Alle Tools
Alle Tools von OrbitProbe, geordnet nach dem, was sie untersuchen. Alle führen Live-Abfragen bei öffentlichen Quellen aus und nennen zu jeder Antwort die Herkunft; die Generatoren und die Header-Analyse laufen vollständig in Ihrem Browser.
Domain
Bei wem eine Domain registriert ist, seit wann und bis wann, welche Hostnamen es gibt und wie sich mehrere Domains unterscheiden.
Domain-Bericht
Geben Sie eine Domain ein und erhalten Sie Registrierungsdaten, DNS-Einträge, Mail-Konfiguration, Hosting-Netz und TLS-Zertifikat auf einer Seite. Jeder Abschnitt wird live abgefragt und nennt, woher die Daten stammen und wann sie erhoben wurden.
Whois
Prüfen Sie, über welchen Registrar eine Domain registriert ist, wann sie angelegt wurde, wann sie abläuft und was ihre Statuscodes bedeuten. Die Daten werden live aus dem RDAP-Dienst der Registry gelesen, dem modernen Nachfolger von WHOIS.
Domain-Alter
Finden Sie heraus, wann eine Domain erstmals registriert wurde, wie alt sie heute ist, wann sie zuletzt geändert wurde und wann sie abläuft.
Subdomains finden
Listen Sie die Hostnamen einer Domain auf, die in öffentlichen Certificate-Transparency-Logs vorkommen: eine schnelle Bestandsaufnahme dessen, wofür ein TLS-Zertifikat ausgestellt wurde.
Bulk Domain Check
Fügen Sie bis zu 25 Domains ein. Jede wird live geprüft und landet in einer Tabelle: Registrar, Ablaufdatum, Nameserver, Mail-Einrichtung und Zertifikatsablauf, mit CSV-Export.
Domains vergleichen
Stellen Sie zwei Domains nebeneinander: Registrierung, DNS, Mail, Hosting und Zertifikat. Jede Zeile ist als gleich, unterschiedlich oder „konnte nicht geprüft werden“ markiert.
DNS
Was das DNS über einen Namen oder eine Adresse sagt, ob die Zone signiert ist und ob eine Änderung bei öffentlichen Resolvern angekommen ist.
DNS-Abfrage
Fragen Sie die DNS-Einträge einer beliebigen Domain oder eines Hostnamens ab und sehen Sie Werte und TTLs so, wie öffentliche Resolver sie in diesem Moment zurückgeben.
Nameserver abfragen
Sehen Sie, welche Nameserver für eine Domain antworten und ob die NS-Records im DNS mit der Delegation bei der Registry übereinstimmen.
DNS-Propagation
A-Record geändert, Nameserver umgezogen oder MX aktualisiert? Fragen Sie zehn unabhängige öffentliche Resolver gleichzeitig nach demselben Record und sehen Sie, welche bereits den neuen Wert liefern.
IP & Hosting
Lösen Sie eine Domain in ihre IP-Adressen auf und sehen Sie zu jeder Adresse den Reverse-DNS-Namen, das autonome System und den Netzbetreiber.
Reverse DNS Lookup
Geben Sie eine IP-Adresse ein oder eine Domain, deren Adressen dann zuerst ermittelt werden. Sie erhalten den PTR-Namen jeder Adresse und sehen, ob dieser Name wieder auf dieselbe Adresse auflöst.
DNSSEC prüfen
Sehen Sie, ob eine Domain signiert ist: die DS-Records in der übergeordneten Zone, die DNSKEY-Records in der Zone selbst und ob zwei validierende Resolver die Antwort als authentifiziert markiert haben.
Ob eine Domain E-Mails empfangen kann, ob sich ihre gesendeten E-Mails authentifizieren lassen, dazu Tools, mit denen Sie die Records erstellen.
MX-Abfrage
Sehen Sie, welche Mailserver E-Mails für eine Domain annehmen und ob SPF- und DMARC-Eintrag vorhanden und korrekt aufgebaut sind.
SPF prüfen
Fragen Sie den SPF-Record einer Domain ab und sehen Sie die Fehler, an denen er am häufigsten scheitert: mehr als ein Record, +all, kein all-Mechanismus oder zu viele DNS-Abfragen.
DKIM prüfen
Fragen Sie den öffentlichen DKIM-Schlüssel ab, den eine Domain für einen Selector veröffentlicht, oder lassen Sie die Standard-Selectors gängiger Mailanbieter durchprobieren. Sie sehen, ob sich der Schlüssel lesen lässt, wie lang er ist und ob er widerrufen wurde.
DMARC prüfen
Fragen Sie den DMARC-Record einer Domain ab und sehen Sie, welche Richtlinie er veröffentlicht und ob der Record fehlt, doppelt vorhanden oder ungültig ist.
SPF Generator
Wählen Sie Ihre E-Mail-Anbieter, ergänzen Sie Ihre eigenen Server und kopieren Sie einen gültigen SPF-Record. Die Zahl der Lookups und die Länge werden während der Eingabe geprüft. An einen Server wird nichts gesendet.
Läuft in Ihrem Browser
DMARC Generator
Wählen Sie eine Richtlinie, tragen Sie die Adresse ein, die Berichte erhalten soll, und kopieren Sie den TXT-Record für _dmarc.<Ihre Domain>. Alles läuft in Ihrem Browser.
Läuft in Ihrem Browser
MTA-STS prüfen
Fragen Sie den TXT-Record unter _mta-sts ab, rufen Sie die Policy-Datei über HTTPS ab und vergleichen Sie deren mx-Muster mit den MX-Hosts, die die Domain tatsächlich veröffentlicht.
TLS-RPT prüfen
Prüfen Sie den Record für SMTP TLS Reporting unter _smtp._tls.<domain>: das Versions-Tag und jede rua-Adresse, an die Berichte gesendet werden.
BIMI prüfen
Fragen Sie den BIMI-Record ab, testen Sie, ob die Logo-URL über HTTPS als SVG ausgeliefert wird, und sehen Sie, ob die Domain DMARC durchsetzt. Davon hängt BIMI ab.
E-Mail-Header analysieren
Fügen Sie die rohen Header einer Nachricht ein und sehen Sie, welchen Weg sie genommen hat, wo sie gewartet hat und zu welchem Ergebnis der empfangende Server bei SPF, DKIM und DMARC gekommen ist. Die Header verlassen Ihren Browser nicht.
Läuft in Ihrem Browser
Web
Ob die Website antwortet, was sie zurückschickt, wohin sie weiterleitet und wie man sie bei Sicherheitsproblemen erreicht.
Website-Status
Rufen Sie eine Website live ab und sehen Sie, ob sie antwortet, wie schnell, mit welchem HTTP-Status und welcher Serversoftware, und welchen Titel und welche Beschreibung die Seite angibt.
SSL-Check
Verbinden Sie sich per HTTPS mit einer Domain und prüfen Sie das vorgelegte Zertifikat: wer es ausgestellt hat, wann es abläuft, welche Namen es abdeckt und ob der Kette vertraut wird.
HTTP-Header
Sehen Sie genau, welche Response-Header eine Website sendet: Server- und Cache-Header, Cookie-Attribute und die Security-Header, nach denen sich Browser richten.
Weiterleitung prüfen
Folgen Sie einer Domain von der ersten Anfrage bis zur endgültigen Seite und sehen Sie jede Weiterleitung auf dem Weg, mit Statuscode und Ziel.
security.txt prüfen
Rufen Sie /.well-known/security.txt einer Website ab und prüfen Sie die Datei nach RFC 9116: Pflichtfelder, Ablaufdatum, HTTPS und ob die Datei signiert ist.