Hallo,
Wenn an der Netzwerkinfrastruktur Anpassungen durchgeführt werden, oder man neue Dienste in Betrieb nimmt, ist es immer sinnvoll zu überprüfen ob auch alles richtig konfiguriert wurde.
Gerade dann, wenn es um den Zugriff aufs Internet, oder die Bereitstellung im Internet geht.
Dazu haben sich Online-Testtools bewährt.
Ich möchte hier eine Sammlung an Test-Tools vorstellen, die ich hier sehr hier hilfreich fand.
SSL-Zertifikate überprüfen:
https://www.ssllabs.com/ssltest/
https://tls.imirhil.fr/
https://www.immuniweb.com/ssl/
E-Mail-Sicherheit testen:
https://mecsa.jrc.ec.europa.eu/de/
Webseite-Sicherheit testen:
https://observatory.mozilla.org/
Datenschutzmaßnahmen einer Webseite testen:
https://webbkoll.dataskydd.net/de/
Bewertung der eigenen Internetverbindung (Bufferbloat, Speed, etc.)
https://speed.cloudflare.com/
Bufferbloat testen:
https://www.ssllabs.com/ssltest/
https://www.waveform.com/tools/bufferbloat
IPv6:
https://www.ipaddressguide.com/ping6
https://ipv6-test.com/
https://test-ipv6.com/index.html.de_DE
https://ready.chair6.net/
DNS:
https://www.dnsleaktest.com/
https://dnschecker.org/domain-health-checker.php
DNSSEC:
https://www.rootcanary.org/test.html
https://dnssec-debugger.verisignlabs.com/
DNS-Zone und DNSSEC prüfen:
https://dnsviz.net/
https://zonemaster.iis.se/en/
Adblocker testen:
https://d3ward.github.io/toolz/adblock.html
Tracking im Browser:
https://coveryourtracks.eff.org/
Microsoft-Dienste prüfen:
https://testconnectivity.microsoft.com/tests/o365
Website-Performance prüfen (hier kann man auch HTTP/2 und Brotli testen, sowie den HTTP-Header checken):
https://tools.keycdn.com/http2-test
Nextcloud Security Scan:
https://scan.nextcloud.com/
DANE prüfen:
https://www.huque.com/bin/danecheck
Stun- und Turn-Server testen:
https://webrtc.github.io/samples/src/co…on/trickle-ice/
Universelle Tests die mehrere Bereiche abdecken:
https://www.hardenize.com/
https://internet.nl/
https://check-your-website.server-daten.de/
Headers einer Webseite überprüfen:
https://securityheaders.com/
OpenPGPKey-DNS-Eintrag prüfen:
https://openpgpkey.info/
Prüfen ob eine Webseite umgeleitet wird:
https://redirectdetective.com/
Testen welche ausgehenden TCP-Ports erlaubt sind:
http://portquiz.net/
Toolsammlung zur Überprüfung von E-Mail-Servern:
https://mxtoolbox.com/
Webseiten überprüfen ob sie nur für mich offline sind:
downforeveryoneorjustme.com/
Minecraft-Server prüfen:
https://mcsrvstat.us/
Matrix-Server überprüfen:
https://federationtester.matrix.org
Checken ob der Mailserver auf einer Blacklist steht:
https://www.dnsbl.info/
Überprüfen ob am Internetanschluss in verschiedenen Konstellationen Paketverluste auftreten:
Packet Loss Test – Testen Sie Ihre Verbindungsqualität
Damit verbunden gibt es noch praktische Helferlein:
Die passenden Cipher Suites kann man sich hier aussuchen:
https://ciphersuite.info/cs/?tls=tls12&…singlepage=true
ein BB Code Editor:
https://www.systutorials.com/tools/bbeditor/
TLSA-DNS-Einträge generieren lassen:
https://www.systutorials.com/tools/bbeditor/
die IP des eigenen Mailservers für den Verand an Microsoft-Adressen freischalten lassen:
http://go.microsoft.com/fwlink/?LinkID=614866
Ich würde mich über Ergänzungen dazu freuen.