Kostenloser E-Mail-Sicherheitsbericht

So schützt 1und1-drillisch.de seine E-Mails

Geprüft am August 02, 2026 02:13

65 Mittel

Grundlegender Schutz

SPF

Geschützt

Eine strikte SPF-Richtlinie ist aktiv — Server, die nicht auf der Freigabeliste stehen, werden konsequent abgewiesen.

Rohen DNS-Eintrag anzeigen
v=spf1 include:_uicsspf.1und1.de include:_spf.drillisch.net include:_spf.1und1.de include:spf.mailjet.com include:spf.protection.outlook.com -all

DKIM

Nicht konfiguriert

Unter keinem gängigen Selektor wurde ein DKIM-Signaturschlüssel gefunden. Empfänger können nicht überprüfen, ob eine Nachricht unterwegs verändert wurde.

Rohen DNS-Eintrag anzeigen
Kein Eintrag gefunden.

DMARC

Geschützt

DMARC ist auf „reject“ gesetzt — E-Mails, die die SPF-/DKIM-Ausrichtung nicht bestehen, werden blockiert, bevor sie einen Posteingang erreichen.

  • Subdomains verwenden eine schwächere Richtlinie als die Hauptdomain — ein gängiger Weg, über eine Subdomain zu spoofen.
  • Aggregierte Berichte sind eingerichtet, sodass der Domaininhaber Einblick hat, wer in seinem Namen versendet.
Rohen DNS-Eintrag anzeigen
v=DMARC1; p=reject; pct=100; rua=mailto:re+czoywpaylt3@dmarc.postmarkapp.com; sp=none; aspf=r;

Erweiterter Schutz

MTA-STS Nicht gefunden TLS-RPT Nicht gefunden DNSSEC Nicht gefunden BIMI Nicht gefunden CAA Vorhanden

Möchten Sie dieses Schutzniveau auch für Ihre eigenen Anhänge?

Adlerwacht ergänzt, was Ihre Domain bereits konfiguriert hat, um eine per Passkey verifizierte, durchgängig gesicherte Zustellung.

Was bedeutet das?

Was ist SPF?

SPF (Sender Policy Framework) ist ein DNS-Eintrag, der festlegt, welche Mailserver im Namen einer Domain E-Mails versenden dürfen. Ohne SPF kann jeder die Absenderadresse fälschen.

Was ist DKIM?

DKIM (DomainKeys Identified Mail) signiert ausgehende E-Mails kryptografisch, sodass der empfangende Server prüfen kann, ob sie unterwegs verändert wurden und wirklich von dieser Domain stammen.

Was ist DMARC?

DMARC teilt empfangenden Mailservern mit, wie mit Nachrichten umzugehen ist, die die SPF- oder DKIM-Prüfung nicht bestehen — ignorieren, in Quarantäne verschieben oder konsequent abweisen.

Was ist MTA-STS?

MTA-STS erzwingt für eingehende E-Mails an diese Domain eine verschlüsselte, zertifikatsgeprüfte Verbindung und schließt damit einen gängigen Weg, auf dem Angreifer E-Mails unterwegs abfangen.

Was ist CAA?

Ein CAA-Eintrag legt fest, welche Zertifizierungsstellen TLS-Zertifikate für eine Domain ausstellen dürfen — das erschwert es Angreifern, anderswo ein betrügerisches Zertifikat zu erhalten.