Ungenutzte Domains absichern

Nicht verwendete Domains schützen

Ist es ratsam, ungenutzte Domains zu schützen?

Ja unbedingt. Ohne Schutz könnten diese Domains von Angreifern für Spam oder Phishing missbraucht werden.

Wie sichere ich meine Domain ab?

Mit nur zwei einfachen Anpassungen kannst du deine Domain effektiv schützen.

SPF-Eintrag

Definiere folgenden SPF-Eintrag, um zu verhindern, dass unautorisierte Absender E-Mails unter deiner Domain verschicken

TXT
example.com
v=spf1 -all

DMARC-Eintrag

Ergänzend zum SPF-Eintrag solltest du unbedingt einen DMARC-Eintrag setzen, um den Schutz weiter zu verstärken. Dadurch verhinderst du, dass Angreifer die Domain für Spam- oder Phishing-Versuche missbrauchen können.

Besonders wichtig ist die Angabe einer Reporting E-Mail-Adresse. Über diese Adresse erhältst du sofort Meldungen, sobald jemand versucht, E-Mails über die Domain zu versenden. Ohne den rua-Eintrag gehen diese Berichte verloren und du erfährst nicht von möglichen Missbrauchsversuchen.

TXT
_dmarc.example.com
v=DMARC1; p=reject; rua=mailto:rua.dmarc@example.com

Wie wird eine Domain konfiguriert, damit sie keine E-Mails empfängt?

NULL-MX-Eintrag

Ein NULL-MX-Eintrag gemäß RFC 7505 ist ein spezieller DNS-Eintrag, mit dem eindeutig festgelegt wird, dass eine Domain keine E-Mails akzeptiert. Dadurch werden unnötige Zustellversuche von Mailservern zuverlässig verhindert. Dazu wird ein MX-Eintrag mit der Priorität 0 und dem Ziel . (Punkt) gesetzt.

0
MX
example.com
.