Meine Domain im Sicherheitscheck: DNS, TLS und E-Mail-Schutz
KI-generiert Ich habe meine Domain und die Website Anfang Oktober noch einmal von mehreren Seiten prüfen lassen. Dabei ging es nicht nur um WordPress, sondern um die komplette Kette: DNS, DNSSEC, TLS, E-Mail-Sicherheit, IPv4, IPv6 und die Erreichbarkeit wichtiger Dateien.
Die Ergebnisse sind insgesamt beruhigend. Gleichzeitig zeigt der Check auch, an welchen Stellen eine Domain zwar technisch gut aufgestellt ist, aber trotzdem noch weiter gepflegt werden muss.
DNS und DNSSEC: die Grundlage stimmt
Der ergänzende DNS-Check kam auf 95 von 100 Punkten. DNSSEC wurde dabei als gültig bestätigt. Auch die autoritativen Nameserver liefern konsistente Antworten.
Einige Hinweise betrafen die TTL-Werte und die Verteilung der MX-Adressen. Das sind für mich zunächst Optimierungshinweise und kein Beleg für eine Sicherheitslücke. Die E-Mail-Infrastruktur läuft über mehrere Server und sollte deshalb nicht allein anhand einer vereinfachten Bewertung beurteilt werden.
TLS und HTTPS: moderne Verschlüsselung
Die Website verwendet TLS 1.3 mit einer modernen AES-256-GCM-Verschlüsselung. Das Zertifikat wird von Let’s Encrypt ausgestellt und war zum Zeitpunkt der Prüfung gültig.
Wichtig ist dabei nicht nur, dass ein Zertifikat vorhanden ist. Entscheidend ist auch, dass Hostname, Zertifikatskette und automatische Erneuerung funktionieren. Diese Punkte waren bei der Prüfung unauffällig.
IPv4 und IPv6 liefern dieselben Schutzmaßnahmen
Ich habe die Website anschließend direkt über IPv4 und IPv6 verglichen. Startseite, Fehlerseite und security.txt waren über beide Wege erreichbar. Auch die geprüften Sicherheitsheader wurden identisch ausgeliefert.
Dazu gehörten unter anderem X-Frame-Options, X-Content-Type-Options, Content-Security-Policy und Strict-Transport-Security. Die vorherigen Hinweise eines externen Scanners zu fehlenden Headern ließen sich bei diesem direkten Vergleich nicht reproduzieren.
E-Mail-Sicherheit bleibt ein starker Bereich
Besonders umfangreich ist die Konfiguration meiner E-Mail-Domain. SPF erlaubt nur die vorgesehenen Versandsysteme. Microsoft 365 liefert DKIM-Signaturen, während Hornetsecurity als zusätzlicher Sicherheitsdienst den Mailverkehr filtert.
DMARC ist mit einer strengen Richtlinie eingerichtet. Zusätzlich sind MTA-STS und TLS-Reporting aktiv. Damit wird nicht nur der Absender einer Nachricht geprüft, sondern auch die verschlüsselte Verbindung zwischen den beteiligten Mailservern überwacht.
Was der Check nicht beweist
Ein DNS- und TLS-Test kann keine vollständige Sicherheitsprüfung von WordPress ersetzen. Er sagt nichts darüber aus, ob jedes Plugin aktuell ist, wie gut Administratorzugänge geschützt sind oder ob Backups tatsächlich wiederhergestellt werden können.
Das größte verbleibende Verbesserungspotenzial sehe ich deshalb bei der WordPress-Installation, der Web Application Firewall, der Content-Security-Policy und den Administratorzugängen. Mehr-Faktor-Authentifizierung, sichere Passkeys, minimale Berechtigungen und getestete Backups sind dort wichtiger als ein noch höherer DNS-Score.
Mein Fazit
Meine Domain ist bei DNS, E-Mail und TLS deutlich umfangreicher abgesichert als eine typische private Website. Die Kombination aus DNSSEC, SPF, DKIM, DMARC, Hornetsecurity, MTA-STS und TLS 1.3 bildet eine gute Grundlage, die auch in professionellen Umgebungen vorkommt.
Trotzdem ist eine Domain nicht automatisch vollständig sicher, nur weil die öffentlichen Tests gut aussehen. Für mich ist der Check deshalb vor allem eine Momentaufnahme: Die Basis stimmt, die laufende Pflege und die Prüfung von WordPress bleiben trotzdem wichtig.
Hinweis: Die genannten Ergebnisse beziehen sich auf Prüfungen vom 8. und 9. Oktober 2026. DNS-Einträge, Zertifikate, Serverkonfigurationen und externe Testergebnisse können sich jederzeit ändern. Die Bewertung ist keine standardisierte Zertifizierung und ersetzt kein vollständiges Sicherheits-Audit.
← Zurück zum Blog