Elektrine lite

← Feed

@christin@lsbt.me

Post #4498962

2026-08-10 14:20 UTC

Wer seinen eigenen Mailserver betreibt, kennt das ProblemSecure Your Server: acht Checks, ein Scan, für immer kostenlos Ich betreibe neben vielen privaten Domains auch meinen eigenen Mailserver, da hängt viel an einer sauber konfigurierten Domain: DNS-Einträge exakt, TLS sauber, SSH gehärtet. Wer das prüfen will, trifft auf ein Dutzend Scanner, die fast alle dasselbe tun: sich einen einzigen Ausschnitt anschauen und ab einem gewissen Punkt ein Konto oder eine Kreditkarte verlangen. Deshalb gibt es jetzt Secure Your Server: acht Kategorien von DNS bis PGP in einem einzigen Scan, dazu ein echter Mail-Zustellungstest, für immer kostenlos, ohne Konto, ohne Tracking. Teste deine eigene Domain, bevor es jemand mit weniger guten Absichten tut. https://www.chrislo.de/blog/2026-08-10-15-30-00-deine-domain-hat-laengst-eine-note-du-kennst-sie-nur-noch-nicht/ #chrislo #digitaleunabhängigkeit #itsicherheit #cybersecurity #infosec #opensource #selfhosting #datenschutz #dsgvo #digitalesouveränität #security #vereine

Replies (1)

  • @achim@mastodon.weindl.biz 2026-08-10 15:00

    @christin@lsbt.me Tolles Tool, vor allem die Inhaberverfikation ist toll! Zumindest ein Anbieter der das ernst nimt. Dennoch einige Mängel. Sowohl von den Scans aber auch tlw. Erklärungen. Das Tool dürfte massive DNS Auswertungsprobleme haben. Habe es eben mit mehreren Domains getestet. - dnssec wird nicht erkannt - korrekte nameserver anzahl wird nicht erkannt, es sagt immer: weniger als 2 Nameserver - domain lock wird nicht erkannt, was aber an den neuen Regelungen hängt. Laut rfc ist das einrichten von einer domain mit nur einem nameserver gar nicht erlaubt. Infotext bei CAA: "Das verhindert, dass eine kompromittierte oder fehlkonfigurierte andere CA unbemerkt ein gültiges Zertifikat für deine Domain ausstellt." Nein, tud es nicht. Es verhindert gar nichts. Es kann Monitoren, das war es aber schon. SSH Analyse liefert 'Fehler' bei non Default ssh port. Viele http(s) Checks brechen ab. Was in unserem Fall gut ist da derartige Scans vom Botschutz gefressen werden. Somit wird aber das Ergebniss stark verfälscht. Auch dürfte es Probleme mit ha-proxy haben. Es liefert falsche Infos bzgl Ciphers retour. DKIM bei non Default Selektoren gibt auch eine Info aus. Ist aber nicht schlimm. Dafür war der eMail Zustelltest perfekt. Gefällt mir. Ist Bookmarked

    Open ##4498961