Admin-Hub
E-Mail ist in den meisten Unternehmen der wichtigste und zugleich der am stärksten angegriffene Kommunikationskanal, und ohne saubere Identitäten funktioniert weder Mailrouting noch Berechtigungsvergabe. Dieser Hub bündelt Praxiswissen aus über 14 Jahren Betrieb grosser Mailumgebungen: SMTP und Mailflow, Verschlüsselungsgateways wie SEPPmail und Totemomail, das HIN-Mailgateway im Schweizer Gesundheitswesen, Exchange und Microsoft 365 in Hybrid-Szenarien sowie Active Directory, LDAP und Microsoft Entra ID als Fundament dahinter. Dazu kommen kostenlose Werkzeuge, mit denen Sie Ihre eigene Domain und Ihre Mailkonfiguration direkt im Browser prüfen.
Mail-DNS-Check
MX, SPF, DKIM, DMARC und mehr einer Domain in Sekunden prüfen.
Mail-Header-Analyzer
Zustellweg und Authentifizierung einer E-Mail aus dem Header nachvollziehen, 100 % lokal im Browser.
Header analysieren →Befehls-Generator
DNS-, SMTP-, TLS-, LDAP- und Netzwerk-Befehle für PowerShell oder Shell zusammenstellen, Bordmittel zuerst.
Befehl bauen →Themen in diesem Hub
Neuste Artikel
NeuExchange Online drosselt und blockiert ab September 2026 veraltete Exchange 2016 und 2019-Server: So funktioniert das Transport-Enforcement
Ab der zweiten Septemberwoche 2026 verlangt Exchange Online von Hybrid-Servern mindestens das Oktober-2025-SU, sonst wird der Mailfluss gedrosselt und später blockiert. Hintergründe zum Transport-Enforcement seit 2023, die Eskalationsstufen mit SMTP-Codes, der Report im Admin Center, die 90-Tage-Pause per PowerShell und warum die nächste Anhebung nur noch ESU-Kunden und Exchange SE durchlässt.
NeuWenn das Log das Volume füllt: log4j2 RollingFile richtig begrenzen, am Beispiel totemomail
Ein volllaufendes Log-Volume legt im schlimmsten Fall das ganze Gateway lahm. Warum die Kombination aus Zeit- und Grössenrotation ohne %i eine einzelne Riesendatei erzeugt, wie strategy.max die Aufbewahrung deckelt, welche Rolle das Log-Level spielt und wo totemomail diese Werte versteckt.
NeuOutlook New: S/MIME-Signatur im sekundären Konto nicht überprüfbar, Anhänge fehlen
Das neue Outlook meldet beim freigegebenen Postfach, die S/MIME-Signatur könne im sekundären Konto nicht überprüft werden, und zeigt keine Anhänge. Der Artikel erklärt den Unterschied zwischen Clear Signing und Opaque Signing, warum die Anhänge bei opak signierten Mails verschwinden, weshalb das neue Outlook S/MIME nur im Primärkonto verarbeitet und welche Auswege es gibt, inklusive Auspacken der smime.p7m mit PowerShell oder OpenSSL.
NeuWie lange bleibt eine SMTP-Session offen? ConnectionTimeout 00:10:00 in Exchange und die Systeme, für die das zu kurz ist
Exchange beendet jede eingehende SMTP-Session nach zehn Minuten, auch wenn sie gerade Daten überträgt. Welche Absender so lange auf einer Verbindung bleiben, wie Sie die tatsächliche Session-Dauer aus dem Protokoll-Log auslesen und wann ConnectionTimeout und ConnectionInactivityTimeout auf einem Relay-Connector angepasst werden sollten.
NeuTailscale: Exit-Node und Subnetz-Routen im Vergleich, und wie sie technisch funktionieren
Exit-Node und Subnetz-Router sind bei Tailscale zwei verwandte, aber unterschiedliche Betriebsarten. Ein Subnetz-Router öffnet gezielt bestimmte IP-Bereiche, ein Exit-Node leitet den gesamten Internetverkehr über sich. Was der Unterschied praktisch bedeutet, wie Tailscale das über WireGuard, die Routen-Freigabe und SNAT umsetzt, und wo die Grenzen jeder Variante liegen.
NeuPortweiterleitung mit netsh portproxy: interne Dienste über einen Jumphost erreichen
Windows bringt mit netsh interface portproxy eine eingebaute TCP-Portweiterleitung mit. Zusammen mit einem VPN wie Tailscale erreichen Sie damit einen internen Dienst, etwa eine NAS-Oberfläche, von aussen, ohne ihn öffentlich zu exponieren. Wie Sie die Weiterleitung einrichten, absichern und wieder entfernen, und wo ihre Grenzen liegen: kein UDP, keine zusätzliche Verschlüsselung, Zertifikats- und Redirect-Fallstricke.