Was ist MagicDANE?

Skip to main content

Support Wissensdatenbank

Du bist hier:
Print

Was ist MagicDANE?

Was ist MagicDANE?

MagicDANE ist ein von FireStorm entwickeltes System, das DANE/TLSA-Records vollautomatisch für alle gehosteten Domains erstellt und verwaltet. DANE (DNS-based Authentication of Named Entities) schützt E-Mail-Verbindungen vor Man-in-the-Middle-Angriffen.

Das Problem

Bei einer normalen E-Mail-Übertragung via SMTP wird TLS (Verschlüsselung) zwar unterstützt, aber nicht erzwungen. Ein Angreifer kann sich zwischen Sender und Empfänger schalten und:

  • Die Verschlüsselung herunterstufen (Downgrade-Attacke)
  • Ein gefälschtes Zertifikat präsentieren
  • E-Mails mitlesen oder verändern

Die Lösung: DANE/TLSA

DANE veröffentlicht den Fingerabdruck (Hash) des Mailserver-Zertifikats als TLSA-Record im DNS. Weil die DNS-Zone durch DNSSEC signiert ist, kann dieser Eintrag nicht gefälscht werden. Der sendende Mailserver kann so überprüfen:

  • Ob der Empfänger-Server das richtige Zertifikat hat
  • Ob die Verbindung verschlüsselt sein muss
  • Ob kein Mittelsmann die Verbindung manipuliert

Was macht MagicDANE besonders?

Bei den meisten Hostern müssen TLSA-Records manuell erstellt und bei jedem Zertifikatswechsel aktualisiert werden. Das macht in der Praxis fast niemand.

MagicDANE löst das:

  • Vollautomatisch: TLSA-Records werden ohne Zutun des Kunden erstellt
  • Externe Mailserver: Funktioniert auch wenn dein Mailserver bei einem anderen Anbieter steht — MagicDANE erkennt den Server automatisch
  • Zertifikatswechsel: Records werden automatisch aktualisiert
  • Kostenlos: Bei FireStorm ist MagicDANE bei jeder Domain inklusive

Kein anderer Schweizer Hoster bietet diesen Automatismus an.

Prüfe deine Domain

Ob DANE für deine Domain aktiv ist, kannst du mit unserem DANE Checker überprüfen.

DANE jetzt prüfen

War dieser Artikel hilfreich?
0 out Of 5 Stars
5 Stars 0%
4 Stars 0%
3 Stars 0%
2 Stars 0%
1 Stars 0%
Wie können wir diesen Artikel verbessern?
Please submit the reason for your vote so that we can improve the article.
Brauchst du Hilfe?
Related Post