Blog
Praxisnahe, anbieterneutrale Ratgeber zu Domains, DNS, E-Mail-Authentifizierung und Hosting.
BIMI-Record erklärt: Logo in Gmail, Voraussetzungen, Grenzen
Was ein BIMI-Record ist und was nötig ist, damit Ihr Logo neben E-Mails erscheint: DMARC mit Durchsetzung, ein SVG-Tiny-PS-Logo, ein VMC oder CMC, die Grenzen.
Ratgeber6 Min. LesezeitCAA-Records erklärt: Wer Ihre Zertifikate ausstellen darf
Was ein CAA-Record ist, wie CAs ihn auswerten (Aufstieg im Namensbaum, CNAMEs, issue und issuewild), fertige Beispiele und wie Sie ihn ohne Ausfall einführen.
Ratgeber6 Min. LesezeitNameserver wechseln ohne Ausfall: Schritt-für-Schritt-Plan
Ein Plan für den Umzug einer Domain auf neue Nameserver: TTLs, Zone kopieren, DNSSEC, Prüfung von mehreren Resolvern aus und ein sicherer Weg zurück.
Ratgeber7 Min. LesezeitWas ist DNSSEC? Funktionsweise und sicheres Aktivieren
Was DNSSEC ist, wie Signaturen, DNSKEY- und DS-Records eine Vertrauenskette bilden, was es nicht schützt, wie Sie es aktivieren und einen Ausfall vermeiden.
Ratgeber6 Min. LesezeitclientTransferProhibited und andere Domain-Statuscodes
Was clientTransferProhibited, clientHold, serverHold, redemptionPeriod und die übrigen EPP-Statuscodes bedeuten, wer sie setzt und was bei jedem zu tun ist.
Ratgeber7 Min. LesezeitWarum E-Mail-Weiterleitung SPF bricht (und was SRS und ARC tun)
E-Mail-Weiterleitung scheitert an SPF, weil die IP des Weiterleiters nicht im Record des Absenders steht. Was SRS, DKIM und ARC ändern, was DMARC entscheidet.
Ratgeber6 Min. LesezeitWo wird eine Website gehostet? So finden Sie es heraus
Eine Website von der Domain über die IP-Adresse bis zum Netzbetreiber verfolgen, Reverse DNS lesen, verstehen, warum CDNs den Origin verbergen, Grenzen kennen.
Ratgeber7 Min. LesezeitMTA-STS erklärt: Was es ist, TLS-RPT und ob Sie es brauchen
Mit MTA-STS verlangt Ihre Domain von sendenden Mailservern TLS mit gültigem Zertifikat. TXT-Record, Policy-Datei, TLS-RPT-Berichte und eine sichere Reihenfolge.
Ratgeber7 Min. LesezeitRegistrar-Sperre und Registry-Sperre: Was welche Sperre schützt
Registrar-Sperre (clientTransferProhibited) gegen Registry-Sperre (server*-Codes): wer sie setzt, welche Angriffe sie abwehren, Nachteile und Konto-Checkliste.
Ratgeber6 Min. LesezeitWas ist Reverse DNS? PTR-Records erklärt
Was Reverse DNS und PTR-Records sind, wie in-addr.arpa funktioniert, wer einen PTR setzen kann, warum Mailserver passendes Forward- und Reverse-DNS brauchen.
Ratgeber7 Min. LesezeitSPF too many DNS lookups: den PermError bei 10 Abfragen beheben
Warum SPF nach 10 DNS-Abfragen permerror liefert, welche Mechanismen zählen, wie Sie Ihren Record von Hand zählen, welche Lösungen länger halten als Flattening.
Ratgeber7 Min. LesezeitSubdomain Takeover: Wie es passiert und wie Sie es verhindern
Ein Subdomain Takeover beginnt mit einem DNS-Eintrag, der auf eine gelöschte Ressource zeigt. Wie verwaiste CNAME-, NS-, A- und MX-Records missbraucht werden.
Ratgeber6 Min. LesezeitDNS-Einträge erklärt: A, AAAA, CNAME, MX, TXT und weitere
Was jeder DNS-Eintrag bewirkt, wie er in der Zone aussieht, welche Regeln Ärger machen (CNAME am Apex, MX-Ziele, TXT-Länge) und wie Sie ihn mit dig abfragen.
Ratgeber7 Min. LesezeitDomain abgelaufen: Was passiert? Alle Fristen im Überblick
Domain abgelaufen: Auto-Renew-Karenzfrist, abgeschaltetes DNS, Redemption Period, Pending Delete und wie Sie den Namen rechtzeitig zurückholen.
Ratgeber7 Min. LesezeitE-Mails landen im Spam? Die DNS-Checkliste zum Abarbeiten
E-Mails landen im Spam? Erst die Header lesen, dann SPF, DKIM, DMARC-Alignment, Reverse DNS, MX-Record und TLS mit dig-Befehlen Schritt für Schritt prüfen.
Ratgeber6 Min. LesezeitDomain umziehen: Providerwechsel Schritt für Schritt
Domain-Transfer zu einem anderen Registrar: Voraussetzungen, Transfersperre, Auth-Code, die Fünf-Tage-Frist, was mit DNS und E-Mail passiert, typische Fehler.
Ratgeber7 Min. LesezeitMX, SPF, DKIM und DMARC erklärt: So greifen sie ineinander
Wie MX-Record, SPF, DKIM und DMARC zusammenarbeiten, welche Fehler sie außer Kraft setzen und wie Sie DMARC einführen, ohne legitime E-Mails zu verlieren.
Ratgeber6 Min. LesezeitSSL-Zertifikat abgelaufen: Was jetzt zu tun ist
SSL-Zertifikat abgelaufen? So bestätigen Sie es mit openssl, erneuern und installieren es richtig, reparieren die Kette und automatisieren die Verlängerung.
Ratgeber6 Min. LesezeitWas ist die TTL im DNS? Werte, Caching und wann Sie sie senken
Was die TTL im DNS bedeutet, wie Resolver sie herunterzählen, sinnvolle Werte je DNS-Eintrag, Negative Caching und wie Sie eine Änderung sauber planen.
Ratgeber7 Min. LesezeitWHOIS und RDAP: Was eine Whois-Abfrage heute noch zeigt
Was eine Whois-Abfrage noch zeigt, warum Inhaberdaten geschwärzt sind, wie RDAP das alte WHOIS ablöst und wie Sie Statuscodes und Ablaufdaten lesen.