Dürfen wir Besuche mit Google Analytics zählen? Dabei werden Cookies gesetzt und Nutzungsdaten an Google gesendet. Ohne Ihre Erlaubnis wird nichts geladen. Cookie-Details
Öffnet den Druckdialog Ihres Browsers. Wählen Sie dort als Drucker „Als PDF speichern“, um eine Datei zu erhalten: Der Browser schreibt sie, hochgeladen wird nichts.
Eine Momentaufnahme dieses Berichts teilen
Ein Live-Bericht ändert sich mit jeder Abfrage; ein geteilter Link darauf würde also nicht zeigen, was Sie jetzt sehen. Eine Momentaufnahme speichert diesen Bericht so, wie unser Server ihn beobachtet hat, und gibt ihm für 30 Tage einen eigenen Link. Sie enthält ausschließlich öffentliche Abfragedaten. Jeder, der den Link hat, kann sie öffnen; Suchmaschinen werden gebeten, sie nicht zu indexieren.
Befunde
Hinweis: Kein TXT-Record unter _mta-sts.<domain>. Ohne ihn suchen Absender nicht nach einer Policy: MTA-STS ist nicht im Einsatz.
Hinweis: Die Policy-Datei konnte nicht abgerufen werden [NO_ADDRESS]. Absender, die sie nicht abrufen können, verwenden eine zwischengespeicherte Policy weiter oder stellen ohne Policy zu.
TXT-Record
Hostname
_mta-sts.bbc.co.uk
Es wurde kein MTA-STS-TXT-Record gefunden.
Policy-Datei
URL
https://mta-sts.bbc.co.uk/.well-known/mta-sts.txt
Es konnte keine Policy-Datei gelesen werden.
Diese Prüfung verbindet sich nicht mit den MX-Hosts. Sie testet also nicht, ob diese STARTTLS mit einem passenden Zertifikat anbieten.
LiveQuelle: Öffentliches DNS (1.1.1.1, 8.8.8.8) + eine abgesicherte HTTPS-Anfrage an den Policy-HostBeobachtet:
Aus einem kurzlebigen Cache ausgeliefert. Laden Sie die Seite in einigen Minuten neu, um eine neue Prüfung zu erhalten.
Was MTA-STS ist und was dieses Tool prüft
SMTP zwischen Mailservern verschlüsselt opportunistisch: Bietet der empfangende Server kein STARTTLS an oder entfernt jemand auf dem Weg dieses Angebot, geht die Nachricht im Klartext hinaus. Mit MTA-STS (RFC 8461) teilt eine Domain den sendenden Servern mit: „Meine MX-Hosts unterstützen TLS mit einem gültigen Zertifikat; wenn ihr das nicht bekommt, stellt nicht zu.“ Es besteht aus zwei Teilen: einem TXT-Record unter _mta-sts.<domain>, der eine Richtlinie und deren Versionskennung ankündigt, und der Richtlinie selbst, einer kleinen Textdatei unter https://mta-sts.<domain>/.well-known/mta-sts.txt.
OrbitProbe liest den TXT-Record, ruft die Policy-Datei so ab, wie ein sendender Server es tun muss (HTTPS, Zertifikat geprüft, Weiterleitungen werden nicht verfolgt), wertet version, mode, mx und max_age aus und fragt anschließend die MX-Records der Domain ab, um zu sehen, ob jeder MX-Host zu einem der mx-Muster in der Richtlinie passt.