E-Mail-Sicherheit

E-Mail-Sicherheit.
Richtig gemacht.

SPF, DKIM, DMARC vorkonfiguriert. Anti-Spam, Anti-Phishing, Malware-Scanning. TLS 1.3 zwischen Servern. Optimierte Filterung. Kein Einrichtungsaufwand.

DMARC-Progression: 14-tägige automatisierte Steigerung von Monitor zu Reject, pro Domain in KPanel.

~96%

Spam an der Grenze blockiert

TLS 1.3

Transportverschlüsselung

Auto

SPF / DKIM / DMARC

Optimiert

Spam-Regeln

Schutzebenen

Sechs Ebenen zwischen Angreifern und Ihrem Posteingang.
böswillige Akteure und Ihr Postfach.

01

IP-Reputationsfilterung

Eingehende E-Mails von IPs auf den Sperrlisten von Spamhaus, Barracuda und Sender Policy Framework werden auf SMTP-Verbindungsebene abgewiesen. Der Großteil des Spams wird abgefangen, bevor er unsere Infrastruktur überhaupt erreicht.

~88%

Spam auf dieser Ebene blockiert

02

SPF + DKIM-Überprüfung

Jede eingehende Nachricht wird gegen den SPF-Eintrag und die DKIM-Signatur der Absender-Domain geprüft. Fehlschläge werden basierend auf der DMARC-Richtlinie der Domain in Quarantäne gestellt oder abgewiesen.

Auto

keine Einrichtung erforderlich

03

Anti-Spam-Inhaltsbewertung

Optimierte Rspamd-Regeln bewerten jede Nachricht anhand von Inhalt, Header-Mustern und Sendeverhalten. Kombiniert mit der IP-Reputation ergibt sich ein kombinierter Spam-Score. Schwellenwert pro Postfach anpassbar.

Optimiert

optimierte Filterregeln

04

Anti-Phishing-Heuristik

Linkanalyse, Typosquatting-Erkennung und Homoglyphen-Erkennung bei Absender-Domains. Kennzeichnet Nachrichten, die bekannte Marken imitieren oder ähnlich aussehende Domains verwenden.

KI-gestützt

Phishing-Erkennung

05

Malware- und Anhang-Scanning

Alle Anhänge werden vor der Zustellung mit ClamAV und kommerziellem AV gescannt. Archivdateien werden entpackt und rekursiv gescannt. Makros in Office-Dateien werden automatisch gekennzeichnet.

Rekursiv

Archiv-Scanning

06

Ausgehende Signierung + DMARC-Berichte

Jede von Ihnen gesendete Nachricht wird mit Ihrem Domain-Schlüssel DKIM-signiert. DMARC-Berichte werden aggregiert und in KPanel angezeigt. 14-tägige automatisierte DMARC-Steigerung von p=none zu p=reject.

14 Tage

automatisierte DMARC-Progression

Alle Sicherheitsebenen in jedem Plan enthalten

Keine separate "erweiterte Sicherheit"-Stufe. Solo-Plan-Kunden erhalten den gleichen Schutz wie Enterprise. Die False-Positive-Rate bleibt bei etwa 0,1 %. Die Quarantäne können Sie im Webmail überprüfen; falsch positive Erkennungen werden mit einem Klick freigegeben.

DMARC erklärt

Was DMARC wirklich bewirkt.
Was sie tatsächlich tun.

SPF

Sender Policy Framework

Was ist das

Ein DNS-Datensatz, der auflistet, welche Mailserver darf von Ihrer Domain aus E-Mails versenden.

Analogie

Wie eine Gästeliste. Mailserver überprüfen die Liste vor der Zustellung.

Wirkung

Verhindert, dass Angreifer E-Mails von Ihrer Domain von zufälligen Servern aus versenden.

DKIM

DomainKeys Identified Mail

Was ist das

Kryptografische Signatur, die jeder ausgehenden Nachricht hinzugefügt und via DNS überprüft werden kann.

Analogie

Wie ein Wachssiegel. Empfangende Server überprüfen, ob das Siegel nicht gebrochen wurde.

Wirkung

Beweist, dass die Nachricht nicht in der Übertragung verändert wurde und von Ihnen stammt.

DMARC

Domain-based Message Authentication

Was ist das

Teilt empfangenden Servern mit, was zu tun ist, wenn SPF- oder DKIM-Prüfungen fehlschlagen (unter Quarantäne stellen, ablehnen oder überwachen).

Analogie

"Wenn das Siegel gebrochen ist, werfen Sie den Brief weg."

Wirkung

Stoppt Angreifer, die Ihre Domain in ihren Phishing-Kampagnen fälschen.

DMARC erklärt

14-tägige automatische Steigerung vom Überwachungs- zum Ablehnungsmodus

Die meisten Hosting-Anbieter setzen DMARC auf "none" und erledigen damit die Sache. Wir steigern in zwei Wochen in den Ablehnungsmodus auf. Das stoppt Angreifer zuverlässig, ohne legitime E-Mails von Drittanbieter-Tools zu blockieren.

Tag 0–7

p=none

Berichte empfangen, keine Maßnahmen ergreifen. Tag 1 bis 7.

Tag 8–13

p=quarantine

Verdächtige Fehlschläge landen im Spam. Tag 8 bis 14.

Tag 14+

p=reject

Fehlschläge werden abgewiesen. Ab Tag 14. Vollständiger Schutz.

Häufige Fragen.

Was uns Kunden für E-Mail-Sicherheit am häufigsten fragen.

Werden SPF/DKIM/DMARC automatisch eingerichtet?+
Ja. Wenn Sie in KPanel eine Domain hinzufügen, veröffentlichen wir automatisch SPF, DKIM und einen ersten DMARC-Monitor-Eintrag. Kein DNS-Assistent, kein Kopieren und Einfügen. Die 14-tägige DMARC-Progression läuft dann ohne Ihr Zutun ab.
Was ist optimierte Filterung?+
Wir haben Spam-Regeln auf regionale Muster trainiert: lokale Betrugsmaschen, Imitationen deutscher Banken, Finanzamt-Phishing und Behörden-Imitation. Generische Spam-Filter übersehen diese; unserer erkennt sie.
Kann ich Absender auf die Whitelist oder Blacklist setzen?+
Ja, pro Postfach und pro Domain in KPanel. Einen vertrauenswürdigen Absender dauerhaft auf die Whitelist setzen oder eine gesamte Absender-Domain sperren. Änderungen werden innerhalb weniger Minuten wirksam.
Was passiert, wenn eine legitime Nachricht gekennzeichnet wird?+
Sie landet in Ihrem Spam-Ordner mit einer Bewertungsaufschlüsselung, die im Webmail sichtbar ist. Sie können sie mit einem Klick freigeben und den Absender zu Ihrer Whitelist hinzufügen. Gekennzeichnete Nachrichten werden von uns nicht stillschweigend gelöscht.
Bedeutet TLS-Verschlüsselung, dass meine E-Mails privat sind?+
TLS verschlüsselt Nachrichten während der Übertragung (Server-zu-Server und Client-zu-Server). Ihre E-Mails sind nicht Ende-zu-Ende verschlüsselt, es sei denn, beide Parteien verwenden etwas wie S/MIME oder PGP. Für die meisten geschäftlichen E-Mails ist TLS die richtige Ebene.
Erhalte ich DMARC-Berichte?+
Ja. Aggregierte Berichte von allen großen Versendern (Google, Microsoft, Yahoo) werden ausgewertet und in KPanel angezeigt. Sie sehen, welche IPs im Namen Ihrer Domain senden und ob sie SPF/DKIM bestehen.

Stop being spoofed.
E-Mail, die Sicherheit ernst nimmt.

SPF, DKIM, DMARC, Anti-Spam, Anti-Phishing. Alles konfiguriert, alles überwacht, alles über KPanel.