Domain, DNS und Netzwerk
Dieses Werkzeug untersucht die technische Umgebung einer Internetadresse. Es beantwortet nicht, wer einen Text geschrieben hat, sondern wer eine Domain und ihre Server betreibt, wie sie erreichbar sind und welche Schutzmechanismen veröffentlicht wurden.
Was lässt sich untersuchen?
- Domainnamen und IP-Adressen
- DNS-Einträge, Nameserver und Mailserver
- SPF, DKIM, DMARC, DNSSEC, MTA-STS und TLS-RPT
- Zertifikate und öffentlich sichtbare Registrierungsdaten
- IP-Netze, Betreiber und autonome Systeme (ASN)
- Erreichbarkeit über Ping, TCP 80/443 und Traceroute samt grober Hop-Geolokalisierung
- Hinweise aus öffentlichen Reputationslisten
Was kann man herausfinden?
- Ob die Domain technisch existiert und wohin sie zeigt
- Welche Organisation das Netz betreibt und in welchem Register es geführt wird
- Ob veröffentlichte Mail-Schutzregeln vorhanden sind
- Welchen Weg eine Verbindung vom Anwendungsserver zum Ziel nimmt
- Ob eine IP oder Domain in einer abgefragten Warnliste auftaucht
Beispiel aus der journalistischen Arbeit
Ein Journalist erhält einen Link zu einer angeblichen Firmenwebseite. Die Analyse zeigt, dass die Domain neu oder anders registriert ist, über fremde Infrastruktur läuft und keine belastbaren Mail-Schutzregeln besitzt. Das ist ein Rechercheansatz, aber noch kein Betrugsbeweis.
Was beweist das Ergebnis nicht?
- IP-Geolokalisierung ist eine Näherung und kein Standortbeweis.
- Ein Eintrag in einer Warnliste muss verifiziert werden; kein Eintrag bedeutet nicht automatisch „sauber“.
- Traceroute zeigt den Weg vom Anwendungsserver, nicht vom Computer der recherchierenden Person.
Belege und Datenschutz
Protokolliert werden nur tatsächlich verwendete Werkzeuge und deren Eingaben. Ergebnisse, Quellen, Zeitpunkte, Hashwerte und eingebettete Belege bleiben nachvollziehbar zugeordnet. Externe Dienste werden nur dort kontaktiert, wo das Werkzeug dies ausdrücklich ausweist.