Zum Inhalt springen
SHIELDMYSERVER
$shield check

Was ein Fremder von außen sieht

Prüfungen, die keine Anmeldung brauchen und niemandem wehtun: die TLS-Einstellungen, die Schutzkopfzeilen der Antwort und die DNS-Einträge, an denen Zertifikatsmissbrauch und Absenderfälschung hängen. Dieselben Punkte, die auf dieser Seite ohnehin einzeln beschrieben sind, hier nur an deiner Domain gemessen.

Nur öffentlich erreichbare Namen. Es werden zwei Abrufe auf Port 80 und 443 gemacht und ein paar DNS-Einträge gelesen. Kein Portscan, kein Einbruchsversuch.

//was das ist und was nicht

Die Grenzen, bevor du fragst

Was gemessen wird

Zwei gewöhnliche Abrufe deiner Startseite auf Port 80 und 443, so wie jeder Browser sie macht, und ein paar öffentliche DNS-Abfragen. Kein Portscan, kein Einbruchsversuch, keine Anmeldung. Alles davon könntest du selbst mit curl und dig machen, die Befehle stehen in den Beiträgen.

Was das nicht ist

Kein Audit und kein Freibrief. Ein grüner Haken heißt „von außen unauffällig“, nicht „sicher“. Was auf der Maschine läuft, wer Zugang hat, ob Updates eingespielt werden und ob eine Sicherung zurückspielbar ist, sieht diese Prüfung nicht und genau das sind die Punkte, an denen es in der Praxis schiefgeht.

Was mit deiner Eingabe passiert

Die Domain wird für die Dauer der Prüfung verarbeitet und nicht gespeichert. Kein Konto, kein Verlauf, keine Auswertung. Die Anfrage geht per POST, damit die Domain nicht in Adresszeilen und Zwischenspeichern landet. Einzelheiten stehen in der Datenschutzerklärung.

Wenn die Liste länger ist als der Nachmittag.

Der Selbsttest zeigt, was von außen sichtbar ist. Wer das Gefundene eingeordnet und priorisiert braucht, für sich selbst oder für einen Prüfer, kann einen Härtungsbericht anfragen.

→ Härtungsbericht

Betrieben von MRMedia. Die Prüfung ist kostenlos und bleibt es; sie ist kein Lockangebot mit Zeitlimit und verlangt keine Adresse. Wie hier gearbeitet wird →