E-Mail Scan Monitoring

Ihre E-Mail-Security-Konfiguration wird alle 6 Stunden geprüft: SPF, DKIM, DMARC, MTA-STS, DANE, TLS-RPT — sofortige Alerts bei Änderungen oder Verschlechterung.

Produktiv

Was E-Mail Scan Monitoring für Sie prüft

Wolf-Agents führt den vollständigen 160-Punkte E-Mail Security Scanner alle 6 Stunden für Ihre Domains aus. Alle 9 E-Mail-Authentifizierungsprotokolle werden geprüft — von SPF bis BIMI. Konfigurationsänderungen und DKIM-Key-Rotation werden automatisch erkannt und gemeldet.

9 Protokolle, 160 Prüfpunkte

SPF-Record-Validierung, DKIM-Key-Tracking, DMARC-Policy-Überwachung, DANE/TLSA, MTA-STS, BIMI, TLS-RPT, SMTP-TLS und PTR-Record — alle Protokolle in einem einzigen Monitoring-Lauf, alle 6 Stunden.

DKIM Key Rotation Tracking

Wolf-Agents überwacht das Alter Ihrer DKIM-Keys und warnt, wenn ein Key älter als 180 Tage ist — gemäß BSI-Empfehlung für regelmäßigen Schlüsseltausch. Selector-Änderungen werden ebenfalls protokolliert.

Non-Sending-Domain-Schutz

Domains, die keine E-Mails senden sollen, werden separat erkannt und geprüft. Wolf-Agents verifiziert, ob die Schutzkonfiguration (SPF mit ~all, DMARC p=reject) für nicht-sendende Domains korrekt gesetzt ist.

Score-Historie pro Protokoll

Jede Kategorie (SPF, DKIM, DMARC etc.) erhält einen eigenen Score-Verlauf. Sie sehen auf einen Blick, welches Protokoll sich wann verändert hat — und was der Auslöser war.

E-Mail-Authentifizierung: Ihre erste Verteidigungslinie

SPF, DKIM und DMARC sind die wichtigsten Schutzmaßnahmen gegen Phishing und E-Mail-Spoofing. Eine Fehlkonfiguration kann dazu führen, dass Angreifer im Namen Ihrer Firma mailen — oder dass Ihre eigenen E-Mails im Spam landen. DNS-Änderungen, Provider-Wechsel oder Team-Fehler können die Konfiguration jederzeit brechen.

NIS2-Relevanz
Art. 21 Abs. 2j
E-Mail-Authentifizierung als Kryptografie-Maßnahme — NIS2-pflichtige Unternehmen müssen SPF, DKIM und DMARC nachweislich überwachen.
BSI-Standard
BSI TR-03182
Das BSI empfiehlt DMARC p=reject als Zielkonfiguration und regelmäßige automatisierte Prüfung aller E-Mail-Authentifizierungsprotokolle.
Häufigster Fehler
Broken DKIM
Ein falsch rotierter oder entfernter DKIM-Key führt dazu, dass E-Mails als nicht authentifiziert gelten — und von Microsoft, Google und Yahoo blockiert werden.

So funktioniert E-Mail Scan Monitoring

01

Domain hinzufügen

Sie fügen Ihre E-Mail-sendende Domain im Dashboard hinzu. Wolf-Agents erkennt automatisch, ob es sich um eine sendende oder nicht-sendende Domain handelt, und führt den passenden Scan-Pfad aus.

02

Monitoring läuft automatisch

Alle 6 Stunden prüft Wolf-Agents alle 9 E-Mail-Protokolle. DKIM-Key-Alter wird kontinuierlich getrackt. Jede Konfigurationsänderung wird mit dem vorherigen Snapshot verglichen und protokolliert.

03

Alert bei Änderung oder Ablauf

Bei Verschlechterung, DKIM-Key-Rotation-Warnung oder Erreichbarkeitsproblem erhalten Sie sofort eine E-Mail. Der Alert nennt das betroffene Protokoll, die Art der Änderung und eine konkrete Handlungsempfehlung.

Alerts und Konfiguration

E-Mail Scan Monitoring bietet vier konfigurierbare Alert-Typen — jeder lässt sich unabhängig aktivieren oder deaktivieren.

Regressions-Alert
Jede Verschlechterung eines E-Mail-Security-Protokolls wird gemeldet — mit dem betroffenen Protokoll, dem Score-Diff und einer Empfehlung zur Behebung.
Recovery-Alert
Wenn ein Protokoll nach einer Verschlechterung wiederhergestellt ist, erhalten Sie eine Bestätigungsbenachrichtigung — geschlossene Feedback-Schleife.
DKIM-Rotation-Alert
Wolf-Agents warnt, wenn ein DKIM-Key das Rotationsalter von 180 Tagen überschreitet — bevor es zu einem Authentifizierungsproblem kommt.
Unreachable-Alert
Wenn DNS-Records während eines Scans nicht auflösbar sind, erhalten Sie einen separaten Alert — unabhängig vom Score-Verlauf.

Starten Sie mit einem kostenlosen E-Mail Security Scan

Prüfen Sie Ihre Domain jetzt einmalig kostenlos — SPF, DKIM, DMARC, DANE, MTA-STS und mehr. Für automatisches Monitoring mit DKIM-Rotation-Tracking wählen Sie einen der Pläne.