
Domain ohne E-Mail: die Null-MX-Konfiguration
Eine eindeutige DNS-Zone für eine Website ohne E-Mail oder eine defensive Domain: Null MX, striktes SPF, DMARC reject, kein DKIM-Selektor und eine passende CAA-Richtlinie.
E-Mail-Protokolle, Konfiguration und Best Practices für zuverlässige Kommunikation.
63 Artikel

Eine eindeutige DNS-Zone für eine Website ohne E-Mail oder eine defensive Domain: Null MX, striktes SPF, DMARC reject, kein DKIM-Selektor und eine passende CAA-Richtlinie.

Das Gmail-Programm für amerikanische politische Komitees verspricht nicht den Posteingang. Es formalisiert eine bekannte Regel: Die Identität öffnet die Tür, die Reputation entscheidet über den Rest.

Der np-Tag schützt nicht existierende Subdomains vor Spoofing, doch auf vielen DNSSEC-Zonen wird er ohne das geringste Signal ausgehebelt. So erkennen und beheben Sie das Problem.

Die IETF stuft ARC (RFC 8617) auf den Status "Historic" herab. Doch auf dem Papier veraltet heißt nicht tot in der Praxis: Apple, Google und Microsoft verlangen es weiterhin. Hier ist, was sich wirklich ändert und was Sie tun müssen.

Entschlüsseln Sie das compauth-Urteil von Microsoft 365: vollständige Tabelle der Reason Codes (000, 001, 010, 601...), Diagnose und Behebung von SPF, DKIM und DMARC.

Der E-Mail-Zustellbarkeits-Score ist keine Blackbox. Er beruht auf fünf messbaren Säulen: Authentifizierung, Reputation, Transportsicherheit, BIMI und Engagement. Dieser Leitfaden zerlegt sie und nennt die Zielwerte.

So binden Sie die DKIM-Validierung in GitHub Actions, GitLab CI, Terraform und pre-commit ein, um defekte Records vor dem Merge zu blockieren.

Kalendarisches Runbook zur Rotation Ihrer DKIM-Schlüssel in der Produktion ohne Ausfallzeit: T-7/T+30-Timeline, openssl-Skripte, KMS-Integration, Office 365 und AWS SES.

Vollständiger Leitfaden für den Erwerb und das Deployment eines VMC- oder CMC-Zertifikats: Vergleich der Zertifizierungsstellen, Preise, Voraussetzungen und Hosting

Das Hosting ist das schwächste Glied der BIMI-Kette. Dieser Leitfaden vergleicht 5 Optionen, erklärt die HTTPS-Anforderungen und bietet ein Schritt-für-Schritt-Tutorial mit CaptainDNS.

Jede E-Mail transportiert ein unsichtbares Logbuch. Dieser Leitfaden zeigt Ihnen, wie Sie es extrahieren, Feld für Feld lesen und Zustellbarkeits- oder Sicherheitsprobleme diagnostizieren.

Ihr E-Mail-Gateway blockiert 99 % der Bedrohungen. Aber das 1 %, das durchkommt, ist entscheidend. Hier sind die 10 Header-Indikatoren, die die meisten Filter ignorieren.

Im Januar 2026 hat Microsoft aufgedeckt, dass indirekte MX-Konfigurationen es Angreifern ermöglichen, interne Identitäten zu spoofen, indem SPF, DKIM und DMARC umgangen werden.

Jede fünfte E-Mail erreicht nie den Posteingang. Dieser Leitfaden zeigt Ihnen, wie Sie Ihre E-Mail-Zustellbarkeit vor dem Versand testen und jedes Problem beheben.

Das blaue Gmail-Häkchen und das Google-Verified-Badge basieren auf völlig unterschiedlichen Mechanismen. Dieser Leitfaden beschreibt die technischen Voraussetzungen, Kosten und Schritte für jede Verifizierung.

DMARCbis ersetzt die RFC 7489, streicht die PSL zugunsten des DNS Tree Walk, fügt drei Tags hinzu und trennt das Reporting in drei Dokumente. Dieser Leitfaden deckt alles ab: Funktionsweise, Migration, Compliance.

MTA-STS, BIMI, TLS-RPT, DMARC: CaptainDNS hostet und überwacht Ihre E-Mail-Sicherheitsprotokolle. Beginnen Sie mit 1 kostenlosen Tool, danach ab 3 €/Monat. Kein Server nötig.

Der Testing-Modus überwacht, der Enforce-Modus blockiert. Dieser Leitfaden beschreibt die vier Schritte zur schrittweisen MTA-STS-Bereitstellung: von der ersten Richtlinie über TLS-RPT-Berichte bis zum Wechsel in den Enforce-Modus.

MTA-STS nutzt HTTPS, DANE basiert auf DNSSEC. Beide erzwingen TLS-Verschlüsselung zwischen E-Mail-Servern, werden aber unterschiedlich bereitgestellt. Umfassender Vergleich für die richtige Entscheidung.

STARTTLS verschlüsselt Ihre E-Mails, doch ein Netzwerkangreifer kann diesen Schutz entfernen. Erfahren Sie, wie SMTP-Downgrade-Angriffe funktionieren und welche Lösungen sie blockieren.

DMARC gültig, BIMI-Eintrag veröffentlicht, aber immer noch kein Logo im Posteingang. Dieser Leitfaden identifiziert die 5 häufigsten Ursachen und beschreibt die Vorgehensweise im Detail.

Technischer Vergleich der Algorithmen RSA 2048 und Ed25519 für die DKIM-Signatur: Leistung, Sicherheit, Kompatibilität und Migrationsstrategie.

Alles über DKIM: Funktionsweise, Schritt-für-Schritt-Konfiguration, Schlüsselwahl, Zusammenspiel mit SPF und DMARC sowie Best Practices für die Zustellbarkeit.

Schritt-für-Schritt-Anleitung zur Aktivierung und Konfiguration von DKIM auf Microsoft 365 und Google Workspace. Vollständige Anleitung, Überprüfung und Behebung häufiger Fehler.

Diagnose und Behebung des SPF PermError: die 6 Ursachen, die Auswirkung auf DMARC und die Methoden zur Reparatur Ihres SPF-Eintrags.

Detaillierter Vergleich zwischen SPF Flattening und SPF Macros: Funktionsweise, Vorteile, Nachteile und Entscheidungsmatrix zur Wahl des richtigen Ansatzes.

Diagnose und Behebung des SPF-Fehlers "too many DNS lookups": Zählung, Ursachen der Überschreitung und 5 Methoden zur Einhaltung des 10er-Limits.

BIMI ist nicht nur für Großunternehmen. Dieser Leitfaden beschreibt die 3 Bereitstellungsstufen (kostenlos, CMC, VMC), die DNS-Voraussetzungen und die 5 Schritte für KMU.

Eine SVG-Datei kann JavaScript, Phishing-Links und Tracking-Pixel enthalten. Erfahren Sie, wie das Profil SVG Tiny-PS diese Bedrohungen neutralisiert, um BIMI-Logos abzusichern.

Eine normale SVG-Datei reicht für BIMI nicht aus. Diese Anleitung erklärt, wie Sie eine konforme SVG-Tiny-PS-Datei erstellen, konvertieren und validieren.

Gmail lehnt Ihre E-Mails mit 550 5.7.26 oder UsernameCaseMapped ab? Technische Ursachen, Schritt-für-Schritt-Diagnose und SPF/DKIM/DMARC-Korrekturen zur Behebung dieser permanenten Ablehnungen.

DANE (RFC 6698/7672) bindet TLS-Zertifikate über DNSSEC-signierte TLSA-DNS-Einträge an Domainnamen. Erfahren Sie, wie Sie es einsetzen, um den SMTP-Transport abzusichern.

Microsoft entfernt die Basic-Authentifizierung für SMTP AUTH auf Exchange Online. Überarbeiteter Zeitplan, Fehler 550 5.7.30, Alternativen OAuth, HVE, Graph API und Migrations-Checkliste.

Komplettdiagnose bei DKIM-Fehlern: Body Hash, ungültiger Schlüssel, abgelaufene Signatur, Weiterleitung, Alignment. Ursachen und Lösungen Schritt für Schritt.

Sie kennen Ihren DKIM-Selektor nicht? Hier sind 4 Methoden, um ihn zu finden: E-Mail-Header, Admin-Konsole, manuelles DNS und automatisches Tool.

Port 25 wird von den meisten Cloud-Anbietern und ISPs blockiert, um Spam zu bekämpfen. So diagnostizieren Sie die Blockierung und stellen die Sendefähigkeit wieder her.

Alles, was Sie über den DKIM-Eintrag wissen müssen: Funktionsweise, Tags, DNS-Format, RSA vs Ed25519, DMARC-Alignment und Schlüsselrotation.

SSL, TLS, STARTTLS, Implicit TLS, DANE, MTA-STS: die Verschlüsselung von E-Mails bei der Übertragung basiert auf Mechanismen, die häufig verwechselt werden. Dieser Leitfaden erklärt jedes Protokoll, zeigt ihre Schwachstellen auf und demonstriert, wie Sie eine robuste TLS-Verschlüsselung auf Postfix, Exim und Exchange konfigurieren.

Port 25, 465, 587 oder 2525? Jeder SMTP-Port hat eine bestimmte Aufgabe. Dieser Guide erklärt die Funktionsweise jedes Ports, ihre Verschlüsselung, die zugehörigen RFCs und hilft Ihnen, den richtigen Port für Ihren Anwendungsfall zu wählen.

Ihre DNS-Einträge sind perfekt, aber Ihre E-Mails kommen nicht an? Das Problem liegt vielleicht auf der Transportebene. Diese Anleitung zeigt Ihnen, wie Sie die SMTP-Konnektivität jedes MX-Servers Schritt für Schritt testen.

Praxisleitfaden zum Lesen und Auswerten von TLS-RPT-Berichten: JSON-Struktur, Fehlertypen, Diagnose von Zertifikats- und STARTTLS-Fehlern und ein täglicher Analyse-Workflow.

Praktisches Tutorial zur Einrichtung von TLS-RPT (SMTP TLS Reporting) auf Microsoft 365, Google Workspace und OVHcloud. DNS-Eintrag, Überprüfung und Fehlerbehebung inklusive.

TLS-RPT (RFC 8460) ermöglicht Ihnen den Empfang von Berichten über TLS-Verschlüsselungsfehler bei Ihren E-Mails. Erfahren Sie, wie Sie es konfigurieren, Berichte lesen und reagieren.

Ihre MTA-STS-Policy ist nicht erreichbar, das TLS-Zertifikat wird abgelehnt oder der Enforce-Modus blockiert E-Mails? Dieser Fehlerbehebungs-Guide deckt die häufigsten Fehler und ihre Lösungen ab.

Schritt-für-Schritt-Anleitung zur Einrichtung von MTA-STS auf Microsoft 365, Google Workspace und Cloudflare. MX-Patterns, Policy-Datei, Hosting und Validierung inklusive.

MTA-STS (RFC 8461) erzwingt TLS-Verschlüsselung für den E-Mail-Empfang. Erfahren Sie, wie Sie es konfigurieren, zwischen testing und enforce wählen und Ihr Deployment validieren.

Detaillierter Vergleich der 3 wichtigsten E-Mail-Blocklisten: Erkennungsmethoden, False-Positive-Raten, Delisting-Verfahren und Auswirkungen auf die Zustellbarkeit bei Gmail, Outlook und Yahoo.

Ihre E-Mails landen systematisch im Spam? Dieser Guide analysiert die 5 Hauptursachen und gibt Ihnen einen konkreten Aktionsplan für eine optimale Zustellbarkeit.

Ihre IP steht auf einer Blockliste und Ihre E-Mails werden abgelehnt? Diese Anleitung erklärt die Delisting-Verfahren für jede wichtige Blacklist, mit Bearbeitungszeiten und Best Practices zur Vermeidung erneuter Listings.

Ein umfassender Leitfaden für Entwickler und Systemadministratoren: DKIM-Konfiguration, API v3 vs v3.1, dedizierte vs. geteilte IP und Fallstricke bei Mailjet.

Ein detaillierter technischer Leitfaden für Entwickler: DNS-Konfiguration (SPF, 2048-Bit-DKIM), Web API v3, SMTP Relay, dedizierte vs. gemeinsame IP, Limits und Webhooks.

Google dokumentiert eine erwartete Funktion: @gmail.com ersetzen und Konto, Mails und Dienste behalten. So bereiten Sie sich vor.

Logo in der Inbox: was wirklich im DNS für BIMI zu konfigurieren ist und wie man zwischen VMC und CMC wählt.

Gmail und Yahoo verlangen ein "one-click"-Unsubscribe über RFC-8058-konforme List-Unsubscribe-Header. Erwartetes Format, POST auf dem Server und Checkliste zur Konformität.

Ausführlicher Erfahrungsbericht über die Anbindung einer ChatGPT Apps SDK UI-Komponente zur Visualisierung des CaptainDNS SPF/DKIM/DMARC/BIMI-Audits.

Ab Januar 2026 ruft Gmail keine Nachrichten externer Postfächer mehr kontinuierlich per POP ab ("Mail von anderen Konten abrufen"). Auswirkungen, Zeitplan und Alternativen für Gmail- und Google-Workspace-Nutzende und Admins.
Wie wir CaptainDNS über MCP an AIs angebunden haben: Architektur, HTTP+SSE-Transport, JSON-RPC, 424-Fehler, Timeouts und unsere Learnings.
Bevor CaptainDNS an IAs angebunden wird, muss klar sein, was das Model Context Protocol (MCP) ist und was es wirklich ermöglicht. Ein MCP-ABC und erste Ansätze für CaptainDNS.

Revision -11 formalisiert Local-Part Selectors (lps=), präzisiert den Discovery-Flow, bestätigt SVG/SVGZ und erinnert an DMARC- sowie Header-Vorgaben.

Das Logo wurde aktualisiert, aber die Empfänger sehen noch das alte? Es ist nicht nur ein DNS-Problem: Mailbox-Provider cachen BIMI-Logos. Erfahren Sie, wie die Cache-Schichten funktionieren und wie Sie eine reibungslose Migration aufsetzen.

Ab November 2025 setzt Google neue Sicherheitsanforderungen für Bulk-Versender durch: vollständige SPF/DKIM/DMARC-Authentifizierung, TLS-Verschlüsselung und striktes Abmelde-Handling.

Eine DKIM2-RFC gibt es noch nicht, aber drei Implementierungen interoperieren bereits. Anatomie von DKIM2-Signature und Message-Instance, was sich seit den ersten Drafts geändert hat, und was Sie heute tun müssen: fast nichts.

ARC (Authenticated Received Chain) ermöglicht jedem Relay, die beobachteten Authentifizierungsergebnisse weiterzugeben, zu signieren und zu versiegeln, damit der Zielserver entscheiden kann, ob er der Nachricht vertraut.