Alle Tools

Alle Tools von OrbitProbe, geordnet nach dem, was sie untersuchen. Alle führen Live-Abfragen bei öffentlichen Quellen aus und nennen zu jeder Antwort die Herkunft; die Generatoren und die Header-Analyse laufen vollständig in Ihrem Browser.

Domain

Bei wem eine Domain registriert ist, seit wann und bis wann, welche Hostnamen es gibt und wie sich mehrere Domains unterscheiden.

DNS

Was das DNS über einen Namen oder eine Adresse sagt, ob die Zone signiert ist und ob eine Änderung bei öffentlichen Resolvern angekommen ist.

E-Mail

Ob eine Domain E-Mails empfangen kann, ob sich ihre gesendeten E-Mails authentifizieren lassen, dazu Tools, mit denen Sie die Records erstellen.

MX-Abfrage

Sehen Sie, welche Mailserver E-Mails für eine Domain annehmen und ob SPF- und DMARC-Eintrag vorhanden und korrekt aufgebaut sind.

SPF prüfen

Fragen Sie den SPF-Record einer Domain ab und sehen Sie die Fehler, an denen er am häufigsten scheitert: mehr als ein Record, +all, kein all-Mechanismus oder zu viele DNS-Abfragen.

DKIM prüfen

Fragen Sie den öffentlichen DKIM-Schlüssel ab, den eine Domain für einen Selector veröffentlicht, oder lassen Sie die Standard-Selectors gängiger Mailanbieter durchprobieren. Sie sehen, ob sich der Schlüssel lesen lässt, wie lang er ist und ob er widerrufen wurde.

DMARC prüfen

Fragen Sie den DMARC-Record einer Domain ab und sehen Sie, welche Richtlinie er veröffentlicht und ob der Record fehlt, doppelt vorhanden oder ungültig ist.

SPF Generator

Wählen Sie Ihre E-Mail-Anbieter, ergänzen Sie Ihre eigenen Server und kopieren Sie einen gültigen SPF-Record. Die Zahl der Lookups und die Länge werden während der Eingabe geprüft. An einen Server wird nichts gesendet.

Läuft in Ihrem Browser

DMARC Generator

Wählen Sie eine Richtlinie, tragen Sie die Adresse ein, die Berichte erhalten soll, und kopieren Sie den TXT-Record für _dmarc.<Ihre Domain>. Alles läuft in Ihrem Browser.

Läuft in Ihrem Browser

MTA-STS prüfen

Fragen Sie den TXT-Record unter _mta-sts ab, rufen Sie die Policy-Datei über HTTPS ab und vergleichen Sie deren mx-Muster mit den MX-Hosts, die die Domain tatsächlich veröffentlicht.

TLS-RPT prüfen

Prüfen Sie den Record für SMTP TLS Reporting unter _smtp._tls.<domain>: das Versions-Tag und jede rua-Adresse, an die Berichte gesendet werden.

BIMI prüfen

Fragen Sie den BIMI-Record ab, testen Sie, ob die Logo-URL über HTTPS als SVG ausgeliefert wird, und sehen Sie, ob die Domain DMARC durchsetzt. Davon hängt BIMI ab.

E-Mail-Header analysieren

Fügen Sie die rohen Header einer Nachricht ein und sehen Sie, welchen Weg sie genommen hat, wo sie gewartet hat und zu welchem Ergebnis der empfangende Server bei SPF, DKIM und DMARC gekommen ist. Die Header verlassen Ihren Browser nicht.

Läuft in Ihrem Browser

Web

Ob die Website antwortet, was sie zurückschickt, wohin sie weiterleitet und wie man sie bei Sicherheitsproblemen erreicht.