Kostenloser E-Mail-Sicherheitsbericht

So schützt 1br.de seine E-Mails

Geprüft am August 02, 2026 01:25

25 Schlecht

Grundlegender Schutz

SPF

Nicht konfiguriert

Es wurde kein SPF-Eintrag gefunden. Jeder kann E-Mails versenden, die scheinbar von dieser Domain stammen.

Rohen DNS-Eintrag anzeigen
Kein Eintrag gefunden.

DKIM

Geschützt

Ein DKIM-Signaturschlüssel wurde gefunden — ausgehende E-Mails können kryptografisch als tatsächlich von dieser Domain stammend bestätigt werden.

Rohen DNS-Eintrag anzeigen
s1

DMARC

Nicht konfiguriert

Es wurde kein DMARC-Eintrag gefunden. Es gibt keine Richtlinie, die E-Mail-Anbietern sagt, wie mit gefälschten E-Mails im Namen dieser Domain umzugehen ist.

Rohen DNS-Eintrag anzeigen
Kein Eintrag gefunden.

Erweiterter Schutz

Schutz Status
MTA-STS Nicht gefunden
TLS-RPT Nicht gefunden
DNSSEC Nicht gefunden
BIMI Nicht gefunden
CAA Nicht gefunden

Empfehlung

Das würden wir bei 1br.de zuerst beheben

  • SPF ist nicht auf konsequente Ablehnung nicht erlaubter Server eingestellt — gefälschte E-Mails können trotzdem durchkommen.
  • DMARC ist nicht auf „reject“ gesetzt — gefälschte Nachrichten können trotzdem einen Posteingang erreichen.
So löst E-Mail-Sicherheit dieses Problem

Möchten Sie dieses Schutzniveau auch für Ihre eigenen Anhänge?

Adlerwacht ergänzt, was Ihre Domain bereits konfiguriert hat, um eine per Passkey verifizierte, durchgängig gesicherte Zustellung.

Was bedeutet das?

Was ist SPF?

SPF (Sender Policy Framework) ist ein DNS-Eintrag, der festlegt, welche Mailserver im Namen einer Domain E-Mails versenden dürfen. Ohne SPF kann jeder die Absenderadresse fälschen.

Was ist DKIM?

DKIM (DomainKeys Identified Mail) signiert ausgehende E-Mails kryptografisch, sodass der empfangende Server prüfen kann, ob sie unterwegs verändert wurden und wirklich von dieser Domain stammen.

Was ist DMARC?

DMARC teilt empfangenden Mailservern mit, wie mit Nachrichten umzugehen ist, die die SPF- oder DKIM-Prüfung nicht bestehen — ignorieren, in Quarantäne verschieben oder konsequent abweisen.

Was ist MTA-STS?

MTA-STS erzwingt für eingehende E-Mails an diese Domain eine verschlüsselte, zertifikatsgeprüfte Verbindung und schließt damit einen gängigen Weg, auf dem Angreifer E-Mails unterwegs abfangen.

Was ist CAA?

Ein CAA-Eintrag legt fest, welche Zertifizierungsstellen TLS-Zertifikate für eine Domain ausstellen dürfen — das erschwert es Angreifern, anderswo ein betrügerisches Zertifikat zu erhalten.