E-Mail-Sicherheit — Anleitungen
Keine Einträge passen.
Hier starten:Anbieter wählen: E-Mail-Sicherheit einrichten — Anleitungen nach Hoster →
SPF
- SPF einrichten bei All-InklSPF bei All-Inkl: der richtige TXT-Eintrag im KAS — Schritt-für-Schritt mit Verifikation.
- SPF einrichten bei Amazon Route 53SPF bei Amazon Route 53: den TXT-Record für deinen eigenen Mailserver schreiben — Schritt-für-Schritt mit Verifikation.
- SPF einrichten bei checkdomainSPF bei checkdomain: der richtige TXT-Eintrag in den Profi-Einstellungen — Schritt-für-Schritt mit Verifikation.
- SPF einrichten bei CloudflareSPF bei Cloudflare: den TXT-Record im Dashboard für deinen Mail-Provider veröffentlichen — Schritt für Schritt mit Verifikation.
- SPF einrichten bei dogadoSPF bei dogado: der korrekte TXT-Record für deine Domain in CloudPit oder oneHome — inklusive Erklärung zum Unterschied zwischen ~all und -all.
- SPF einrichten bei domainfactorySPF bei domainfactory: der Assistent in den Nameserver-Einstellungen — Schritt-für-Schritt mit Verifikation.
- SPF einrichten bei GandiSPF bei Gandi: Schritt-für-Schritt zum korrekten TXT-Eintrag in LiveDNS — inklusive Verifikation.
- SPF einrichten bei GoDaddySPF bei GoDaddy: der TXT-Record im Domain Portfolio — der fertige Wert für GoDaddy-Mail, Schritt für Schritt mit Verifikation.
- SPF einrichten bei Hetzner DNSSPF bei Hetzner DNS: den Record für deinen eigenen Mailserver schreiben — Schritt-für-Schritt mit Verifikation.
- SPF einrichten bei HostingerSPF bei Hostinger: Schritt-für-Schritt zum korrekten TXT-Record in der hPanel DNS Zone — inklusive Verifikation.
- SPF einrichten bei IONOSSPF bei IONOS: Schritt-für-Schritt zum korrekten DNS-Eintrag — inklusive Verifikation.
- SPF einrichten bei NetcupSPF bei Netcup: der richtige TXT-Eintrag im CCP — Schritt-für-Schritt mit Verifikation.
- SPF einrichten bei one.comSPF bei one.com: Schritt-für-Schritt zum korrekten DNS-Eintrag in den DNS-Einstellungen — inklusive Verifikation.
- SPF einrichten bei OVHcloudSPF bei OVHcloud: der eingebaute SPF-Assistent oder ein eigener Record — Schritt für Schritt mit Verifikation.
- SPF einrichten bei StratoSPF bei Strato: vordefinierte Regel oder eigener Record — Schritt-für-Schritt mit Verifikation.
- SPF einrichten bei united-domainsSPF bei united-domains: ein Klick unter E-Mail-Sicherheit — plus der manuelle Weg für eigene Mailserver.
- SPF einrichten bei webgoSPF bei webgo: Schritt für Schritt zum korrekten TXT-Record in der DNS-Verwaltung — inklusive Verifikation.
- SPF einrichten für Google WorkspaceSPF für Google Workspace: der richtige TXT-Eintrag beim Domainhost — mit Googles eigenen Kombi-Beispielen.
- SPF einrichten für Mailcow (selbst gehostet)SPF für Mailcow: der richtige TXT-Eintrag für deinen eigenen Mailserver — inklusive PTR und IPv6.
- SPF einrichten für Microsoft 365SPF für Microsoft 365: der richtige TXT-Eintrag beim DNS-Anbieter — mit Microsofts eigenen Empfehlungen.
- Warum solltest du den ptr-Mechanismus in SPF meiden?Der ptr-Mechanismus prüft Hostnamen per Reverse-DNS. Warum er langsam und unzuverlässig ist und wieso RFC 7208 von seiner Nutzung abrät.
- Was bedeuten -all, ~all, ?all und +all in SPF?Die Qualifiers steuern, wie Empfänger mit unautorisierten E-Mails umgehen. Der Unterschied zwischen -all, ~all, ?all und +all.
- Was macht der exists-Mechanismus in SPF?Der exists-Mechanismus prüft über dynamische DNS-Abfragen, ob eine IP autorisiert ist. Wie er funktioniert und warum er Lookups kostet.
- Was macht der include-Mechanismus in SPF?Der include-Mechanismus in SPF erlaubt externen Diensten den E-Mail-Versand. Wie er funktioniert und warum jeder include einen DNS-Lookup kostet.
- Was macht der redirect-Modifier in SPF?Der redirect-Modifier ersetzt den eigenen SPF-Record durch die Richtlinie einer anderen Domain. Wie er funktioniert und wann er sinnvoll ist.
- Was prüfen die a- und mx-Mechanismen in SPF?Die a- und mx-Mechanismen erlauben den Versand direkt über die IP-Adressen deiner Web- und Mailserver. Wie sie funktionieren und was sie kosten.
- Wie funktionieren ip4- und ip6-Mechanismen in SPF?Die ip4- und ip6-Mechanismen autorisieren Server direkt über ihre IP-Adresse. Warum sie schnell sind und keine DNS-Lookups verbrauchen.
DKIM
- DKIM einrichten bei All-InklDKIM bei All-Inkl: der TXT-(DKIM)-Record im KAS mit eigenem Selektor — Schritt-für-Schritt mit Verifikation.
- DKIM einrichten bei Amazon Route 53DKIM bei Amazon Route 53: CNAME-Records für die SES-Delegation oder ein TXT-Public-Key für den eigenen Server — mit der Route-53-Apex-Regel.
- DKIM einrichten bei checkdomainDKIM bei checkdomain: ein Schalter unter E-Mails → Sicherheit — aktiviert SPF und DKIM gemeinsam.
- DKIM einrichten bei CloudflareDKIM bei Cloudflare: den Public Key als selektor._domainkey-TXT-Record veröffentlichen — für Cloudflare Email Service oder den eigenen Mailserver.
- DKIM einrichten bei dogadoDKIM bei dogado: automatische Erstellung auf dogado-Nameservern — plus alle Voraussetzungen und Einschränkungen im Überblick.
- DKIM einrichten bei domainfactoryDKIM bei domainfactory: kein Assistent, sondern ein TXT-Record mit dem Schlüssel deines Versanddienstes.
- DKIM einrichten bei GandiDKIM bei Gandi: ein Schalter mit LiveDNS — plus die 3 CNAME-Einträge für externen DNS.
- DKIM einrichten bei GoDaddyDKIM bei GoDaddy: kein Assistent für die nackte Domain — dein Mailprodukt erzeugt den Schlüssel, du veröffentlichst ihn als CNAME oder TXT.
- DKIM einrichten bei HetznerDKIM bei Hetzner: konsoleH erzeugt das Schlüsselpaar automatisch — plus der TXT-Weg für externen DNS und eigene Server.
- DKIM einrichten bei HostingerDKIM bei Hostinger: CNAME-Einträge in der hPanel DNS Zone konfigurieren und kryptografische Signatur absichern — Schritt-für-Schritt.
- DKIM einrichten bei IONOSDKIM bei IONOS: standardmäßig aktiv — plus die 3 CNAME-Einträge für externen DNS.
- DKIM einrichten bei NetcupDKIM bei Netcup: zwei CNAME-Einträge im CCP — key1 und key2 sind beide Pflicht.
- DKIM einrichten bei one.comDKIM bei one.com: automatisch aktiv auf one.com-Nameservern — plus die CNAME-Einträge für externe Nameserver.
- DKIM einrichten bei OVHcloudDKIM bei OVHcloud: Ein-Klick-Aktivierung für MX Plan/Email Pro oder zwei CNAMEs bei externem DNS — Schritt für Schritt.
- DKIM einrichten bei StratoDKIM bei Strato: automatisch aktiv über smtp.strato.de — plus die CNAME-Selektoren für eigene Nameserver.
- DKIM einrichten bei united-domainsDKIM bei united-domains: für Postfach-Domains automatisch fest aktiviert — außer bei externen Nameservern.
- DKIM einrichten bei webgoDKIM bei webgo: TXT-Record für deinen Selektor anlegen und kryptografische E-Mail-Signatur aktivieren — Schritt für Schritt.
- DKIM einrichten für Google WorkspaceDKIM für Google Workspace: Schlüssel in der Admin-Konsole generieren, google._domainkey-TXT beim Domainhost eintragen.
- DKIM einrichten für Mailcow (selbst gehostet)DKIM für Mailcow: Schlüssel in der UI erzeugen, dkim._domainkey-TXT ins DNS — Schritt-für-Schritt mit Verifikation.
- DKIM einrichten für Microsoft 365DKIM für Microsoft 365: zwei CNAME-Selektoren, Aktivierung im Defender-Portal — inkl. neuem Format seit Mai 2025.
- Was ist Ed25519 in DKIM und warum ist es RSA überlegen?Ed25519 (RFC 8463) bringt elliptische Kurven in DKIM. Warum die kurzen Schlüssel viel stärker sind und wie der Umstieg von RSA abläuft.
- Was ist ein DKIM-Selektor und wozu dient er?DKIM-Selektoren teilen den Namensraum einer Domain auf. Wie sie funktionieren und warum sie für parallele Keys und Key-Rotation unverzichtbar sind.
- Welche Schlüssellänge ist für DKIM optimal: 1024 oder 2048 Bit?RFC 8301 fordert für RSA-DKIM-Schlüssel mindestens 1024 Bit und empfiehlt 2048 Bit. Kürzere Schlüssel werden abgewiesen. Die Anforderungen im Detail.
- Wie ist ein DKIM-DNS-Record aufgebaut?Der DKIM-Record im DNS enthält den öffentlichen Schlüssel sowie Steuer-Tags. Die Tags v, k, p, s und t im Detail erklärt.
DMARC
- DMARC einrichten bei All-InklDMARC bei All-Inkl: den vorbelegten _dmarc-Record anpassen — inkl. Autorisierung externer Report-Adressen.
- DMARC einrichten bei Amazon Route 53DMARC bei Amazon Route 53: den _dmarc-TXT selbst in der Hosted Zone anlegen — von p=none sicher bis p=reject.
- DMARC einrichten bei checkdomainDMARC bei checkdomain: der _dmarc-TXT-Record und der sichere Weg von p=none zu p=reject.
- DMARC einrichten bei CloudflareDMARC bei Cloudflare: den _dmarc-TXT selbst im Dashboard anlegen — von p=none sicher bis p=reject.
- DMARC einrichten bei dogadoDMARC bei dogado: _dmarc als TXT-Record hinterlegen, Policy sinnvoll wählen und E-Mail-Spoofing stoppen — inklusive Erklärung zu RUA- und RUF-Berichten.
- DMARC einrichten bei domainfactoryDMARC bei domainfactory: den _dmarc-TXT selbst in den Nameserver-Einstellungen anlegen.
- DMARC einrichten bei GandiDMARC bei Gandi: den _dmarc-TXT in LiveDNS anlegen — sicher von p=none bis p=reject.
- DMARC einrichten bei GoDaddyDMARC bei GoDaddy: der _dmarc-TXT-Record im Domain Portfolio — GoDaddys fertiger Wert, sicher bis zur Durchsetzung gestaffelt.
- DMARC einrichten bei HetznerDMARC bei Hetzner: den _dmarc-TXT selbst in der DNS-Zone anlegen — von p=none sicher bis p=reject.
- DMARC einrichten bei HostingerDMARC bei Hostinger: TXT-Record für _dmarc im hPanel anlegen und E-Mail-Schutz steuern — Schritt für Schritt.
- DMARC einrichten bei IONOSDMARC bei IONOS: der _dmarc-TXT-Record und der sichere Weg von p=none zu p=reject.
- DMARC einrichten bei NetcupDMARC bei Netcup: den _dmarc-TXT selbst im CCP anlegen — von p=none sicher bis p=reject.
- DMARC einrichten bei one.comDMARC bei one.com: _dmarc als TXT-Record in den DNS-Einstellungen hinterlegen und die Rampe von p=none zu p=reject aufbauen.
- DMARC einrichten bei OVHcloudDMARC bei OVHcloud: der _dmarc-Record über den DNS-Zonen-Assistenten — mit p=none starten, dann verschärfen.
- DMARC einrichten bei StratoDMARC bei Strato: Standard-Regel oder eigener _dmarc-Record — und warum Strato selbst keine Reports schickt.
- DMARC einrichten bei united-domainsDMARC bei united-domains: per Radiobutton von p=none zu p=reject — und Markenschutz-Domains direkt absichern.
- DMARC einrichten bei webgoDMARC bei webgo: TXT-Record für _dmarc in der DNS-Verwaltung anlegen und deinen E-Mail-Schutz steuern — Schritt für Schritt.
- DMARC einrichten für Google WorkspaceDMARC für Google Workspace: der _dmarc-TXT beim Domainhost — der sichere Weg von p=none zu p=reject.
- DMARC einrichten für Mailcow (selbst gehostet)DMARC für Mailcow: der _dmarc-TXT-Record und der sichere Weg von p=none zu p=reject.
- DMARC einrichten für Microsoft 365DMARC für Microsoft 365: der _dmarc-TXT beim Domainhost — inkl. der Besonderheit mit dem High-Risk-Ausgangspool.
- Was bedeuten adkim= und aspf= in DMARC? (Relaxed vs Strict)Die Tags adkim= und aspf= steuern das DMARC-Alignment zwischen Header-From und den Signatur-Domains. Der Unterschied zwischen relaxed (r) und strict (s).
- Was bedeuten p=none, p=quarantine und p=reject in DMARC?Der p= Tag bestimmt die DMARC-Policy für unautorisierte Nachrichten. Der Unterschied zwischen none, quarantine und reject im Detail.
- Was ist der fo= Tag in DMARC und welche Optionen gibt es?Der fo= Tag steuert, wann forensische DMARC-Fehlerberichte generiert werden. Die Optionen 0, 1, d und s im Detail erklärt.
- Was ist der Unterschied zwischen rua= und ruf= in DMARC?Der rua= Tag liefert aggregierte Statistiken, der ruf= Tag forensische Berichte. Der Unterschied zwischen beiden Reporting-Methoden im Detail.
- Was macht der pct= Tag in DMARC und wie hilft er beim Rollout?Der pct= Tag wendet die DMARC-Policy prozentual an. Wie er funktioniert und warum er für einen stufenweisen Rollout nützlich ist.
- Was macht der sp= Tag in DMARC und wann brauchst du ihn?Der sp= Tag in DMARC steuert die Richtlinie ausschließlich für Subdomains. Wie er funktioniert und warum er für Sicherheit und Flexibilität wichtig ist.
DANE & DNSSEC
- DANE für E-Mail: wer es kann, wer nicht — und was du stattdessen nutztDANE braucht DNSSEC und TLSA am MX — das kann nur der Mailserver-Betreiber. Wer es unterstützt, wer nicht, und was du sonst nutzt.
- DANE und DNSSEC einrichten für MailcowDANE für Mailcow: DNSSEC signieren, TLSA aus dem MX-Zertifikat erzeugen (3 1 1), unter _25._tcp veröffentlichen — und bei jeder Zertifikatserneuerung mitziehen.
- DANE und DNSSEC einrichten für Microsoft 365DANE + DNSSEC für Microsoft 365: seit dem GA per PowerShell aktivierbar — DNSSEC an, MX umstellen, SMTP DANE an.
MTA-STS
- MTA-STS bei Shared-Hostern: was geht, was nichtWarum MTA-STS bei den deutschen Shared-Hostern nicht per Schalter geht — und welche Wege dir trotzdem bleiben.
- MTA-STS einrichten für Google WorkspaceMTA-STS für Google Workspace: DNS-TXT plus Policy-Datei auf der mta-sts-Subdomain — testing zuerst, dann enforce.
- MTA-STS einrichten für Mailcow (selbst gehostet)MTA-STS für Mailcow: seit 2025-09 in der UI konfigurierbar — mailcow hostet die Policy zentral, du setzt nur TXT und CNAME.
- MTA-STS einrichten für Microsoft 365MTA-STS für Microsoft 365: DNS-TXT plus selbst gehostete Policy-Datei mit *.mail.protection.outlook.com.
TLS-RPT
- TLS-RPT einrichten: der eine DNS-Eintrag und wann er sich lohntTLS-RPT ist ein einziger, providerunabhängiger TXT-Eintrag, der dir Berichte über TLS-Fehler schickt. Wann er sich lohnt, was er meldet und wie du ihn einträgst.
BIMI
- BIMI einrichten: Voraussetzungen, VMC/CMC-Kosten und ob es sich lohntBIMI zeigt dein Logo neben authentifizierten E-Mails — aber nur mit DMARC auf Enforcement und bei den großen Anbietern nur mit einem kostenpflichtigen Zertifikat. Voraussetzungen, Kosten und Einrichtung.
Blocklisten (DNSBL)
- SORBS Blockliste eingestellt: Warum dnsbl.sorbs.net 2024 abgeschaltet wurdeDein Mailserver prüft noch gegen die SORBS Blockliste? Erfahre, warum SORBS 2024 eingestellt wurde und wie du die Abschaltung prüfst.
- SpamCop Blocking List (SCBL): Prüfung, 24-Stunden-Austragung und RelevanzDeine E-Mails scheitern durch die SpamCop SCBL? Erfahre, warum SpamCop gelistet hat und wie die automatische Austragung nach 24 Stunden funktioniert.
- Spamhaus Blocklisten (SBL & PBL): Prüfung, Austragung und RelevanzDeine IP ist auf der Spamhaus SBL oder PBL gelistet? Erfahre die Unterschiede, wie das kostenlose Delisting abläuft und wie wichtig die Liste ist.
- UCEPROTECT Level 1, 2 & 3 Blockliste: Prüfung, Kosten und RelevanzDeine IP oder dein Provider ist bei UCEPROTECT Level 1, 2 oder 3 gelistet? Erfahre, warum insbesondere Level 2 und 3 unbedenklich sind und wie du reagierst.
Port-25-Sperren
- Port 25 Sperre bei AWS (Amazon EC2): Freischaltung und AlternativenAWS blockiert ausgehenden Port 25 auf EC2 zu öffentlichen IPs standardmäßig. So läuft der regionale Antrag ab.
- Port 25 Sperre bei Google Cloud (Compute Engine): Regeln und AlternativenGoogle Cloud blockiert ausgehenden E-Mail-Traffic über Port 25 außerhalb des VPC-Netzwerks. Regeln und Relay-Alternativen über Port 587.
- Port 25 Sperre bei Hetzner Cloud: Freischaltung, Regeln und AlternativenHetzner blockiert Port 25 und 465 standardmäßig. Wie der Freischaltungs-Antrag abläuft und welche Alternativen es gibt.
- Port 25 Sperre bei IONOS: Freischaltung, Voraussetzungen und AlternativenIONOS blockiert Port 25 auf Cloud-, VPS- und Dedicated-Servern. So beantragst du die telefonische Freischaltung oder nutzt Alternativen.
- Port 25 Sperre bei Microsoft Azure: Freischaltung nach Abonnement-TypMicrosoft Azure sperrt Port 25 für die meisten Abonnements. Wie sich Enterprise Agreement von Dev/Test unterscheidet und welche Alternativen greifen.
- Port 25 Sperre bei netcup (Mail block policy): Freischaltung & Alternativennetcup blockiert SMTP-Verbindungen standardmäßig per Firewall-Regel (Mail block). So entfernst du die Sperre im SCP selbst.
- Port 25 Sperre bei Oracle Cloud (OCI): Stichtag 2021 und Service-Limit-AntragOracle Cloud blockiert ausgehenden TCP Port 25 für alle seit Juni 2021 erstellten Tenancies. So beantragst du eine Ausnahmegenehmigung.
- Port 25 Sperre bei OVHcloud: Freischaltung, Support-Antrag und AlternativenOVHcloud sperrt ausgehenden E-Mail-Traffic über Port 25 standardmäßig. So beantragst du die Freischaltung beim Support.
- Port 25 Sperre bei STRATO Servern: Freischaltung und AlternativenSTRATO sperrt den ausgehenden SMTP-Port 25 auf Server-Produkten standardmäßig aus Sicherheitsgründen. So läuft die Freischaltung über den Support.
- Port 25 Sperre bei Vultr: Freischaltung per Support-Ticket und AlternativenVultr blockiert ausgehenden TCP Port 25 standardmäßig. So beantragst du die Freischaltung per Support-Ticket oder nutzt Relays.
- Port 25 und E-Mail-Versand bei Contabo: Rate Limits & IP-ReputationContabo dokumentiert keine generelle Port-25-Sperre, setzt aber ein Rate Limit von 25 E-Mails/Minute. Regeln und Alternativen im Überblick.
- Port 25, 465 und 587 Sperre bei DigitalOcean: Warum SMTP auf Droplets blockiert istDigitalOcean blockiert nicht nur Port 25, sondern auch 465 und 587 auf allen Droplets standardmäßig zur Spamabwehr.
- Port 25, 465 und 587 Sperre bei Scaleway: Freischaltung per KYC und Security GroupScaleway sperrt die SMTP-Ports 25, 465 und 587 standardmäßig. So schaltest du den Versand per KYC im Self-Service frei.
SMTP-Fehlercodes
- Gmail SMTP Fehler 550 5.7.26, 421 4.7.28 & 4.7.25: Bedeutung und LösungGmail weist deine E-Mails mit 550 5.7.26 oder 421 4.7.28 ab? Hier erfährst du die genaue Ursache und die Schritte zur Lösung.
- GMX & WEB.DE SMTP Fehler 554 IP Address is Block Listed & 421 StatusbehebungDeine E-Mails an GMX oder WEB.DE scheitern mit Fehler 554 oder 421? Erfahre den Aufbau der Nemesis-Fehlermeldungen und die Lösungen.
- IONOS SMTP Fehler 550 Reject due to policy restrictions & HELO-DrosselungDeine E-Mails an IONOS-Kunden scheitern mit Fehler 550 oder werden durch wechselnde HELO/EHLO-Einträge gedrosselt? Hier findest du die Lösungen.
- Outlook SMTP Fehler 5.7.606: Banned Sending IP und Blocklisten behebenDeine E-Mails an Outlook.com oder Microsoft 365 scheitern mit Fehler 5.7.606 (banned IP)? So löst du die Blockade auf.
- T-Online SMTP Fehler 554 IP Blocked: Ursache und Entsperrung bei tosa@rx.t-online.deDeine E-Mails an @t-online.de scheitern mit Fehler 554? So beantragst du die Entsperrung deiner IP-Adresse bei der Telekom.
- Yahoo SMTP Fehler 421, 451, 553 & 554: Bedeutung und LösungErhalte Bounce-Meldungen von Yahoo wie 421, 451, 553 oder 554? Erfahre die genauen Ursachen und wie du deine E-Mail-Zustellung reparierst.
Sonstige
- DKIM in Plesk aktivieren und konfigurierenRichte die automatische DKIM-Signierung deiner E-Mails in Plesk ein. Erfahre, wie du DKIM serverweit freigibst, für Domains aktivierst und externes DNS einbindest.
- DKIM-Signierung in Rspamd einrichtenRichte die automatische DKIM-Signierung ausgehender E-Mails in Rspamd ein. Lerne, wie du Schlüssel generierst und das Modul dkim_signing konfigurierst.
- DKIM-Signierung mit OpenDKIM einrichtenRichte DKIM auf deinem Mailserver mit OpenDKIM ein. Erfahre, wie du Schlüsselpaare erstellst, Tabellen konfigurierst und OpenDKIM an Postfix anbindest.
- DNSBL-Blocklisten-Verzeichnis: Prüfung, Delisting und RelevanzDeine Server-IP ist auf einer Blockliste? Vergleiche die Relevanz, Löschungsfristen und Entsperr-Schritte von Spamhaus, SpamCop, UCEPROTECT und SORBS.
- E-Mail-Zustellbarkeit in cPanel verwaltenOptimiere deine E-Mail-Zustellbarkeit unter cPanel. Erfahre, wie du SPF, DKIM und DMARC automatisch reparierst oder manuell konfigurierst.
- Port 25 Sperre bei Cloud-Hostern: Übersicht, Freischaltung und RelaysAlle ausgehenden Port-25-Richtlinien für Cloud- und Bare-Metal-Server im Vergleich — mit Links zur Freischaltung pro Anbieter.
- rspamd 4.1.2 behebt Remote-DoS im MIME-ParserTief verschachtelte message/rfc822-Nachrichten konnten den Scanner lahmlegen — 4.1.2 begrenzt die Rekursionstiefe. Dazu kommen Korrekturen an der DMARC- und SPF-Adressauswertung und eine Verhaltensänderung bei Glob-Maps.
- rspamd 4.1.3 behebt Out-of-Bounds-Read bei DKIM-SignaturprüfungEine unbegrenzte bh=-Länge in DKIM-Signaturen ermöglichte einen Out-of-Bounds-Read beim ed25519-Verify — 4.1.3 begrenzt sie. Dazu kommen drei weitere als kritisch eingestufte Speicherfehler.
- rspamd 4.1.4 behebt kritischen Authentifizierungs-Bypass im ControllerEin fehlerhafter Passwort-Hash im rspamd-Controller ließ jedes Passwort durch — 4.1.4 schließt die Lücke. Dazu kommen Regexp-Speicherlecks, ein CSS-Tokeniser-Stack-Overflow und ein Startup-Segfault.
- SMTP-Fehlerverzeichnis: Häufige Bounce-Codes nach AnbieterDeine E-Mails wurden abgewiesen? Hier findest du die genauen Erklärungen und Lösungswege zu den Fehlermeldungen von Gmail, Outlook, Yahoo, T-Online, GMX und IONOS.
- SPF und DMARC in Plesk einrichtenRichte SPF und DMARC für deine Plesk-Domains ein. Erfahre, wie du das DNS-Template bearbeitest, Richtlinien anpasst und eingehende E-Mails schützt.
- SPF vs. DKIM vs. DMARC: wie sie zusammenpassenSPF, DKIM und DMARC sind keine Alternativen — sie sind ein Stack. Was jedes tut, warum DMARC sie verbindet und wie du sicher zur Durchsetzung kommst.
- SPF, DKIM & DMARC im Hoster-Vergleich: Übersicht aller 27 AnbieterWelcher Hoster automatisiert was? Der komplette Vergleich aller 27 Anbieter zu SPF, DKIM-Schlüsselgenerierung und DMARC-Setup.
- STARTTLS in Exim aktivieren und konfigurierenErfahre, wie du STARTTLS in Exim aktivierst, Zertifikate einbindest und die Verschlüsselung für bestimmte Hoster erzwingst.
- STARTTLS in Postfix aktivieren und erzwingenWie du STARTTLS in Postfix aktivierst, wann du Verschlüsselung erzwingen kannst und warum das auf öffentlichen Posteingangsservicen zu Fehlern führt.
- STARTTLS in Sendmail aktivieren und konfigurierenAktiviere STARTTLS in Sendmail und sichere Verbindungen ab. Lerne, wie du Zertifikate einbindest, Verschlüsselung erzwingst und Cipher konfigurierst.
- TLS 1.2 ist eingefroren: IETF kündigt RSA- und FFDHE-Schlüsselaustausch abDrei neue RFCs besiegeln die TLS-1.2-Ära: Feature-Freeze, abgekündigte Schlüsselaustausche, TLS-1.3-Pflicht für neue Protokolle. Für Mailserver bricht nichts — aber die Richtung ist jetzt offiziell.
- Veraltete TLS-Versionen und schwache Cipher in Exim deaktivierenOptimiere die SSL/TLS-Sicherheit deines Exim-Servers. Deaktiviere alte Protokolle und schwache Verschlüsselungscodes über tls_require_ciphers.
- Veraltete TLS-Versionen und schwache Cipher in Postfix deaktivierenDeaktiviere veraltete TLS-Protokolle und schwache Verschlüsselungscodes in Postfix, um die Sicherheit deines Mailservers zu erhöhen.
- Was ist E-Mail-Authentifizierung? SPF, DKIM, DMARC und die TransportebeneSPF, DKIM und DMARC beweisen, wer deine Mail gesendet hat; TLS, MTA-STS und DANE schützen sie beim Transport. Der ganze Stack, erklärt — mit Links zu jeder Anleitung.
- Welcher Hoster unterstützt DANE und MTA-STS? Übersicht aller 27 AnbieterWelcher E-Mail-Anbieter unterstützt DANE und MTA-STS? Die komplette Übersicht aller 27 Hoster mit exakten Begründungen und direkten Anleitungen.