tls.not_tested

TLS nicht getestet (keine SMTP-Session)

Was wir prüfen

Wir versuchen, SMTP-Sessions mit jeder MX-IP aufzubauen, um die TLS-Fähigkeiten zu testen. Dieses Ergebnis erscheint, wenn MX-Ziele existieren und auflösen, aber kein Host ein verwertbares TLS-Ergebnis lieferte — alle SMTP-Sessions waren nicht verfügbar (Verbindung abgelehnt, Timeout oder sofort geschlossen).

Was dieses Ergebnis bedeutet

Die Domain hat MX-Einträge, die auf auflösbare Hosts zeigen, aber wir konnten mit keinem davon eine SMTP-Session abschließen. Ohne Session können STARTTLS-Aushandlung und TLS-Test nicht stattfinden. Die TLS-Bewertung wird auf eine niedrige Note begrenzt, weil der TLS-Status unbekannt ist.

Typische Ursachen: Alle Mailserver waren während des Scans ausgefallen, eine Firewall hat Port 25 vom IP-Bereich des Scanners blockiert, oder die Server sind so konfiguriert, dass sie Verbindungen von unbekannten Quellen ablehnen.

Warum das wichtig ist

So behebst du das

  1. Prüfe, ob deine Mailserver Verbindungen auf Port 25 von externen Quellen annehmen:

    telnet mail.example.com 25
    # Erwartet: 220 mail.example.com ESMTP
    
  2. Überprüfe Firewall-Regeln, um sicherzustellen, dass Port 25 für legitime sendende Server nicht blockiert ist.

  3. Überprüfe die Serververfügbarkeit — stelle sicher, dass die Mailserver-Prozesse laufen und Verbindungen annehmen.

  4. Starte den Scan erneut, nachdem Verfügbarkeitsprobleme behoben sind.

So fließt es in die Bewertung ein

Nicht getestetes TLS (wegen nicht verfügbarer Sessions) kostet 40 Punkte in der TLS-Kategorie. Das vollständige Scoring-Modell steht in der Bewertungsmethodik.

Evidenzbeispiel

MX-Ziele: mail.example.com (192.0.2.1), mail2.example.com (192.0.2.2)
Session-Ergebnisse:
  192.0.2.1: Verbindungs-Timeout
  192.0.2.2: Verbindung abgelehnt
TLS nicht getestet — keine SMTP-Session konnte aufgebaut werden

Referenzen