Changelog
Die wichtigsten Änderungen je veröffentlichter Version. Kleinere Korrekturen und interne Umbauten sind hier nicht einzeln aufgeführt.
Version 0.9.7
Neue Werkzeuge
- BIMI Check. Prüft den BIMI-Eintrag einer Domain: die DMARC-Voraussetzung (Durchsetzung mindestens auf Quarantäne-Stufe), das hinterlegte Marken-Logo (SVG) und, falls vorhanden, das VMC-Zertifikat.
- IMAP/POP3/SMTP TLS Test. Prüft TLS auf den gängigen Mail-Client-Ports (IMAP, POP3, Submission): Zertifikat, angebotene Verschlüsselung, ob STARTTLS angeboten wird und ob eine Anmeldung schon vor TLS möglich wäre.
Verbesserungen
- Neues Design für Prüfergebnisse. Der Ergebnisblock jedes Werkzeugs zeigt jetzt eine Ringanzeige mit dem Anteil unauffälliger Bereiche im Kopf, Befunde als übersichtliche Zeilen mit farbigem Statussymbol und dickerem farbigem Rand statt vollflächiger Farbbalken, und der aufgelöste Record-Baum im selben, ruhigeren Stil.
- Exchange Server Check erkennt jetzt zusätzlich, auf welchen einzelnen Verzeichnissen (z. B. ActiveSync, EWS, Autodiscover) noch Basic Auth angeboten wird, nicht mehr nur auf der OWA-Anmeldeseite.
Fehlerbehebungen
- DKIM Lookup ohne angegebenen Selector: wird keiner der gängigen Selektoren gefunden, ist das jetzt ein Hinweis statt ein Fehler, mit der Empfehlung, den Test mit dem echten Selector aus einer Mail zu wiederholen. Ein fehlender Standard-Selector ist kein Beweis, dass DKIM nicht eingerichtet ist.
- SPF Check nennt bei doppelten oder ineinander enthaltenen Netzblöcken jetzt genau, welche betroffen sind, statt nur die Anzahl zu zeigen.
- Domain Check zeigt in der Übersichtszeile jedes geprüften Bereichs jetzt direkt, was dort auffällig ist, statt nur eine allgemeine Zusammenfassung.
-
Domain Check warnt jetzt zusätzlich, wenn SPF auf
-allsteht, obwohl DMARC durchsetzt (p=quarantineoderp=reject):~allwird empfohlen, damit Weiterleitungen und Mailinglisten nicht unnötig an SPF allein scheitern, bevor DMARC greift.
Version 0.8.5
Neue Werkzeuge
- Zertifikat Check. Prüft das TLS-Zertifikat eines Hosts auf Port 443: Vertrauenskette, Restlaufzeit, TLS-Version, Cipher-Suite, Schlüssellänge und Signaturalgorithmus. Eigene Kategorie "TLS & Zertifikate".
- Blocklist Check. Prüft eine IP oder Domain gegen etablierte Reputationslisten (Spamhaus Zen und DBL, SpamCop, SORBS, Barracuda, Mailspike, Blocklist.de, PSBL, 0SPAM, SURBL, URIBL und weitere). Bei einer Domain werden zusätzlich die MX-Hosts aufgelöst und deren IPs geprüft.
-
CAA Check. Liest die CAA-Records entlang der Namenskette (RFC 8659 und
8657), wertet
issueundissuewildgetrennt aus, erkennt Ausstellungsverbote, fehlendeiodef-Kontakte und kritische unbekannte Tags. -
Exchange Server Check. Nach Eingabe der OWA-URL: exakter Exchange-Build
aus der Login-Seite und dem
X-OWA-Version-Header, Abgleich gegen Microsofts offizielle Build-Tabelle (aktuell, veraltet mit Update-Anzahl, End of Life), angebotene Authentifizierungsverfahren, HSTS, offenes Klartext-HTTP. Dazu ein kuratierter Test weiterer Exchange-Verzeichnisse (ECP, PowerShell, EWS, ActiveSync, MAPI und andere) auf direkte Erreichbarkeit hinter dem Reverse-Proxy.
Verbesserungen
-
SPF Check gegen eine konkrete IP. Optionales Feld für die sendende IP:
zusätzlich zur Baumdarstellung läuft die echte RFC-7208-Auswertung mit Ergebnis
(pass, fail, softfail, neutral, permerror, temperror), greifendem Mechanismus,
Makro-Expansion und aufgelöstem
exp=-Text. -
Autodiscover Check überarbeitet. Prüft gezielt einen Endpunkt statt
aller Kandidaten und erkennt die Exchange-Version aus dem
X-OWA-Version-Header.
Version 0.5.3
Werkzeuge zum Start
- Zwölf Diagnose-Werkzeuge: MX Lookup, SPF Check, DMARC Analyzer, DKIM Lookup, DNS Lookup, MTA-STS und TLS-RPT Check, DANE Check, SMTP Test, Autodiscover Check, Autoconfig Check, Email Header Analyzer und der Domain Check als Sammelprüfung.
-
SPF Check mit rekursiver Auflösung von
includeundredirect, Syntaxprüfung und den RFC-7208-Grenzen (10 DNS-Lookups, 2 Void-Lookups, Schleifenerkennung). - SMTP Test über einen Hintergrund-Worker: Verbindung je MX-Host auf Port 25, Banner, EHLO-Fähigkeiten, STARTTLS mit Zertifikatsprüfung. Kein Mailversand, kein Open-Relay-Test.
- Domain Check: MX, SPF, DMARC, DKIM, MTA-STS und SMTP Test in einem Durchlauf mit einem Gesamturteil.