
Domain ohne E-Mail: die Null-MX-Konfiguration
Eine eindeutige DNS-Zone für eine Website ohne E-Mail oder eine defensive Domain: Null MX, striktes SPF, DMARC reject, kein DKIM-Selektor und eine passende CAA-Richtlinie.
DNS-Grundlagen, Eintragstypen und Funktionsweise des Domain Name Systems.
60 Artikel

Eine eindeutige DNS-Zone für eine Website ohne E-Mail oder eine defensive Domain: Null MX, striktes SPF, DMARC reject, kein DKIM-Selektor und eine passende CAA-Richtlinie.

Mehr als 1.600 Hauptbewerbungen wurden eingereicht. Hier sind die bestätigten Zahlen, die offenen Fragen und der Zeitplan nach dem 12. August 2026.

Alles über den CAA-DNS-Eintrag: Syntax, Tags issue/issuewild/iodef, kritisches Flag, Vererbung, RFC 8659 und 8657, anbieterübergreifende Konfiguration und Audit.

Die IETF stuft ARC (RFC 8617) auf den Status "Historic" herab. Doch auf dem Papier veraltet heißt nicht tot in der Praxis: Apple, Google und Microsoft verlangen es weiterhin. Hier ist, was sich wirklich ändert und was Sie tun müssen.

Entschlüsseln Sie das compauth-Urteil von Microsoft 365: vollständige Tabelle der Reason Codes (000, 001, 010, 601...), Diagnose und Behebung von SPF, DKIM und DMARC.

So binden Sie die DKIM-Validierung in GitHub Actions, GitLab CI, Terraform und pre-commit ein, um defekte Records vor dem Merge zu blockieren.

Kalendarisches Runbook zur Rotation Ihrer DKIM-Schlüssel in der Produktion ohne Ausfallzeit: T-7/T+30-Timeline, openssl-Skripte, KMS-Integration, Office 365 und AWS SES.

Jede E-Mail transportiert ein unsichtbares Logbuch. Dieser Leitfaden zeigt Ihnen, wie Sie es extrahieren, Feld für Feld lesen und Zustellbarkeits- oder Sicherheitsprobleme diagnostizieren.

Der Mythos von 24 bis 48 Stunden ist falsch. Die tatsächliche Dauer hängt von der TTL ab, und Sie können sie kontrollieren.

Vollständige Analyse des NIST SP 800-81r3 vom 19. März 2026. Protective DNS, DNSSEC, verschlüsseltes DNS: die wichtigsten Empfehlungen zur Absicherung Ihrer Infrastruktur.

Seit dem 15. März 2026 verpflichtet das CA/Browser Forum die CAs zur DNSSEC-Prüfung bei der Domain-Validierung. Dieser Leitfaden erklärt den Kontext, die Auswirkungen und wie Sie Ihre Konfiguration überprüfen.

Von der Registrierung bis zur Freigabe: jede Phase des Domain-Lebenszyklus verstehen, die Risiken in jeder Phase und die Schutzmaßnahmen, die Sie aktivieren sollten.

WHOIS geht in Rente. RDAP ist der Nachfolger. Dieser Leitfaden behandelt alles: technischer Vergleich, EPP-Codes, DSGVO-Auswirkungen, Domain-Sperren und Migrationsplan.

Microsoft ändert das DNS-Provisioning für Exchange Online-Domains. Die MX-Einträge wechseln von mail.protection.outlook.com zu mx.microsoft, um die DNSSEC-Einführung zu erleichtern. Hier erfahren Sie, was sich ändert und was zu tun ist.

Technischer Vergleich der Algorithmen RSA 2048 und Ed25519 für die DKIM-Signatur: Leistung, Sicherheit, Kompatibilität und Migrationsstrategie.

Alles über DKIM: Funktionsweise, Schritt-für-Schritt-Konfiguration, Schlüsselwahl, Zusammenspiel mit SPF und DMARC sowie Best Practices für die Zustellbarkeit.

Schritt-für-Schritt-Anleitung zur Aktivierung und Konfiguration von DKIM auf Microsoft 365 und Google Workspace. Vollständige Anleitung, Überprüfung und Behebung häufiger Fehler.

Diagnose und Behebung des SPF PermError: die 6 Ursachen, die Auswirkung auf DMARC und die Methoden zur Reparatur Ihres SPF-Eintrags.

Detaillierter Vergleich zwischen SPF Flattening und SPF Macros: Funktionsweise, Vorteile, Nachteile und Entscheidungsmatrix zur Wahl des richtigen Ansatzes.

Diagnose und Behebung des SPF-Fehlers "too many DNS lookups": Zählung, Ursachen der Überschreitung und 5 Methoden zur Einhaltung des 10er-Limits.

Ein SERVFAIL nach DNSSEC-Aktivierung deutet auf ein gebrochenes Glied in der Vertrauenskette hin. Dieser Guide identifiziert die Ursache und zeigt Schritt für Schritt die Lösung.

Die Vertrauenskette ist das Grundprinzip von DNSSEC. Dieser Leitfaden erklärt jedes Glied, vom DNS-Root bis zu Ihrer Domain, mit anschaulichen Schaubildern.

DNSSEC schützt Ihre Besucher vor DNS-Spoofing. Diese Anleitung zeigt Ihnen die Aktivierung Schritt für Schritt bei den 6 beliebtesten Registraren, mit sofortiger Überprüfung.

Komplettdiagnose bei DKIM-Fehlern: Body Hash, ungültiger Schlüssel, abgelaufene Signatur, Weiterleitung, Alignment. Ursachen und Lösungen Schritt für Schritt.

Welchen IPv6-Präfix sollten Sie für Ihr Netzwerk verwenden? Detaillierter Vergleich der Größen /48, /56 und /64 mit Tabelle, Entscheidungsbaum und konkreten Beispielen.

Sie kennen Ihren DKIM-Selektor nicht? Hier sind 4 Methoden, um ihn zu finden: E-Mail-Header, Admin-Konsole, manuelles DNS und automatisches Tool.

Alles, was Sie über den DKIM-Eintrag wissen müssen: Funktionsweise, Tags, DNS-Format, RSA vs Ed25519, DMARC-Alignment und Schlüsselrotation.

Detaillierter Vergleich der 3 wichtigsten E-Mail-Blocklisten: Erkennungsmethoden, False-Positive-Raten, Delisting-Verfahren und Auswirkungen auf die Zustellbarkeit bei Gmail, Outlook und Yahoo.

Ihre E-Mails landen systematisch im Spam? Dieser Guide analysiert die 5 Hauptursachen und gibt Ihnen einen konkreten Aktionsplan für eine optimale Zustellbarkeit.

Ihre IP steht auf einer Blockliste und Ihre E-Mails werden abgelehnt? Diese Anleitung erklärt die Delisting-Verfahren für jede wichtige Blacklist, mit Bearbeitungszeiten und Best Practices zur Vermeidung erneuter Listings.

Von DVAG (10.562 Domains) bis Toyota: Analyse von 5 .brand-Modellen nach Ländern. Entdecken Sie die richtige Strategie für Ihre Branche.

Von 350K USD für eine .brand bis über eine Million für eine kommerzielle gTLD: Entdecken Sie alle ICANN 2026 Bewerbungskosten.

Am 30. April 2026 öffnet die ICANN die Bewerbungsphase für neue Domain-Endungen. Eine umfassende Analyse für Entscheidungsträger.

Vollständige Konfiguration von Amazon SES mit Easy DKIM, Custom MAIL FROM, striktem DMARC-Alignment. Alles, was Sie für optimale Zustellbarkeit und DSGVO-Konformität benötigen.

Ein umfassender Leitfaden zum Vergleich der besten öffentlichen DNS-Resolver: Datenschutz, Sicherheit, Familienfilter, DoH/DoT/DoQ und Bereitstellungsmethoden.

Surfshark DNS ist ein kostenloser öffentlicher DNS-Resolver (IPv4/IPv6, DoH) mit Fokus auf Datenschutz. Wann er sinnvoll ist, wie man ihn einrichtet und was man prüfen sollte.

DNS4EU ist ein öffentlicher europäischer DNS mit 5 Varianten (Sicherheit, Kinder, Ad-Block, neutral) und IPv4/IPv6 + DoH/DoT-Adressen. Leitfaden für Deployment und Prüfung.

CleanBrowsing ist ein öffentlicher DNS‑Resolver mit Filter (Family/Adult/Security) und DoH/DoT. Praxisguide: Router, Mobilgerät, Checks und Anti‑Bypass.

NextDNS ist ein anpassbarer DNS-Resolver: DoH/DoT-Verschlüsselung, Filter, Profile und Logs. So setzen Sie es sauber zuhause oder in KMU ein.

AdGuard DNS ist ein öffentlicher DNS-Resolver, der Ads/Tracker blocken kann (und im Family-Modus auch Inhalte für Erwachsene). Adressen, DoH/DoT/DoQ und ein Aktionsplan.

1.1.1.1 ist der öffentliche DNS-Resolver von Cloudflare. So nutzt man ihn sauber (Adressen, DoH/DoT/ODoH, Tests, Fallstricke) und setzt ihn ein.

Quad9 (9.9.9.9) ist ein öffentlicher DNS-Resolver mit Fokus auf Sicherheit und Datenschutz: Malware-Blocking, DNSSEC-Validierung und verschlüsselte DoT/DoH-Optionen. So setzen Sie es sauber auf.

Fügen Sie den MCP CaptainDNS Server zu ChatGPT hinzu und nutzen Sie 3 Widgets, um DMARC/DNS zu prüfen und E-Mail-Header zu analysieren, ohne den Chat zu verlassen.

Logo in der Inbox: was wirklich im DNS für BIMI zu konfigurieren ist und wie man zwischen VMC und CMC wählt.

Gmail und Yahoo verlangen ein "one-click"-Unsubscribe über RFC-8058-konforme List-Unsubscribe-Header. Erwartetes Format, POST auf dem Server und Checkliste zur Konformität.

IPv4 vs IPv6: Adressgrößen, Performance, Sicherheit, NAT, DNS... Lernen Sie IPv4 und IPv6 zu unterscheiden, was IPv6 vs IPv4 wirklich bedeutet und wie Sie die Koexistenz von IPv6 und IPv4 in modernen Netzen steuern.

Was ist Google Public DNS 8.8.8.8, wie funktioniert es, welche Vorteile bei Geschwindigkeit und Zuverlässigkeit es bringt, welche Datenschutzgrenzen es hat, wie man es unter Windows 11 oder am Router einrichtet und welche Alternativen (Cloudflare 1.1.1.1, OpenDNS etc.) es gibt.

Ausführlicher Erfahrungsbericht über die Anbindung einer ChatGPT Apps SDK UI-Komponente zur Visualisierung des CaptainDNS SPF/DKIM/DMARC/BIMI-Audits.

Wie wir Auth0 an unseren MCP-Server von CaptainDNS angeschlossen haben: eigene Audiences, PRM, Resource Parameter Compatibility Profile, JWT-Validierung, Identitätsweitergabe bis profiles und api_requests, mit optionaler Auth heute und geschützten Tools für später.

Panorama der verschlüsselten DNS-Transporte Ende 2025: Performance, Netzeffekte, Sicherheit und Aktionsplan für Infra-Teams.
Wie wir CaptainDNS über MCP an AIs angebunden haben: Architektur, HTTP+SSE-Transport, JSON-RPC, 424-Fehler, Timeouts und unsere Learnings.
Bevor CaptainDNS an IAs angebunden wird, muss klar sein, was das Model Context Protocol (MCP) ist und was es wirklich ermöglicht. Ein MCP-ABC und erste Ansätze für CaptainDNS.

Revision -11 formalisiert Local-Part Selectors (lps=), präzisiert den Discovery-Flow, bestätigt SVG/SVGZ und erinnert an DMARC- sowie Header-Vorgaben.

Das Logo wurde aktualisiert, aber die Empfänger sehen noch das alte? Es ist nicht nur ein DNS-Problem: Mailbox-Provider cachen BIMI-Logos. Erfahren Sie, wie die Cache-Schichten funktionieren und wie Sie eine reibungslose Migration aufsetzen.

Diagnostizieren, archivieren, teilen und dann überwachen: CaptainDNS begleitet jetzt den gesamten Lebenszyklus einer DNS-Abfrage vom ersten Lookup bis zum automatischen Watch.

Ab November 2025 setzt Google neue Sicherheitsanforderungen für Bulk-Versender durch: vollständige SPF/DKIM/DMARC-Authentifizierung, TLS-Verschlüsselung und striktes Abmelde-Handling.

Eine DKIM2-RFC gibt es noch nicht, aber drei Implementierungen interoperieren bereits. Anatomie von DKIM2-Signature und Message-Instance, was sich seit den ersten Drafts geändert hat, und was Sie heute tun müssen: fast nichts.

Hinter 4,3 Mio. .fr-Domains zeigt die Geografie ein Land mit zwei Geschwindigkeiten: von 21 bis 235 Domains pro 1.000 Einwohner je nach Département.

EDNS Client Subnet (ECS) ermöglicht es einem DNS-Resolver, ein Client-Adresspräfix zu übermitteln, um die Geolokalisierung der Antworten zu verbessern.

Gewährleisten Sie die Sichtbarkeit Ihrer Domains durch Kombination von Zonenunterschieden, aktiven Abfragen und Propagierungstests.