMU und MSP (ex-Vade, inzwischen Proofpoint). Kompletter Leitfaden: Architektur, MX mx01.hornetsecurity.com, SPF-Include spf.hornetsecurity.com, DKIM per CNAME, Gateway vs. API und Vergleich mit Proofpoint/Barracuda/Mimecast.

Barracuda Email Gateway Defense ist das Cloud-SEG für KMU und MSP (über 200 000 Kunden). Kompletter Leitfaden: Architektur, MX *.ess.barracudanetworks.com, SPF/DKIM/DMARC, DNS-Erkennung, Unterscheidung zur ESG-Appliance (CVE-2023-2868) und Vergleich Mimecast/Proofpoint/Defender.

Die IETF stuft ARC (RFC 8617) auf den Status "Historic" herab. Doch auf dem Papier veraltet heißt nicht tot in der Praxis: Apple, Google und Microsoft verlangen es weiterhin. Hier ist, was sich wirklich ändert und was Sie tun müssen.

Entschlüsseln Sie das compauth-Urteil von Microsoft 365: vollständige Tabelle der Reason Codes (000, 001, 010, 601...), Diagnose und Behebung von SPF, DKIM und DMARC.

Der E-Mail-Zustellbarkeits-Score ist keine Blackbox. Er beruht auf fünf messbaren Säulen: Authentifizierung, Reputation, Transportsicherheit, BIMI und Engagement. Dieser Leitfaden zerlegt sie und nennt die Zielwerte.

Cloudflare deckt jetzt 4 E-Mail-Schichten ab: kostenloses Email Routing, transaktionaler Email Service (öffentliche Beta April 2026), Anti-Phishing Email Security (ehem. Area 1) und DMARC Management. Vollständiger Guide zu Architektur, DNS, Vergleich mit Proofpoint/Mimecast und Preisen.

Cisco Secure Email Cloud Gateway (CES) ist 2026 das primäre SaaS-Angebot von Cisco und der Nachfolger der Ironport-ESA-Appliances. Vollständiger Leitfaden: CES-Onboarding, iphmx.com-MX-Hosts pro Region (NA/EU/APJ), SPF/DKIM/DMARC, Migration von ESA zu CES, Gartner-Magic-Quadrant-Ausstieg 2024-2025, Zero-Day CVE-2025-20393, Vergleich mit Proofpoint, Mimecast, Defender und Abnormal.

Abnormal Security ist eine API-native ICES-Plattform, die BEC-, VEC- und Account-Takeover-Angriffe mittels verhaltensbasierter KI erkennt, ohne MX-Änderung. Komplettanleitung: Attune-1.0-Architektur, Vergleich mit Proofpoint/Mimecast/Defender, Einschränkungen und Audit Ihrer DNS-Einträge.

Proofpoint ist die Enterprise-Referenz für SEG und wird von 87 der Fortune 100 eingesetzt. Kompletter Leitfaden: Nexus AI Architektur, TAP, SPF/DKIM/DMARC Konfiguration, EchoSpoofing Vorfall 2024 und Vergleich mit Mimecast, Microsoft Defender und Abnormal Security.

Mimecast ist ein Cloud-basiertes E-Mail-Gateway (SEG), das den gesamten Datenverkehr per MX-Umleitung abfängt. Komplettanleitung: Architektur, SPF/DKIM/DMARC-Konfiguration, Vergleich mit Proofpoint/Abnormal Security und Audit Ihrer DNS-Einträge.

Im Januar 2026 hat Microsoft aufgedeckt, dass indirekte MX-Konfigurationen es Angreifern ermöglichen, interne Identitäten zu spoofen, indem SPF, DKIM und DMARC umgangen werden.

Jede fünfte E-Mail erreicht nie den Posteingang. Dieser Leitfaden zeigt Ihnen, wie Sie Ihre E-Mail-Zustellbarkeit vor dem Versand testen und jedes Problem beheben.

DMARCbis ersetzt die RFC 7489, streicht die PSL zugunsten des DNS Tree Walk, fügt drei Tags hinzu und trennt das Reporting in drei Dokumente. Dieser Leitfaden deckt alles ab: Funktionsweise, Migration, Compliance.

MTA-STS, BIMI, TLS-RPT, DMARC: CaptainDNS hostet und überwacht Ihre E-Mail-Sicherheitsprotokolle. Beginnen Sie mit 1 kostenlosen Tool, danach ab 3 €/Monat. Kein Server nötig.

Gmail lehnt Ihre E-Mails mit 550 5.7.26 oder UsernameCaseMapped ab? Technische Ursachen, Schritt-für-Schritt-Diagnose und SPF/DKIM/DMARC-Korrekturen zur Behebung dieser permanenten Ablehnungen.

91 % aller Cyberangriffe beginnen mit einer E-Mail. Lernen Sie, Warnsignale zu erkennen, verdächtige Links zu prüfen und Ihr Postfach mit den richtigen Protokollen zu schützen.

Ihre E-Mails landen systematisch im Spam? Dieser Guide analysiert die 5 Hauptursachen und gibt Ihnen einen konkreten Aktionsplan für eine optimale Zustellbarkeit.

Von .dvag (10.562 Domains) bis .ferrari, .zara und .google: Erfahren Sie, warum 494 globale Unternehmen in ihre .brand TLD investiert haben.

Fügen Sie den MCP CaptainDNS Server zu ChatGPT hinzu und nutzen Sie 3 Widgets, um DMARC/DNS zu prüfen und E-Mail-Header zu analysieren, ohne den Chat zu verlassen.

Logo in der Inbox: was wirklich im DNS für BIMI zu konfigurieren ist und wie man zwischen VMC und CMC wählt.

Gmail und Yahoo verlangen ein "one-click"-Unsubscribe über RFC-8058-konforme List-Unsubscribe-Header. Erwartetes Format, POST auf dem Server und Checkliste zur Konformität.

Revision -11 formalisiert Local-Part Selectors (lps=), präzisiert den Discovery-Flow, bestätigt SVG/SVGZ und erinnert an DMARC- sowie Header-Vorgaben.

Das Logo wurde aktualisiert, aber die Empfänger sehen noch das alte? Es ist nicht nur ein DNS-Problem: Mailbox-Provider cachen BIMI-Logos. Erfahren Sie, wie die Cache-Schichten funktionieren und wie Sie eine reibungslose Migration aufsetzen.

Ab November 2025 setzt Google neue Sicherheitsanforderungen für Bulk-Versender durch: vollständige SPF/DKIM/DMARC-Authentifizierung, TLS-Verschlüsselung und striktes Abmelde-Handling.

Eine DKIM2-RFC gibt es noch nicht, aber drei Implementierungen interoperieren bereits. Anatomie von DKIM2-Signature und Message-Instance, was sich seit den ersten Drafts geändert hat, und was Sie heute tun müssen: fast nichts.

ARC (Authenticated Received Chain) ermöglicht jedem Relay, die beobachteten Authentifizierungsergebnisse weiterzugeben, zu signieren und zu versiegeln, damit der Zielserver entscheiden kann, ob er der Nachricht vertraut.

KI-automatisierte Phishing-Mails erreichen eine durchschnittliche Klickrate von rund 54 %. In großem Maßstab kann die Automatisierung diese Kampagnen bis zu ×50 profitabler machen. Beide Zahlen stammen aus dem Microsoft Digital Defense Report 2025 (MDDR 2025).