Kostenlose Threat-Intel-Toolbox

Vierzehn kostenlose Sicherheitsabfragen — DNS, TLS, Header, Threat Intelligence und mehr — keine Registrierung, Ergebnisse in Sekunden.

Kein Login · 30 Anfragen / Stunde / IP · EU-Datenresidenz

DNS-Abfrage Fragen Sie alle Standard-DNS-Einträge (A, AAAA, MX, CNAME, TXT, NS, CAA, SOA) für eine beliebige Domain ab. Die Auflösung erfolgt direkt über sicheres DNS over HTTPS (DoH). Reverse DNS Finden Sie den zugeordneten Domainnamen (PTR-Eintrag) für jede öffentliche IPv4- oder IPv6-Adresse. Hilfreich zur Überprüfung der Mailserver-Reputation. Blacklist Prüfen Sie, ob Ihre öffentliche IP oder Ihr Mailserver auf bekannten Spam-Blacklists (Spamhaus, Barracuda, SpamCop) geführt wird. Wichtig für die E-Mail-Zustellbarkeit. Propagation Überprüfen Sie DNS-Updates und fragen Sie den Verbreitungsstatus über mehrere globale DNS-Resolver (Cloudflare, Google, Quad9, OpenDNS) in Echtzeit ab. Sicherheits-Header Analysieren und bewerten Sie die HTTP-Sicherheits-Header einer Website. Testen Sie HSTS, Content Security Policy (CSP), CORS und Cookie-Optionen direkt. TLS-Inspektor Durchsuchen Sie öffentliche Certificate Transparency (CT) Logs, um alle ausgestellten SSL/TLS-Zertifikate, Ablaufdaten und SANs für eine Domain einzusehen. Tech-Stack Erkennen Sie Webserver, CDNs, Frameworks, CMS, Analyse-Tools und Payment-Gateways, die auf einer beliebigen Website aktiv sind. E-Mail-Authentifizierung Prüfen Sie DMARC-, SPF- und DKIM-Einträge für Ihre Domain. Verhindern Sie, dass Angreifer in Ihrem Namen gefälschte E-Mails versenden. DNSSEC Überprüfen Sie die kryptografische DNSSEC-Validierungskette (DS- und DNSKEY-Einträge). Schützen Sie Benutzer vor DNS-Cache-Poisoning-Angriffen. WHOIS / RDAP Fragen Sie Registrierungsdetails, Registrar, Statuscodes sowie Erstellungs- und Ablaufdaten über das moderne RDAP-Protokoll ab. Cookie-Prüfung Prüfen Sie Cookie-Sicherheitsattribute. Erkennen Sie fehlende Secure-, HttpOnly- und SameSite-Flags zur Einhaltung von DSGVO/ePrivacy. HSTS-Preload Prüfen Sie, ob Ihre Domain in den HSTS-Preload-Listen der Browser eingetragen ist. Erzwingen Sie HTTPS-Verbindungen ab dem ersten Aufruf. Threat Intel Bündeln Sie Daten von Shodan, URLhaus, ThreatFox und IP-Reputationsdiensten, um zu prüfen, ob eine Domain, IP oder E-Mail an schädlichen Aktivitäten beteiligt ist. CryptoCheck Bewerten Sie die kryptografische Qualität von TLS-Version, Cipher-Suites, HSTS-Preloading, Cookie-Flags und Post-Quantum-Bereitschaft mit einem SVG-Badge.
Enter a hostname to look up A, AAAA, MX, NS, TXT, CNAME, SOA, CAA records.

Kostenloses Online-DNS-Record-Abfragetool

Fragen Sie alle Standard-DNS-Einträge (A, AAAA, MX, CNAME, TXT, NS, CAA, SOA) für eine beliebige Domain ab. Die Auflösung erfolgt direkt über sicheres DNS over HTTPS (DoH).

Resolve a public IP back to its PTR records (hostname).

Reverse-DNS-Abfrage (PTR-Prüfung)

Finden Sie den zugeordneten Domainnamen (PTR-Eintrag) für jede öffentliche IPv4- oder IPv6-Adresse. Hilfreich zur Überprüfung der Mailserver-Reputation.

Checks a public IPv4 against 4 major DNS blacklists (Spamhaus ZEN, Barracuda, SpamCop, PSBL). Useful before launching a mail server or diagnosing deliverability problems.

Spam-DNSBL-Blacklist-Checker

Prüfen Sie, ob Ihre öffentliche IP oder Ihr Mailserver auf bekannten Spam-Blacklists (Spamhaus, Barracuda, SpamCop) geführt wird. Wichtig für die E-Mail-Zustellbarkeit.

Score the target's HTTP security headers — HSTS, CSP, COOP, CORP, X-Content-Type, frame-ancestors, etc. Letter grade A+ to F.

HTTP-Sicherheits-Header-Grader

Analysieren und bewerten Sie die HTTP-Sicherheits-Header einer Website. Testen Sie HSTS, Content Security Policy (CSP), CORS und Cookie-Optionen direkt.

Pulls every issued certificate from public Certificate Transparency logs (crt.sh). Shows issuer, expiry, SAN list, serial.

TLS/SSL-Zertifikats-Inspektor

Durchsuchen Sie öffentliche Certificate Transparency (CT) Logs, um alle ausgestellten SSL/TLS-Zertifikate, Ablaufdaten und SANs für eine Domain einzusehen.

Identify CDN, web server, framework, analytics, payments, CMS — based on response headers + first 100 KB of HTML.

Technologie-Stack-Detektor

Erkennen Sie Webserver, CDNs, Frameworks, CMS, Analyse-Tools und Payment-Gateways, die auf einer beliebigen Website aktiv sind.

Queries 5 public DoH resolvers (Cloudflare, Google, Quad9, AdGuard, OpenDNS) in parallel. Useful when DNS changes are mid-propagation.

Globaler DNS-Propagations-Checker

Überprüfen Sie DNS-Updates und fragen Sie den Verbreitungsstatus über mehrere globale DNS-Resolver (Cloudflare, Google, Quad9, OpenDNS) in Echtzeit ab.

Pulls SPF, DMARC, DKIM (common selectors), MTA-STS, and MX records. Flags spoofing-friendly policies before an attacker finds them.

E-Mail-Spoofing & Phishing Sicherheits-Audit

Prüfen Sie DMARC-, SPF- und DKIM-Einträge für Ihre Domain. Verhindern Sie, dass Angreifer in Ihrem Namen gefälschte E-Mails versenden.

Looks for DS and DNSKEY records and reports whether the resolver was able to authenticate the chain. Unsigned zones are vulnerable to DNS hijacking.

DNSSEC-Validator & Zonenprüfung

Überprüfen Sie die kryptografische DNSSEC-Validierungskette (DS- und DNSKEY-Einträge). Schützen Sie Benutzer vor DNS-Cache-Poisoning-Angriffen.

RFC 7482 RDAP lookup. Returns registrar, creation / update / expiry dates, status flags, and nameservers — no HTML scraping.

WHOIS- & RDAP-Domainregistrierungsabfrage

Fragen Sie Registrierungsdetails, Registrar, Statuscodes sowie Erstellungs- und Ablaufdaten über das moderne RDAP-Protokoll ab.

Queries hstspreload.org for the domain's current status — preloaded, pending, removed, or unknown. Preloading guarantees the first request is HTTPS.

HSTS-Preload-Listen-Statusprüfung

Prüfen Sie, ob Ihre Domain in den HSTS-Preload-Listen der Browser eingetragen ist. Erzwingen Sie HTTPS-Verbindungen ab dem ersten Aufruf.

Bündelt Shodan-InternetDB-Exposition, URLhaus-Malware-Hosting-Reputation, ThreatFox-IOCs, CIRCL-CVE-Suche, crt.sh-Zertifikatstransparenz-Footprint und IP-ASN/Geo in einer einzigen schlüssellosen Abfrage. Ergebnisse 1 Stunde im Cache. 10 Anfragen / Minute / IP.

Aggregierte Threat-Intelligence-Abfrage

Bündeln Sie Daten von Shodan, URLhaus, ThreatFox und IP-Reputationsdiensten, um zu prüfen, ob eine Domain, IP oder E-Mail an schädlichen Aktivitäten beteiligt ist.

Hostname ohne https:// eingeben — z.B. assureport.com
Kryptografische Hygiene, einfach gemacht. Bewertet TLS-Version, Cipher-Suites, HSTS-Header, HSTS-Preload-Liste, Cookie-Flags und Post-Quantum-Bereitschaft — ergibt eine Note von A+ bis F mit einem viralen SVG-Badge.

CryptoCheck: TLS/HSTS-Verschlüsselungsbewertung

Bewerten Sie die kryptografische Qualität von TLS-Version, Cipher-Suites, HSTS-Preloading, Cookie-Flags und Post-Quantum-Bereitschaft mit einem SVG-Badge.

Führen Sie einen echten Pentest auf demselben Ziel durch.

Die kostenlose Toolbox beantwortet „was ist exponiert?“ — aber was ist mit „was ist ausnutzbar?“? Die KI-Pentest-Pipeline von AssurePort liefert Proof-of-Concept-Nachweise und Behebungscode in der Sprache Ihres Stacks. Ab 69 $ für einen Starter-Scan, keine Kreditkarte zum Anmelden erforderlich.

Anmelden & Scan testen →

AssurePort Browser-Erweiterung herunterladen

Prüfen Sie Sicherheits-Header, Cookie-Flags und TLS-Hygiene direkt auf jedem aktiven Tab. Enthält direkte Integrationen.

Erweiterung herunterladen (ZIP)
PDF-Bericht herunterladen
Generieren Sie einen professionellen GRC/Compliance-PDF-Bericht für Ihr Ziel. Registrieren Sie ein kostenloses Konto, um die Ergebnisse herunterzuladen und zu teilen.