Der Generator setzt die Befehle ausschliesslich lokal in Ihrem Browser zusammen. Es wird nichts ausgeführt, nichts übertragen und nichts gespeichert. Die Seite funktioniert nach dem Laden auch ohne Internetverbindung. Prüfen Sie jeden Befehl vor der Ausführung und setzen Sie die Platzhalter (Domain, Host, Konto) auf Ihre Werte.

Was der Generator abdeckt

DNS-Abfragen
MX, A/AAAA, TXT (mit SPF), DKIM-Selector, DMARC, PTR, Nameserver und gezielte Abfragen gegen einen bestimmten Resolver, um Split-DNS zu erkennen.
SMTP-Tests
Port-Erreichbarkeit, Banner und EHLO-Fähigkeiten, STARTTLS auf Port 587, implizites TLS auf 465 und der Versand einer echten Testmail.
TLS und OpenSSL
Serverzertifikat anzeigen, Ablaufdatum und Restlaufzeit, gelieferte Zertifikatskette, akzeptierte TLS-Versionen, das STARTTLS-Zertifikat eines Mailservers und die Prüfung lokaler Zertifikatsdateien.
LDAP und Active Directory
Benutzer über den sAMAccountName suchen, einen Bind (Anmeldung) testen, eigene Filter ausführen, die Root DSE lesen und die LDAPS-Verbindung samt Zertifikat prüfen.
Netzwerk und Ports
TCP-Ports testen, Ping, Traceroute, herausfinden welcher Prozess auf einem Port lauscht und welche DNS-Server das System nutzt.
HTTP und Autodiscover
Antwort-Header abrufen, Weiterleitungsketten verfolgen und eine Autodiscover-Anfrage an eine Exchange- oder Microsoft-365-Domain senden.
Mitschnitt
Paketmitschnitt auf einem Port oder zu einer Gegenstelle, den SMTP-Dialog im Klartext mitlesen, in eine Datei schreiben und offene Verbindungen samt Prozess auflisten.
Zertifikate und PKI
CSR mit SAN-Einträgen erzeugen und prüfen, PFX-Dateien ansehen, zwischen PFX und PEM wandeln, Schlüssel und Zertifikat abgleichen, den Zertifikatsspeicher durchsehen und bald ablaufende Zertifikate finden.
IMAP und POP3
Anmeldung am Postfach testen, gemeldete Fähigkeiten und Anmeldeverfahren ansehen, Postfach-Status abfragen, POP3 prüfen und STARTTLS auf Port 143 testen.
Message Tracking
Nachrichten im Tracking-Log suchen: nach Absender, Empfänger, Betreff, Message-ID oder EventId, dazu Zustellweg mit Zeitversatz, fehlgeschlagene Zustellungen nach Grund gruppiert, die langsamsten Nachrichten, Top-Absender und ein CSV-Export fürs Ticket. Hier trennen die Spalten Exchange on-prem und Exchange Online.
Warteschlange
Wartende Nachrichten mit Ziel und Fehlergrund ansehen, eine einzelne Nachricht prüfen, Zustellung erzwingen, zurückgestellte nach Muster filtern und Nachrichten löschen.
Zeit und NTP
Zeitquelle und Synchronisation prüfen, Zeitserver abfragen, Uhrenversatz zu einem anderen System messen und die Zeit neu synchronisieren.
Dienste und Logs
Dienste ansehen und neu starten, Logs live verfolgen und durchsuchen, SMTP-Fehlercodes zählen sowie Plattenplatz und Last prüfen.

Bordmittel zuerst

Warum Bordmittel?
Auf einem fremden Server lässt sich selten kurz etwas installieren. Deshalb steht bei jeder Aufgabe zuerst der Weg mit Bordmitteln: unter Windows PowerShell-Cmdlets und das .NET-Framework (Resolve-DnsName, Test-NetConnection, SslStream, DirectorySearcher), unter Linux nslookup, das bash-eigene /dev/tcp, ss und ping.
Wann Zusatztools?
Für manche Aufgaben ist ein verbreitetes Zusatztool der klare Standard: openssl für TLS, dig für DNS, ldapsearch für LDAP, swaks für Mailversand. Diese sind als Zusatztool gekennzeichnet und müssen eventuell nachinstalliert werden.
Plattform umschalten
Oben wählen Sie zwischen PowerShell (Windows) und Unix-Shell (bash). Die Auswahl gilt für alle Aufgaben und bleibt im Browser gespeichert. Die Parameter wie Domain oder Host gelten über alle Aufgaben hinweg: einmal eintragen, überall eingesetzt.

Feedback

Hilft Ihnen dieses Werkzeug? Fehlt eine Funktion, oder stimmt ein Ergebnis nicht? Rückmeldungen direkt hier in den Kommentaren sind willkommen.

Die Kommentare werden von GitHub / Giscus geladen.