Zum Inhalt springen
Aback Tools Logo

Netzwerk-Tools

DNS-Lookup, Domainanalyse, Prüfung von SSL/TLS-Zertifikaten, IP-Geolokalisierung, Analyse von HTTP-Headern und Tools zur E-Mail-Authentifizierung – alles sicher im Browser ausgeführt.

Netzwerk-Tools

47 Tools in 11 Unterkategorien

DNS- & Domain-Tools

DNS-Ausbreitungsprüfer
Prüfen Sie, ob sich DNS-Änderungen ausgebreitet haben, indem Sie mehrere globale Nameserver abfragen (Cloudflare, Google, Quad9). Zeigt den Ausbreitungsstatus nach Regionen mit Live-Ergebnissen und farbcodierten Statusindikatoren - Kostenloser Online-DNS-Ausbreitungsprüfer.
Domain-Alter-Prüfer
Prüfen Sie das Alter einer Domain in Jahren, Monaten, Wochen und Tagen. Geben Sie einen Domainnamen ein, um Erstellungsdatum, Registrierungsverlauf, Registrar-Infos und eine SEO-Authority-Schätzung basierend auf dem Domainalter zu erhalten - alles live aus dem offiziellen RDAP-Register. Kostenloser Online-Domain-Alter-Prüfer.
Massen-WHOIS-Abfrage
Prüfen Sie Domain-Registrierungsinformationen für bis zu 20 Domains gleichzeitig über das RDAP-Protokoll. Zeigen Sie Registrar, Erstellungsdatum, Ablaufdatum, Nameserver und Statuscodes in einer sortierbaren Tabelle - Kostenloser Online-Massen-WHOIS-Lookup.
Domain-Vorschlagsgenerator
Erzeugen Sie verfügbare Domain-Namensideen aus Schlüsselwörtern mit Echtzeit-RDAP-Verfügbarkeitsprüfungen. Zeigt Domainideen für .com, .io, .dev, .app, .net, .org und 9 weitere beliebte TLDs mit farbcodierten Status-Badges - Kostenloser Online-Domain-Vorschlagsgenerator.
MTA-STS-Prüfer
Prüfen Sie MTA-STS-Einträge (SMTP MTA Strict Transport Security) für jede Domain. Validiert den DNS-TXT-Eintrag unter _mta-sts.<domain> und ruft die Richtliniendatei von https://mta-sts.<domain>/.well-known/mta-sts.txt ab. Zeigt Modus (enforce/testing/none), MX-Muster, max_age und den Gesamtsicherheitsstatus - Kostenloser Online-MTA-STS-Prüfer.
TLD-Liste & Referenz
Durchsuchen Sie eine umfassende Liste von Top-Level-Domains (TLDs): generische gTLDs (.com, .org, .net, .app, .dev), Länder-ccTLDs (.uk, .de, .jp, .io, .tv), gesponserte sTLDs (.gov, .edu, .mil), Infrastruktur (.arpa) und reservierte TLDs. Jeder Eintrag enthält Registry-Betreiber, Einführungsjahr, Registrierungsbeschränkungen und DNSSEC-Status. Filtern Sie nach TLD-Typ, suchen Sie nach Name oder Suffix und kopieren Sie jede TLD mit einem Klick. Kostenlose Online-TLD-Referenz.
DNS-Blacklist-Prüfer
Prüfen Sie, ob eine Domain oder IP-Adresse auf 9 großen DNS-Blacklists steht (Spamhaus ZEN, Barracuda, SORBS, SpamCop, UCEPROTECT, NJABL, JustSpam, IX.DNSBL, AHBL) – per DNS-over-HTTPS. Sofortige Ergebnisse mit ausführlicher Erklärung der Rückgabecodes und Anleitung zum Austragen - kostenloser Online-DNS-Blacklist-Prüfer.
DKIM-Eintrag-Prüfer
Suchen Sie DKIM-Einträge (DomainKeys Identified Mail) für jede Domain und jeden Selektor per DNS-over-HTTPS. Analysiert alle DKIM-Tags (v, p, k, s, t, h und mehr), prüft das Format des öffentlichen Schlüssels und zeigt Schlüsseltyp, -länge und kryptografische Stärke. 10 voreingestellte Selektoren, darunter Google Workspace, Microsoft 365, Zoho und ProtonMail - kostenloser Online-DKIM-Eintrag-Prüfer.
Namenskomprimierungs-Prüftool
Prüfen Sie die Längenkonformität von Domainnamen für DNS. Geben Sie eine Domain ein, um jedes Label (max. 63 Zeichen) und den vollständigen FQDN (max. 253 Zeichen) gegen die Grenzen der RFC 1035 zu validieren – mit Echtzeitanalyse pro Label, farbcodierten Fortschrittsbalken und umfassender Fehlererkennung - kostenloses Online-Tool.
MX-Eintrag-Lookup
Suchen Sie Mail-Exchange-Einträge (MX) für jede Domain per DNS-over-HTTPS. Zeigt Prioritätswerte, Hostnamen der Mailserver und löst automatisch die IP-Adressen jedes MX-Servers samt DNSSEC-Validierungsstatus auf - kostenloser Online-MX-Eintrag-Lookup.

SSL/TLS- & Zertifikat-Tools

SSL-Bewertungsrechner
Berechnen Sie eine SSL/TLS-Sicherheitsbewertung anhand von Zertifikatsstärke, Schlüsselaustausch, Cipher-Suites, Protokollversion, HSTS, Forward Secrecy, Heartbleed-Anfälligkeit und Zertifikatsvalidierung. Wählen Sie Ihre Serverkonfiguration aus Voreinstellungen und erhalten Sie eine Note von A+ bis F mit gewichteter Bewertung, detaillierten Befunden und konkreten Verbesserungsvorschlägen. Kostenloser Online-SSL-Bewertungsrechner.
Private-Key-Prüfer
Prüfen Sie, ob ein privater Schlüssel zu einem Zertifikat oder CSR passt. Kontrolliert Schlüsseltyp, -größe und Modulübereinstimmung per ASN.1-DER-Analyse. Unterstützt RSA- und ECDSA-Schlüssel in den PEM-Formaten PKCS#8, X.509 und PKCS#10 - kostenloser Online-Private-Key-Prüfer.
Zertifikat-Fingerabdruck-Generator
Berechnen Sie SHA-1- und SHA-256-Fingerabdrücke jedes PEM-kodierten X.509-Zertifikats. Zeigt das gewohnte Format mit Doppelpunkten neben rohem Hex – Kopie mit einem Klick. Die gesamte Kryptografie läuft lokal über die Web Crypto API – es werden keine Daten hochgeladen. Kostenloser Online-Zertifikat-Fingerabdruck-Generator.
SSL-Zertifikat-Ablaufdatum-Parser
Fügen Sie ein PEM-kodiertes X.509-Zertifikat ein und dekodieren Sie sofort Gültigkeitsdaten, Subject, Issuer, Seriennummer, Signaturalgorithmus und SHA-256-Fingerabdruck. Visueller Ablaufstatus mit farbcodierten Badges und Fortschrittsbalken – die gesamte Verarbeitung erfolgt lokal im Browser, kein Server-Upload nötig. Kostenloser Online-SSL-Zertifikat-Ablaufdatum-Parser.

IP- & Geolokalisierung-Tools

IP-Typ-Erkenner
Erkennen Sie, ob eine IPv4- oder IPv6-Adresse öffentlich, privat (RFC 1918), Loopback, Link-Local, Multicast, Broadcast, reserviert, CGNAT (RFC 6598), Dokumentation (RFC 5737) oder Benchmarking (RFC 2544) ist. Inklusive binärer und hexadezimaler Darstellung, erweiterter IPv6-Notation und CIDR-Bereich – alles lokal im Browser verarbeitet. Kostenloser Online-IP-Typ-Erkenner - keine Anmeldung nötig.
Bogon-IP-Erkenner
Prüfen Sie, ob eine IPv4- oder IPv6-Adresse eine Bogon-Adresse (Mars-Adresse) ist – eine IP, die nie im öffentlichen Internet auftauchen sollte. Erkennt private RFC-1918-Bereiche, Loopback, Link-Local, Multicast, Broadcast, CGNAT, Dokumentation, Benchmarking, IANA-reservierte und IPv6-Sonderadressen. Die gesamte Verarbeitung erfolgt lokal im Browser - kostenloser Online-Bogon-IP-Erkenner, keine Anmeldung nötig.
Mein-IP-Verlauf
Verfolgen Sie die Änderungen Ihrer öffentlichen IP-Adresse über die Zeit. Prüfen Sie Ihre aktuelle IP, sehen Sie eine vollständige Zeitleiste der Änderungen, analysieren Sie deren Häufigkeit und überwachen Sie die IP-Stabilität. Automatische IP-Erkennung über die ipify.org-API, gesamter Verlauf lokal im Browser gespeichert. Kostenloses Online-Tool Mein-IP-Verlauf - keine Anmeldung nötig.
ASN-Lookup
Suchen Sie jede Autonomous System Number (ASN), um Organisation, IP-Adresspräfixe (IPv4 und IPv6), Peer-ASNs, Upstream-Anbieter und Downstream-Kunden zu finden. Geben Sie eine ASN oder IP-Adresse ein – Daten aus der öffentlichen BGPView-API. Kostenloser Online-ASN-Lookup.

HTTP-Header & CORS-Tools

Request-Header-Builder
Erstellen Sie eine benutzerdefinierte HTTP-Anfrage mit bestimmten Headern, Methode und Body. Wählen Sie die HTTP-Methode (GET, POST, PUT, DELETE usw.), geben Sie eine URL ein, fügen Sie Header über gängige Vorschläge oder eigene Werte hinzu und optional einen Body mit JSON-, Formular-, Text- oder XML-Inhaltstyp. Sehen Sie das erzeugte rohe HTTP-Anfrageformat in Echtzeit mit Syntaxhervorhebung - kostenloser Online-Request-Header-Builder.
Link-Header-Parser
Analysieren Sie HTTP-Link-Header auf rel=preload, rel=preconnect, rel=dns-prefetch, rel=canonical und mehr. Geben Sie einen beliebigen Link-Header-Wert ein, um URIs, rel-Typen und Parameter zu extrahieren. Validiert die Syntax, erkennt ungültige Werte und liefert verständliche Erklärungen zu jeder Link-Relation. Die gesamte Analyse erfolgt lokal im Browser - kostenloser Online-Link-Header-Parser.
CSP-Validator
Validieren Sie jeden Content-Security-Policy-Header (CSP) anhand von Sicherheits-Best-Practices. Fügen Sie Ihren CSP-Wert ein, um fehlende Direktiven, unsafe-inline, unsafe-eval, Wildcard-Quellen und unsichere Schemata zu erkennen. Erhalten Sie sofort eine Sicherheitsnote (A+ bis F) mit detailliertem Bericht und konkreten Empfehlungen – alles lokal im Browser verarbeitet, keine Daten hochgeladen. Kostenloser Online-CSP-Validator.
Accept-Header-Generator
Erzeugen Sie HTTP-Header Accept, Accept-Language und Accept-Encoding für die Konfiguration von API-Clients. Wählen Sie aus über 35 vorkonfigurierten MIME-Typen nach Kategorie, über 35 Sprach-Tags und 5 Kodierungsoptionen. Passen Sie Qualitätswerte an, um Präferenzen auszudrücken, und kopieren Sie die Ausgabe als rohe HTTP-Header, JavaScript-fetch()-Optionen oder cURL-Argumente – alles lokal im Browser verarbeitet, keine Daten hochgeladen. Kostenloser Online-Accept-Header-Generator.
HTTP-Sicherheitsheader-Prüfer
Prüfen Sie alle sicherheitsrelevanten HTTP-Header für jede URL: HSTS, CSP, X-Frame-Options, X-Content-Type-Options, Referrer-Policy, Permissions-Policy und CORS. Erhalten Sie sofort eine Sicherheitsnote von A bis F mit detaillierter Analyse und konkreten Empfehlungen für jeden Header – alles lokal im Browser verarbeitet, keine Anmeldung nötig. Kostenloser Online-HTTP-Sicherheitsheader-Prüfer.
Cookies-Analysator
Analysieren Sie Set-Cookie-Header aus eingefügten Werten, indem die Cookie-Attribute der RFC 6265 ausgewertet werden. Zeigt Cookie-Namen, Werte (gekürzt), Domain, Pfad, Ablauf, Secure, HttpOnly und SameSite mit Sicherheitswarnungen und Attribut-Badges – alles lokal im Browser verarbeitet. Kostenloser Online-Cookies-Analysator - keine Anmeldung nötig.
Massen-Weiterleitungs-Prüfer
Prüfen Sie Weiterleitungsketten für bis zu 20 URLs gleichzeitig. Zeigt den Statuscode pro Sprung, die endgültige URL und erkennt defekte Weiterleitungen und Serverfehler. Export der Ergebnisse als CSV - kostenloser Online-Massen-Weiterleitungs-Prüfer, keine Anmeldung nötig.
Server-Header-Analysator
Analysieren Sie jeden HTTP-Antwortheader Server, um Webserver-Software zu identifizieren, offengelegte Versionsnummern und Betriebssysteminformationen zu erkennen und Sicherheitsempfehlungen zum Verbergen der Serverversion zu erhalten. Unterstützt Nginx, Apache, IIS, Caddy, LiteSpeed und über 15 weitere Serverprodukte - kostenloser Online-Server-Header-Analysator.
Permissions-Policy-Prüfer
Prüfen Sie Permissions-Policy-Header (früher Feature-Policy) gegen eine Datenbank mit über 35 Browser-API-Funktionen. Fügen Sie einen beliebigen Permissions-Policy-Header ein, um zu sehen, welche Browser-APIs erlaubt, blockiert oder auf bestimmte Origins beschränkt sind. Erkennt Wildcard-Offenlegungen und unbekannte Features – alles lokal im Browser verarbeitet, keine Daten hochgeladen. Kostenloser Online-Permissions-Policy-Prüfer.
Access-Control-Allow-Origin-Prüfer
Geben Sie einen CORS-Header ein, um zu prüfen, ob die Cross-Origin-Richtlinie des Servers zu freizügig ist. Validieren Sie Access-Control-Allow-Origin, erhalten Sie Warnungen bei Wildcard (*) mit Credentials und analysieren Sie CORS-Header anhand von Sicherheits-Best-Practices. Die gesamte Verarbeitung erfolgt lokal im Browser - kostenloser Online-Access-Control-Allow-Origin-Prüfer, keine Anmeldung nötig.
Sicherheitsheader-Notenrechner
Geben Sie die Werte der HTTP-Sicherheitsheader manuell ein, um sofort eine Sicherheitsnote von A+ bis F zu berechnen. Bewerten Sie HSTS, CSP, X-Frame-Options, X-Content-Type-Options, Referrer-Policy, Permissions-Policy und CORS mit gewichteter Punktevergabe. Erhalten Sie detaillierte Befunde und konkrete Empfehlungen für jeden Header – alles lokal im Browser verarbeitet. Kostenloser Online-Sicherheitsheader-Notenrechner - keine Anmeldung nötig.
Content-Type-Sniffer-Prüfer
Geben Sie einen beliebigen Content-Type-Header-Wert ein, um zu prüfen, ob er für MIME-Type-Sniffing-Angriffe anfällig ist. Optional können Sie den Wert des X-Content-Type-Options-Headers angeben, um zu prüfen, ob nosniff konfiguriert ist. Analysiert über 20 gängige MIME-Typen mit Risikobewertung - kostenloser Online-Content-Type-Sniffer-Prüfer.
Clickjacking-Schutz-Prüfer
Analysieren Sie Ihren X-Frame-Options-Header und die CSP-Direktive frame-ancestors, um zu prüfen, ob Ihre Website vor Clickjacking-Angriffen (UI Redressing) geschützt ist. Validiert DENY, SAMEORIGIN, ALLOW-FROM und frame-ancestors mit konkreten Origins, Wildcards, self und none. Erhalten Sie einen Sicherheitsscore (0–100) mit detaillierter Schwachstellenbewertung und konkreten Empfehlungen – alles lokal im Browser verarbeitet, keine Daten hochgeladen. Kostenloser Online-Clickjacking-Schutz-Prüfer.
Query-String-Parser
Analysieren Sie jede URL-Query-String in ihre einzelnen Schlüssel-Wert-Paare. Geben Sie eine URL oder rohe Query-String ein, um URL-kodierte Werte automatisch zu dekodieren, doppelte Schlüssel zu erkennen, Array-/Klammernotation zu verarbeiten und alle Parameter in einer sortierbaren Tabelle mit farbcodierten Werttypen anzuzeigen. Kopieren Sie einzelne Parameter oder den gesamten Parametersatz mit einem Klick – alles lokal im Browser verarbeitet, keine Daten hochgeladen. Kostenloser Online-Query-String-Parser.
Data-URI-zu-Datei-Konverter
Wandeln Sie einen Data-URI (data:image/png;base64,...) zurück in eine herunterladbare Datei um. MIME-Typ wird automatisch extrahiert, der Base64-Inhalt dekodiert und die Dateiendung bestimmt. Unterstützt Bilder, Schriftarten, Text, CSV, PDF, Audio, Video und mehr – die gesamte Verarbeitung erfolgt lokal im Browser, keine Daten hochgeladen. Kostenloser Online-Data-URI-zu-Datei-Konverter.