Abuse-Kontakt
Secure Your Server erlaubt es Besucher*innen, Sicherheits-Checks gegen von ihnen eingegebene Domains durchzuführen. Wir versuchen, Missbrauch schwer zu machen (sieheNutzungsbedingungen):
- Vollständige, aktive Portscans (nmap) werden erst nach Proof-of-Control der Zieldomain freigeschaltet.
- Alle anderen Checks sind passiv (Standard-Protokollverhandlung: TLS-Handshake, SSH-Banner, DNS-Lookups), vergleichbar mit dem, was jeder Browser oder Mailclient routinemäßig tut.
- Anfragen sind pro IP-Adresse rate-limitiert.
- Gescannte Ziele und anfragende IPs werden für bis zu 30 Tage zur Missbrauchsuntersuchung protokolliert.
- Der Mail-Zustellungstest erzeugt ausschließlich zufällige, einmalige und kurzlebige (15 Minuten) Adressen und ist ebenfalls pro IP-Adresse rate-limitiert, so kann das empfangende Postfach nicht geflutet oder als offenes Relais/Backscatter-Ziel missbraucht werden.
Denkst du, dein System wurde ohne Berechtigung gescannt?
Kontaktiere uns unter security@chrislo.de mit der betroffenen Domain und, falls möglich, dem ungefähren Zeitpunkt. Wir untersuchen das anhand unserer Logs und können auf Wunsch weitere Scans gegen deine Infrastruktur blockieren.
Derselbe Kontakt gilt auch für jeden anderen vermuteten Missbrauch dieses Dienstes, einschließlich des Mail-Zustellungstests (z.B. missbräuchlicher Inhalt an unser Test-Postfach).
Vollständige Kontaktdaten des Betreibers siehe Impressum.