
Verzeichnis mit .htaccess schützen: Basic Auth, APR1-MD5 und bcrypt
Basic Auth, .htaccess/.htpasswd, Dateiberechtigungen und APR1-MD5- vs. bcrypt-Hashing: alles, um ein sensibles Verzeichnis auf Apache oder nginx zu schützen.
E-Mail-Authentifizierung, Verschlüsselung und Best Practices zur Bedrohungsabwehr.
79 Artikel

Basic Auth, .htaccess/.htpasswd, Dateiberechtigungen und APR1-MD5- vs. bcrypt-Hashing: alles, um ein sensibles Verzeichnis auf Apache oder nginx zu schützen.

Bestandsinventar, ACME im Unternehmen, Endpunkte, die kein Skript neu laden kann, Let's-Encrypt-Kontingente und DCV-Wiederverwendung: das Praxis-Playbook zur Automatisierung der SSL/TLS-Zertifikatserneuerung von 50 bis 1000 Zertifikaten.

Bestandsaufnahme, Ausstellung, Bereitstellung, Erneuerung, Widerruf, Überwachung: die 6 Phasen des Zertifikatslebenszyklus, die Automatisierung mit ACME/ARI und ein Aktionsplan, um mit der 47-Tage-Verlängerung Schritt zu halten.

Der np-Tag schützt nicht existierende Subdomains vor Spoofing, doch auf vielen DNSSEC-Zonen wird er ohne das geringste Signal ausgehebelt. So erkennen und beheben Sie das Problem.

Alles über den CAA-DNS-Eintrag: Syntax, Tags issue/issuewild/iodef, kritisches Flag, Vererbung, RFC 8659 und 8657, anbieterübergreifende Konfiguration und Audit.

Die IETF stuft ARC (RFC 8617) auf den Status "Historic" herab. Doch auf dem Papier veraltet heißt nicht tot in der Praxis: Apple, Google und Microsoft verlangen es weiterhin. Hier ist, was sich wirklich ändert und was Sie tun müssen.

Entschlüsseln Sie das compauth-Urteil von Microsoft 365: vollständige Tabelle der Reason Codes (000, 001, 010, 601...), Diagnose und Behebung von SPF, DKIM und DMARC.

So binden Sie die DKIM-Validierung in GitHub Actions, GitLab CI, Terraform und pre-commit ein, um defekte Records vor dem Merge zu blockieren.

Kalendarisches Runbook zur Rotation Ihrer DKIM-Schlüssel in der Produktion ohne Ausfallzeit: T-7/T+30-Timeline, openssl-Skripte, KMS-Integration, Office 365 und AWS SES.

2026 ist die Status Page kein Marketinginstrument mehr. Sie ist ein rechtsverbindlicher Audit-Nachweis für DORA-Compliance, NIS2-Richtlinie und DSGVO. Vollständiger operativer Leitfaden.

Phishing zielt auf die Masse, Spear-Phishing auf die einzelne Person. 2026 verwischen KI, OSINT und Deepfakes die Grenze. Vollständige Analyse mit echten Fällen und Abwehrmaßnahmen.

HSTS (RFC 6797) zwingt Browser dazu, Ihre Website ausschließlich über HTTPS aufzurufen. Dieser Leitfaden behandelt das Protokoll, die Direktiven, die Konfigurationen je Stack und die Einreichung in die Preload-Liste von Chrome.

Vollständiger Leitfaden für den Erwerb und das Deployment eines VMC- oder CMC-Zertifikats: Vergleich der Zertifizierungsstellen, Preise, Voraussetzungen und Hosting

Das Hosting ist das schwächste Glied der BIMI-Kette. Dieser Leitfaden vergleicht 5 Optionen, erklärt die HTTPS-Anforderungen und bietet ein Schritt-für-Schritt-Tutorial mit CaptainDNS.

Jede E-Mail transportiert ein unsichtbares Logbuch. Dieser Leitfaden zeigt Ihnen, wie Sie es extrahieren, Feld für Feld lesen und Zustellbarkeits- oder Sicherheitsprobleme diagnostizieren.

Ihr E-Mail-Gateway blockiert 99 % der Bedrohungen. Aber das 1 %, das durchkommt, ist entscheidend. Hier sind die 10 Header-Indikatoren, die die meisten Filter ignorieren.

Im Januar 2026 hat Microsoft aufgedeckt, dass indirekte MX-Konfigurationen es Angreifern ermöglichen, interne Identitäten zu spoofen, indem SPF, DKIM und DMARC umgangen werden.

t.ly, Is.gd, Goo.su: URL-Shortener erleichtern Phishing, Malware und das Umgehen von Sicherheitsfiltern. Erfahren Sie, welche Techniken Angreifer nutzen und wie Sie jeden Link vor dem Klicken überprüfen.

Das blaue Gmail-Häkchen und das Google-Verified-Badge basieren auf völlig unterschiedlichen Mechanismen. Dieser Leitfaden beschreibt die technischen Voraussetzungen, Kosten und Schritte für jede Verifizierung.

Vollständige Analyse des NIST SP 800-81r3 vom 19. März 2026. Protective DNS, DNSSEC, verschlüsseltes DNS: die wichtigsten Empfehlungen zur Absicherung Ihrer Infrastruktur.

Umfassender Leitfaden zur Erkennung von Weiterleitungsschleifen, überlangen Ketten und verdächtigen Kurzlinks. Diagnose, Korrektur und Sicherheit.

Seit dem 15. März 2026 verpflichtet das CA/Browser Forum die CAs zur DNSSEC-Prüfung bei der Domain-Validierung. Dieser Leitfaden erklärt den Kontext, die Auswirkungen und wie Sie Ihre Konfiguration überprüfen.

Das CA/Browser Forum hat die schrittweise Reduzierung der Laufzeit von TLS-Zertifikaten von 398 auf 47 Tage bis März 2029 beschlossen. Zeitplan, Gründe, Auswirkungen und Praxisleitfaden.

DMARCbis ersetzt die RFC 7489, streicht die PSL zugunsten des DNS Tree Walk, fügt drei Tags hinzu und trennt das Reporting in drei Dokumente. Dieser Leitfaden deckt alles ab: Funktionsweise, Migration, Compliance.

Von der Registrierung bis zur Freigabe: jede Phase des Domain-Lebenszyklus verstehen, die Risiken in jeder Phase und die Schutzmaßnahmen, die Sie aktivieren sollten.

WHOIS geht in Rente. RDAP ist der Nachfolger. Dieser Leitfaden behandelt alles: technischer Vergleich, EPP-Codes, DSGVO-Auswirkungen, Domain-Sperren und Migrationsplan.

MTA-STS, BIMI, TLS-RPT, DMARC: CaptainDNS hostet und überwacht Ihre E-Mail-Sicherheitsprotokolle. Beginnen Sie mit 1 kostenlosen Tool, danach ab 3 €/Monat. Kein Server nötig.

Der Testing-Modus überwacht, der Enforce-Modus blockiert. Dieser Leitfaden beschreibt die vier Schritte zur schrittweisen MTA-STS-Bereitstellung: von der ersten Richtlinie über TLS-RPT-Berichte bis zum Wechsel in den Enforce-Modus.

MTA-STS nutzt HTTPS, DANE basiert auf DNSSEC. Beide erzwingen TLS-Verschlüsselung zwischen E-Mail-Servern, werden aber unterschiedlich bereitgestellt. Umfassender Vergleich für die richtige Entscheidung.

STARTTLS verschlüsselt Ihre E-Mails, doch ein Netzwerkangreifer kann diesen Schutz entfernen. Erfahren Sie, wie SMTP-Downgrade-Angriffe funktionieren und welche Lösungen sie blockieren.

DMARC gültig, BIMI-Eintrag veröffentlicht, aber immer noch kein Logo im Posteingang. Dieser Leitfaden identifiziert die 5 häufigsten Ursachen und beschreibt die Vorgehensweise im Detail.

Technischer Vergleich der Algorithmen RSA 2048 und Ed25519 für die DKIM-Signatur: Leistung, Sicherheit, Kompatibilität und Migrationsstrategie.

Alles über DKIM: Funktionsweise, Schritt-für-Schritt-Konfiguration, Schlüsselwahl, Zusammenspiel mit SPF und DMARC sowie Best Practices für die Zustellbarkeit.

Schritt-für-Schritt-Anleitung zur Aktivierung und Konfiguration von DKIM auf Microsoft 365 und Google Workspace. Vollständige Anleitung, Überprüfung und Behebung häufiger Fehler.

Diagnose und Behebung des SPF PermError: die 6 Ursachen, die Auswirkung auf DMARC und die Methoden zur Reparatur Ihres SPF-Eintrags.

Detaillierter Vergleich zwischen SPF Flattening und SPF Macros: Funktionsweise, Vorteile, Nachteile und Entscheidungsmatrix zur Wahl des richtigen Ansatzes.

Diagnose und Behebung des SPF-Fehlers "too many DNS lookups": Zählung, Ursachen der Überschreitung und 5 Methoden zur Einhaltung des 10er-Limits.

Eine SVG-Datei kann JavaScript, Phishing-Links und Tracking-Pixel enthalten. Erfahren Sie, wie das Profil SVG Tiny-PS diese Bedrohungen neutralisiert, um BIMI-Logos abzusichern.

Eine normale SVG-Datei reicht für BIMI nicht aus. Diese Anleitung erklärt, wie Sie eine konforme SVG-Tiny-PS-Datei erstellen, konvertieren und validieren.

Gmail lehnt Ihre E-Mails mit 550 5.7.26 oder UsernameCaseMapped ab? Technische Ursachen, Schritt-für-Schritt-Diagnose und SPF/DKIM/DMARC-Korrekturen zur Behebung dieser permanenten Ablehnungen.

Ein SERVFAIL nach DNSSEC-Aktivierung deutet auf ein gebrochenes Glied in der Vertrauenskette hin. Dieser Guide identifiziert die Ursache und zeigt Schritt für Schritt die Lösung.

Die Vertrauenskette ist das Grundprinzip von DNSSEC. Dieser Leitfaden erklärt jedes Glied, vom DNS-Root bis zu Ihrer Domain, mit anschaulichen Schaubildern.

DANE (RFC 6698/7672) bindet TLS-Zertifikate über DNSSEC-signierte TLSA-DNS-Einträge an Domainnamen. Erfahren Sie, wie Sie es einsetzen, um den SMTP-Transport abzusichern.

DNSSEC schützt Ihre Besucher vor DNS-Spoofing. Diese Anleitung zeigt Ihnen die Aktivierung Schritt für Schritt bei den 6 beliebtesten Registraren, mit sofortiger Überprüfung.

Microsoft entfernt die Basic-Authentifizierung für SMTP AUTH auf Exchange Online. Überarbeiteter Zeitplan, Fehler 550 5.7.30, Alternativen OAuth, HVE, Graph API und Migrations-Checkliste.

Das NIST hat seine Passwortregeln komplett überarbeitet. Schluss mit Pflichtrotation und Komplexitätsanforderungen. Vollständige Analyse des SP 800-63B-4 mit Umsetzungsplan.

Ein zufälliges Passwort mit 16 Zeichen oder eine Phrase aus 5 gewürfelten Wörtern? Technischer Vergleich mit Entropie-Berechnungen, Anwendungsfällen und Empfehlungen.

Komplettdiagnose bei DKIM-Fehlern: Body Hash, ungültiger Schlüssel, abgelaufene Signatur, Weiterleitung, Alignment. Ursachen und Lösungen Schritt für Schritt.

Google, Apple und Microsoft pushen Passkeys als Ablösung der Passwörter. Aber sind sie bereit für den breiten Einsatz? Technischer Vergleich, Vorteile, Grenzen und Übergangsstrategie.

Sie kennen Ihren DKIM-Selektor nicht? Hier sind 4 Methoden, um ihn zu finden: E-Mail-Header, Admin-Konsole, manuelles DNS und automatisches Tool.

Port 25 wird von den meisten Cloud-Anbietern und ISPs blockiert, um Spam zu bekämpfen. So diagnostizieren Sie die Blockierung und stellen die Sendefähigkeit wieder her.

Alles, was Sie über den DKIM-Eintrag wissen müssen: Funktionsweise, Tags, DNS-Format, RSA vs Ed25519, DMARC-Alignment und Schlüsselrotation.

SSL, TLS, STARTTLS, Implicit TLS, DANE, MTA-STS: die Verschlüsselung von E-Mails bei der Übertragung basiert auf Mechanismen, die häufig verwechselt werden. Dieser Leitfaden erklärt jedes Protokoll, zeigt ihre Schwachstellen auf und demonstriert, wie Sie eine robuste TLS-Verschlüsselung auf Postfix, Exim und Exchange konfigurieren.

Port 25, 465, 587 oder 2525? Jeder SMTP-Port hat eine bestimmte Aufgabe. Dieser Guide erklärt die Funktionsweise jedes Ports, ihre Verschlüsselung, die zugehörigen RFCs und hilft Ihnen, den richtigen Port für Ihren Anwendungsfall zu wählen.

Ihre DNS-Einträge sind perfekt, aber Ihre E-Mails kommen nicht an? Das Problem liegt vielleicht auf der Transportebene. Diese Anleitung zeigt Ihnen, wie Sie die SMTP-Konnektivität jedes MX-Servers Schritt für Schritt testen.

Phishing hat sich weiterentwickelt: generative KI, bösartige QR-Codes, MFA-Umgehung. Entdecken Sie die APWG-Zahlen 2025 und die Techniken, die die Bedrohungslage 2026 neu definieren.

Jeden Tag greift Ihr Browser auf Threat-Intelligence-Datenbanken zu, um schädliche URLs zu blockieren. Erfahren Sie, wie die 4 wichtigsten Datenbanken funktionieren und warum ihre Kombination entscheidend ist.

3,4 Milliarden Phishing-E-Mails werden täglich verschickt. Wenn Sie auf einen verdächtigen Link geklickt haben, befolgen Sie diese Sofortmaßnahmen, um den Schaden zu begrenzen und Ihre Konten zu sichern.

91 % aller Cyberangriffe beginnen mit einer E-Mail. Lernen Sie, Warnsignale zu erkennen, verdächtige Links zu prüfen und Ihr Postfach mit den richtigen Protokollen zu schützen.

Praxisleitfaden zum Lesen und Auswerten von TLS-RPT-Berichten: JSON-Struktur, Fehlertypen, Diagnose von Zertifikats- und STARTTLS-Fehlern und ein täglicher Analyse-Workflow.

Praktisches Tutorial zur Einrichtung von TLS-RPT (SMTP TLS Reporting) auf Microsoft 365, Google Workspace und OVHcloud. DNS-Eintrag, Überprüfung und Fehlerbehebung inklusive.

TLS-RPT (RFC 8460) ermöglicht Ihnen den Empfang von Berichten über TLS-Verschlüsselungsfehler bei Ihren E-Mails. Erfahren Sie, wie Sie es konfigurieren, Berichte lesen und reagieren.

Ihre MTA-STS-Policy ist nicht erreichbar, das TLS-Zertifikat wird abgelehnt oder der Enforce-Modus blockiert E-Mails? Dieser Fehlerbehebungs-Guide deckt die häufigsten Fehler und ihre Lösungen ab.

MTA-STS (RFC 8461) erzwingt TLS-Verschlüsselung für den E-Mail-Empfang. Erfahren Sie, wie Sie es konfigurieren, zwischen testing und enforce wählen und Ihr Deployment validieren.

Ihre IP steht auf einer Blockliste und Ihre E-Mails werden abgelehnt? Diese Anleitung erklärt die Delisting-Verfahren für jede wichtige Blacklist, mit Bearbeitungszeiten und Best Practices zur Vermeidung erneuter Listings.

Verlorene Auktion, Aufgabe nach 5 Jahren, Migrationsfehler: Antizipieren Sie die Risiken einer ICANN 2026 gTLD-Bewerbung mit detaillierten Notfallplänen.

Von .dvag (10.562 Domains) bis .ferrari, .zara und .google: Erfahren Sie, warum 494 globale Unternehmen in ihre .brand TLD investiert haben.

Surfshark DNS ist ein kostenloser öffentlicher DNS-Resolver (IPv4/IPv6, DoH) mit Fokus auf Datenschutz. Wann er sinnvoll ist, wie man ihn einrichtet und was man prüfen sollte.

DNS4EU ist ein öffentlicher europäischer DNS mit 5 Varianten (Sicherheit, Kinder, Ad-Block, neutral) und IPv4/IPv6 + DoH/DoT-Adressen. Leitfaden für Deployment und Prüfung.

Google dokumentiert eine erwartete Funktion: @gmail.com ersetzen und Konto, Mails und Dienste behalten. So bereiten Sie sich vor.

NextDNS ist ein anpassbarer DNS-Resolver: DoH/DoT-Verschlüsselung, Filter, Profile und Logs. So setzen Sie es sauber zuhause oder in KMU ein.

1.1.1.1 ist der öffentliche DNS-Resolver von Cloudflare. So nutzt man ihn sauber (Adressen, DoH/DoT/ODoH, Tests, Fallstricke) und setzt ihn ein.

Quad9 (9.9.9.9) ist ein öffentlicher DNS-Resolver mit Fokus auf Sicherheit und Datenschutz: Malware-Blocking, DNSSEC-Validierung und verschlüsselte DoT/DoH-Optionen. So setzen Sie es sauber auf.

Logo in der Inbox: was wirklich im DNS für BIMI zu konfigurieren ist und wie man zwischen VMC und CMC wählt.

Ab Januar 2026 ruft Gmail keine Nachrichten externer Postfächer mehr kontinuierlich per POP ab ("Mail von anderen Konten abrufen"). Auswirkungen, Zeitplan und Alternativen für Gmail- und Google-Workspace-Nutzende und Admins.

Panorama der verschlüsselten DNS-Transporte Ende 2025: Performance, Netzeffekte, Sicherheit und Aktionsplan für Infra-Teams.

Revision -11 formalisiert Local-Part Selectors (lps=), präzisiert den Discovery-Flow, bestätigt SVG/SVGZ und erinnert an DMARC- sowie Header-Vorgaben.

Eine DKIM2-RFC gibt es noch nicht, aber drei Implementierungen interoperieren bereits. Anatomie von DKIM2-Signature und Message-Instance, was sich seit den ersten Drafts geändert hat, und was Sie heute tun müssen: fast nichts.

ARC (Authenticated Received Chain) ermöglicht jedem Relay, die beobachteten Authentifizierungsergebnisse weiterzugeben, zu signieren und zu versiegeln, damit der Zielserver entscheiden kann, ob er der Nachricht vertraut.