Zum Inhalt springen

Hornetsecurity: E-Mail-Sicherheit gegen Spam, Viren und Schadcode

Mailserver mit Schutzschild für Spam-, Viren- und Schadcode-Prüfung KI-generiert

Meine E-Mail-Adressen laufen nicht einfach direkt vom Postfach zum Empfänger. In meiner Konfiguration ist Hornetsecurity als zusätzlicher Sicherheitsdienst in den Mailweg eingebunden. Nachrichten werden geprüft, bevor sie mein Postfach erreichen – und auch, bevor ausgehende E-Mails weitergeleitet werden.

Schutz für eingehende E-Mails

Eingehende Nachrichten werden auf typische Spam-Muster, bekannte Viren, verdächtige Anhänge, Phishing-Versuche und schädliche Links geprüft. Auffällige E-Mails können blockiert, in eine Quarantäne verschoben oder entsprechend markiert werden.

Das ist kein Versprechen, dass jede gefährliche Nachricht automatisch erkannt wird. Der entscheidende Vorteil für mich ist, dass eine zusätzliche Prüfung bereits vor meinem Postfach stattfindet und nicht erst im Mailprogramm.

Auch ausgehende E-Mails werden geprüft

Der Schutz betrifft nicht nur das, was bei mir ankommt. Auch ausgehende Nachrichten werden auf Spam und Schadsoftware geprüft. Das kann verhindern, dass ein kompromittiertes Konto unbemerkt schädliche Nachrichten verschickt oder ich versehentlich eine infizierte Datei weiterleite.

Gleichzeitig hilft dieser zusätzliche Filter dabei, die Reputation meiner Absender-Domain zu schützen. Wird eine Domain missbraucht, kann das sonst schnell zu Zustellproblemen führen.

Ein realer Versandtest: SPF, DKIM und DMARC bestehen

Zusätzlich habe ich eine tatsächlich versendete Nachricht von info@adriandylanwulf.de prüfen lassen. Das Ergebnis zeigt, dass Hornetsecurity und Microsoft 365 die Nachricht gemeinsam absichern.

  • SPF: PASS – die Nachricht wurde über ein für meine Domain autorisiertes Hornetsecurity-Relay versendet. Auch das DMARC-Alignment war erfolgreich.
  • DKIM von Hornetsecurity: PASS – Selector hse1, RSA-SHA256 mit 2048 Bit, inklusive erfolgreichem DMARC-Alignment.
  • DKIM von Microsoft 365: PASS – Selector selector1, ebenfalls RSA-SHA256 mit 2048 Bit und erfolgreichem DMARC-Alignment.
  • DMARC-Ergebnis (DMARC Result): PASS – für adriandylanwulf.de gilt weiterhin die Richtlinie p=reject. SPF und DKIM waren erfolgreich und die Nachricht war korrekt ausgerichtet.

Damit ist in diesem Test nachvollziehbar, dass die ausgehende E-Mail sowohl von Hornetsecurity als auch von Microsoft 365 signiert wurde. Das DMARC-Ergebnis war eindeutig positiv. Der Test sagt trotzdem nicht voraus, wie jeder Empfänger die Nachricht behandelt: Zusätzliche Spamfilter können eine E-Mail weiterhin markieren, unter Quarantäne stellen oder ablehnen.

MTA-STS: den Mailtransport absichern

Für den Transport zwischen Mailservern wird zusätzlich MTA-STS genutzt und über Hornetsecurity bereitgestellt beziehungsweise verwaltet. MTA-STS teilt fremden Mailservern mit, dass die Verbindung zu den zuständigen Mailservern per TLS abgesichert werden soll.

Damit lässt sich verhindern, dass eine Zustellung stillschweigend auf eine unverschlüsselte Verbindung zurückfällt. MTA-STS ersetzt dabei weder SPF noch DKIM oder DMARC, sondern schützt einen anderen Teil der Kette: die Transportverbindung zwischen den Mailservern.

DMARC: Missbrauch meiner Domain erkennen

DMARC hilft dabei, gefälschte Nachrichten im Namen meiner Domain zu erkennen und Regeln für deren Behandlung festzulegen. Über die DMARC-Berichte lässt sich nachvollziehen, welche Server Nachrichten für meine Domain versenden und ob die Prüfungen mit SPF und DKIM erfolgreich sind.

Die Berichte sind für mich besonders hilfreich, weil sie nicht nur einzelne E-Mails zeigen. Sie geben einen Überblick darüber, ob legitime Absender korrekt eingerichtet sind oder ob fremde Systeme versuchen, meine Domain zu verwenden.

Mein Fazit

Für mich ist Hornetsecurity deshalb mehr als ein klassischer Spamfilter. Der Dienst prüft eingehende und ausgehende Nachrichten, unterstützt die Absicherung der Transportverbindung und macht über DMARC sichtbar, was mit meiner Domain im Mailverkehr passiert.

Wichtig bleibt trotzdem: Sichere Passwörter, Mehr-Faktor-Authentifizierung, aktuelle Geräte und ein aufmerksamer Umgang mit Anhängen und Links ersetzen auch ein vorgeschalteter Mailfilter nicht.

Hinweis: Die konkrete Verarbeitung hängt von den gebuchten Hornetsecurity-Diensten und der jeweiligen Mailserver-Konfiguration ab. Der Beitrag beschreibt meine persönliche Einrichtung und Erfahrung.

← Zurück zum Blog

Kommentar hinterlassen

Deine E-Mail-Adresse wird nicht veröffentlicht. Pflichtfelder sind mit * gekennzeichnet.

Mit dem Absenden werden deine Angaben zur Bearbeitung des Kommentars verarbeitet. Weitere Informationen findest du in der Datenschutzerklärung.