Was wir lernen,
damit du es nicht musst.
Tutorials, Architektur-Notizen und Reviews aus dem Alltag einer Webagentur, geschrieben von den Leuten, die deinen Code schreiben.

DMARC-Berichte auswerten und sicher auf p=reject umstellen
Die Aggregatberichte kommen als XML und niemand liest sie. Wie ihr sie ohne Werkzeug versteht und woran ihr erkennt, dass p=reject gefahrlos ist.
Beitrag lesen →
MTA-STS und TLS-RPT: Transportverschlüsselung erzwingen
SPF, DKIM und DMARC sichern den Absender, nicht den Transportweg. Wie MTA-STS Verschlüsselung erzwingt und TLS-RPT meldet, wenn sie scheitert.
Beitrag lesen →
SPF und die Grenze von zehn Lookups
Ein SPF-Eintrag darf zehn DNS-Abfragen auslösen. Darüber gilt er als fehlerhaft. Wie ihr zählt, warum Flattening riskant ist und was stattdessen hilft.
Beitrag lesen →
E-Mail-Spoofing: wie Fremde in eurem Namen schreiben
Absender fälschen kostet nichts und dauert Sekunden. Warum Spamfilter das nicht lösen und welche drei DNS-Einträge es tatsächlich stoppen.
Beitrag lesen →
SPF, DKIM und DMARC: was die drei wirklich tun
SPF sagt wer senden darf, DKIM unterschreibt, DMARC entscheidet. Warum zwei von dreien nichts nützen und in welcher Reihenfolge man umstellt.
Beitrag lesen →