Untersuchen und bewerten Sie Ihre DMARC-Richtlinie
DNS & Einträge
DNS-Abfrage Alle DNS-Einträge für jede Domain A-Eintrag-Abfrage IPv4-Adressen für eine Domain AAAA-Eintrag-Abfrage IPv6-Adressen für eine Domain MX-Abfrage Mailserver für eine Domain NS-Abfrage Autoritative Nameserver TXT-Abfrage TXT-Einträge, SPF, Verifizierung CNAME-Abfrage Kanonische Namen (Alias)-Einträge SOA-Abfrage Start-of-Authority-Eintrag SRV-Abfrage Dienst-Standort-Einträge CAA-Abfrage Welche CAs Zertifikate ausstellen dürfen Reverse DNS (PTR) IP-Adresse zu Hostname DNSSEC-Prüfung Ist die Domain signiert und validiert?E-Mail-Zustellbarkeit
SPF-Prüfung Validieren Sie Ihren Sender-Policy-Framework-Eintrag DMARC-Prüfung Untersuchen und bewerten Sie Ihre DMARC-Richtlinie DKIM-Prüfung Finden und validieren Sie Ihren öffentlichen DKIM-Schlüssel Blacklist-Prüfung Prüfen Sie eine IP gegen E-Mail-Sperrlisten (DNSBLs) SMTP-Test Mit einem Mailserver verbinden und STARTTLS prüfen MTA-STS-Prüfung Erzwungene TLS-Richtlinie für eingehende Mails BIMI-Prüfung Markenlogo-Eintrag für E-Mail TLS-RPT-Prüfung SMTP-TLS-BerichtsrichtlinieNetzwerk & Web
SSL-Zertifikat-Prüfung TLS-Zertifikat und Ablauf einer Website untersuchen HTTP-Header-Prüfung Antwort-Header, Weiterleitungen und Sicherheit untersuchen Ping (TCP) Erreichbarkeit und Latenz über TCP Port-Prüfung Welche gängigen Ports offen sindDomain
WHOIS-Abfrage Registrierungsdaten für Domains, IPs und ASNsDMARC baut auf SPF und DKIM auf, um Empfängern mitzuteilen, was sie mit Mails tun sollen, die die Authentifizierung nicht bestehen, und wohin Berichte gesendet werden sollen. Eine Richtlinie von „p=none“ überwacht nur; „quarantine“ und „reject“ schützen Ihre Domain tatsächlich vor Spoofing. IPeek liest den Eintrag bei _dmarc.your-domain, analysiert jeden Tag und bewertet die Stärke der Richtlinie.
„p=none“ ist der Überwachungsmodus: Empfänger ergreifen bei Fehlern keine Maßnahmen, senden aber dennoch Berichte. Es ist ein Ausgangspunkt, keine schützende Richtlinie.
„p=reject“ ist die stärkste — sie weist Empfänger an, Mails abzulehnen, die die Authentifizierung nicht bestehen, und schützt Ihre Domain so vollständig vor Spoofing.
„rua“ ist die Adresse für aggregierte Berichte und „ruf“ für forensische Berichte.