
NIST SP 800-81r3: Was der neue DNS-Sicherheitsleitfaden verändert
Vollständige Analyse des NIST SP 800-81r3 vom 19. März 2026. Protective DNS, DNSSEC, verschlüsseltes DNS: die wichtigsten Empfehlungen zur Absicherung deiner Infrastruktur.
DNS-Abfrage
Wählen Sie einen DNS-Eintragstyp zum Suchen aus.
Propagation & Diagnose
Vergleichen Sie öffentliche Resolver und analysieren Sie die gelieferten Antworten.
Verfolgen Sie Ihre Zonen, halten Sie Historien fest und automatisieren Sie Prüfungen.
E-Mail-Diagnose
Werkzeuge zur Überprüfung und Validierung Ihrer E-Mail-Authentifizierung.
Sichern & Überwachen
Datensatzgeneratoren, Richtlinien-Hosting und kontinuierliche Überwachung.
Generatoren
Netzwerk & Web
Netzwerktools, Webseitenanalyse und Zertifikate.
IP-Tools
Meine IP-Adresse
Ermitteln Sie Ihre IPv4/IPv6-Adressen und deren Geostandort.
Reverse-Lookup
Lösen Sie einen PTR-Eintrag auf und prüfen Sie die DNS-Konsistenz.
IP-WhoIs
Ermitteln Sie den Inhaber eines IP-Bereichs und seine Kontakte.
IPv4-Netzmaske
Berechnen Sie Netzwerk, Broadcast und nutzbare Hosts für jeden IPv4-Block.
IPv6-Subnetzrechner
Berechne IPv6-Subnetze, Adressbereiche und Reverse-DNS-Einträge.
Zertifikate & BIMI
BIMI-Logo-Inspektor
Analysieren Sie die URL eines BIMI-Logos, sein Format, Metadaten und Rendering.
BIMI SVG Converter
Konvertiere ein SVG in Sekunden ins BIMI-konforme Tiny-PS-Format.
CSR-Parser
Analysieren Sie einen CSR, lesen Sie Subject-Daten, Fingerprints und angeforderte SANs.
VMC-Inspektor
Prüfen Sie ein Verified Mark Certificate: ausstellende CA, Gültigkeit und SANs, bevor Sie BIMI veröffentlichen.
Web
Seitengewicht-Prüfer
Prüfe, ob deine Seite das 2-MB-Crawl-Limit von Google überschreitet.
Phishing-URL-Prüfer
Prüfe, ob eine URL als Phishing oder Malware von 4 Quellen gemeldet ist.
Redirect Checker
HTTP-Weiterleitungsketten analysieren
Domain-Weiterleitung
Leiten Sie Ihre Domains mit automatischem HTTPS und 301/302-Weiterleitungen weiter.
HTTP-Uptime-Monitor
Überwachen Sie die Verfügbarkeit Ihrer Websites mit geplanten Checks und E-Mail-Alarmen.
Statusseiten
Veröffentlichen Sie eine öffentliche Statusseite mit Ihren HTTP-Monitoren.
Entwicklertools
Textwerkzeuge und Tools für den Entwickleralltag.
Text
Inhalte transformieren und messen in Sekunden.
Groß-/Kleinschreibung-Konverter
Wandeln Sie einen Textblock sofort in Klein- oder Großbuchstaben um.
Slug-Generator
Wandeln Sie jede Überschrift in wenigen Sekunden in einen SEO-freundlichen Slug um.
Wort- & Zeichenzähler
Zählt sofort, wie viele Wörter und Zeichen ein Text enthält.
Passwort-Generator
Erstelle starke Zufallspasswörter und einprägsame Passphrasen sofort.
Entwickler
Kodierung, Hashing, Regex und Formatierung fur den Entwickleralltag.
Base64-Encoder / -Decoder
Kodieren oder dekodieren Sie Inhalte als Base64 direkt im Browser.
Hash-Generator
Berechne MD5-, SHA-1-, SHA-256- und SHA-512-Hashes eines Textes.
URL-Encoder / -Decoder
Kodieren oder dekodieren Sie Text mit Percent-Encoding (RFC 3986) direkt im Browser.
Regex-Tester
Testen Sie einen regulären Ausdruck gegen Text und visualisieren Sie die Treffer.
JSON / YAML Formatierer
JSON und YAML formatieren, validieren und konvertieren - mit einem Klick.
CaptainDNS hostet Ihre MTA-STS-Richtlinie und Ihr BIMI-Logo und überwacht Ihre DMARC- und TLS-RPT-Berichte automatisch. Kostenlos, ohne eigenen Server.
Google, Yahoo und Microsoft verlangen jetzt eine stärkere E-Mail-Authentifizierung. Schützen Sie Ihre Zustellbarkeit mit wenigen Klicks.
CaptainDNS hostet Ihre MTA-STS-Richtlinie und Ihr BIMI-Logo und überwacht Ihre DMARC- und TLS-RPT-Berichte automatisch. Kostenlos, ohne eigenen Server.
Google, Yahoo und Microsoft verlangen jetzt eine stärkere E-Mail-Authentifizierung. Schützen Sie Ihre Zustellbarkeit mit wenigen Klicks.
DNSSEC-Leitfaden und Tutorials: DNS-Zonen signieren und validieren fur mehr Infrastruktursicherheit.
11 Artikel

Vollständige Analyse des NIST SP 800-81r3 vom 19. März 2026. Protective DNS, DNSSEC, verschlüsseltes DNS: die wichtigsten Empfehlungen zur Absicherung deiner Infrastruktur.

Seit dem 15. März 2026 verpflichtet das CA/Browser Forum die CAs zur DNSSEC-Prüfung bei der Domain-Validierung. Dieser Leitfaden erklärt den Kontext, die Auswirkungen und wie du deine Konfiguration überprüfst.

Das CA/Browser Forum hat die schrittweise Reduzierung der Laufzeit von TLS-Zertifikaten von 398 auf 47 Tage bis März 2029 beschlossen. Zeitplan, Gründe, Auswirkungen und Praxisleitfaden.

Microsoft ändert das DNS-Provisioning für Exchange Online-Domains. Die MX-Einträge wechseln von mail.protection.outlook.com zu mx.microsoft, um die DNSSEC-Einführung zu erleichtern. Hier erfährst du, was sich ändert und was zu tun ist.

Ein SERVFAIL nach DNSSEC-Aktivierung deutet auf ein gebrochenes Glied in der Vertrauenskette hin. Dieser Guide identifiziert die Ursache und zeigt Schritt für Schritt die Lösung.

Microsoft 365 unterstützt DANE Inbound seit 2024. Diese Anleitung erklärt, wie du es aktivierst, DNSSEC auf deiner Domain einrichtest und das Deployment verifizierst.

Deine DANE-Konfiguration funktioniert nach einer Zertifikatserneuerung nicht mehr? Lerne, die 5 häufigsten DANE/TLSA-Fehler zu erkennen und zu beheben.

Schritt-für-Schritt-Anleitung zum Deployment von DANE auf einem selbst gehosteten Mailserver mit Postfix, Bind9, DNSSEC und Let's Encrypt.

Die Vertrauenskette ist das Grundprinzip von DNSSEC. Dieser Leitfaden erklärt jedes Glied, vom DNS-Root bis zu deiner Domain, mit anschaulichen Schaubildern.

DANE (RFC 6698/7672) bindet TLS-Zertifikate über DNSSEC-signierte TLSA-DNS-Einträge an Domainnamen. Erfahre, wie du es einsetzt, um den SMTP-Transport abzusichern.

DNSSEC schützt deine Besucher vor DNS-Spoofing. Diese Anleitung zeigt dir die Aktivierung Schritt für Schritt bei den 6 beliebtesten Registraren, mit sofortiger Überprüfung.