Blog

Praxisnahe, anbieterneutrale Ratgeber zu Domains, DNS, E-Mail-Authentifizierung und Hosting.

Ratgeber7 Min. Lesezeit

BIMI-Record erklärt: Logo in Gmail, Voraussetzungen, Grenzen

Was ein BIMI-Record ist und was nötig ist, damit Ihr Logo neben E-Mails erscheint: DMARC mit Durchsetzung, ein SVG-Tiny-PS-Logo, ein VMC oder CMC, die Grenzen.

Ratgeber6 Min. Lesezeit

CAA-Records erklärt: Wer Ihre Zertifikate ausstellen darf

Was ein CAA-Record ist, wie CAs ihn auswerten (Aufstieg im Namensbaum, CNAMEs, issue und issuewild), fertige Beispiele und wie Sie ihn ohne Ausfall einführen.

Ratgeber6 Min. Lesezeit

Nameserver wechseln ohne Ausfall: Schritt-für-Schritt-Plan

Ein Plan für den Umzug einer Domain auf neue Nameserver: TTLs, Zone kopieren, DNSSEC, Prüfung von mehreren Resolvern aus und ein sicherer Weg zurück.

Ratgeber7 Min. Lesezeit

Was ist DNSSEC? Funktionsweise und sicheres Aktivieren

Was DNSSEC ist, wie Signaturen, DNSKEY- und DS-Records eine Vertrauenskette bilden, was es nicht schützt, wie Sie es aktivieren und einen Ausfall vermeiden.

Ratgeber6 Min. Lesezeit

clientTransferProhibited und andere Domain-Statuscodes

Was clientTransferProhibited, clientHold, serverHold, redemptionPeriod und die übrigen EPP-Statuscodes bedeuten, wer sie setzt und was bei jedem zu tun ist.

Ratgeber7 Min. Lesezeit

Warum E-Mail-Weiterleitung SPF bricht (und was SRS und ARC tun)

E-Mail-Weiterleitung scheitert an SPF, weil die IP des Weiterleiters nicht im Record des Absenders steht. Was SRS, DKIM und ARC ändern, was DMARC entscheidet.

Ratgeber6 Min. Lesezeit

Wo wird eine Website gehostet? So finden Sie es heraus

Eine Website von der Domain über die IP-Adresse bis zum Netzbetreiber verfolgen, Reverse DNS lesen, verstehen, warum CDNs den Origin verbergen, Grenzen kennen.

Ratgeber7 Min. Lesezeit

MTA-STS erklärt: Was es ist, TLS-RPT und ob Sie es brauchen

Mit MTA-STS verlangt Ihre Domain von sendenden Mailservern TLS mit gültigem Zertifikat. TXT-Record, Policy-Datei, TLS-RPT-Berichte und eine sichere Reihenfolge.

Ratgeber7 Min. Lesezeit

Registrar-Sperre und Registry-Sperre: Was welche Sperre schützt

Registrar-Sperre (clientTransferProhibited) gegen Registry-Sperre (server*-Codes): wer sie setzt, welche Angriffe sie abwehren, Nachteile und Konto-Checkliste.

Ratgeber6 Min. Lesezeit

Was ist Reverse DNS? PTR-Records erklärt

Was Reverse DNS und PTR-Records sind, wie in-addr.arpa funktioniert, wer einen PTR setzen kann, warum Mailserver passendes Forward- und Reverse-DNS brauchen.

Ratgeber7 Min. Lesezeit

SPF too many DNS lookups: den PermError bei 10 Abfragen beheben

Warum SPF nach 10 DNS-Abfragen permerror liefert, welche Mechanismen zählen, wie Sie Ihren Record von Hand zählen, welche Lösungen länger halten als Flattening.

Ratgeber7 Min. Lesezeit

Subdomain Takeover: Wie es passiert und wie Sie es verhindern

Ein Subdomain Takeover beginnt mit einem DNS-Eintrag, der auf eine gelöschte Ressource zeigt. Wie verwaiste CNAME-, NS-, A- und MX-Records missbraucht werden.

Ratgeber6 Min. Lesezeit

DNS-Einträge erklärt: A, AAAA, CNAME, MX, TXT und weitere

Was jeder DNS-Eintrag bewirkt, wie er in der Zone aussieht, welche Regeln Ärger machen (CNAME am Apex, MX-Ziele, TXT-Länge) und wie Sie ihn mit dig abfragen.

Ratgeber7 Min. Lesezeit

Domain abgelaufen: Was passiert? Alle Fristen im Überblick

Domain abgelaufen: Auto-Renew-Karenzfrist, abgeschaltetes DNS, Redemption Period, Pending Delete und wie Sie den Namen rechtzeitig zurückholen.

Ratgeber7 Min. Lesezeit

E-Mails landen im Spam? Die DNS-Checkliste zum Abarbeiten

E-Mails landen im Spam? Erst die Header lesen, dann SPF, DKIM, DMARC-Alignment, Reverse DNS, MX-Record und TLS mit dig-Befehlen Schritt für Schritt prüfen.

Ratgeber6 Min. Lesezeit

Domain umziehen: Providerwechsel Schritt für Schritt

Domain-Transfer zu einem anderen Registrar: Voraussetzungen, Transfersperre, Auth-Code, die Fünf-Tage-Frist, was mit DNS und E-Mail passiert, typische Fehler.

Ratgeber7 Min. Lesezeit

MX, SPF, DKIM und DMARC erklärt: So greifen sie ineinander

Wie MX-Record, SPF, DKIM und DMARC zusammenarbeiten, welche Fehler sie außer Kraft setzen und wie Sie DMARC einführen, ohne legitime E-Mails zu verlieren.

Ratgeber6 Min. Lesezeit

SSL-Zertifikat abgelaufen: Was jetzt zu tun ist

SSL-Zertifikat abgelaufen? So bestätigen Sie es mit openssl, erneuern und installieren es richtig, reparieren die Kette und automatisieren die Verlängerung.

Ratgeber6 Min. Lesezeit

Was ist die TTL im DNS? Werte, Caching und wann Sie sie senken

Was die TTL im DNS bedeutet, wie Resolver sie herunterzählen, sinnvolle Werte je DNS-Eintrag, Negative Caching und wie Sie eine Änderung sauber planen.

Ratgeber7 Min. Lesezeit

WHOIS und RDAP: Was eine Whois-Abfrage heute noch zeigt

Was eine Whois-Abfrage noch zeigt, warum Inhaberdaten geschwärzt sind, wie RDAP das alte WHOIS ablöst und wie Sie Statuscodes und Ablaufdaten lesen.