<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"><channel><title>Driftguard Blog</title><description>Trust Drift Detection für Cloud-Infrastruktur. DNS-Monitoring, TLS-Überwachung und Audit-Trail.</description><link>https://driftguard.de/</link><language>de</language><item><title>TXT Verify Records: So weist du Domain-Besitz gegenüber Diensten nach</title><link>https://driftguard.de/blog/txt-verify-records-domain-besitz-nachweisen/</link><guid isPermaLink="true">https://driftguard.de/blog/txt-verify-records-domain-besitz-nachweisen/</guid><description>TXT Verify Records sind der Standardmechanismus, um Domain-Besitz gegenüber Drittdiensten nachzuweisen. Dieser Artikel erklärt, wie die Verifikation technisch abläuft, wo sie eingesetzt wird und welche Risiken entstehen, wenn Tokens unkontrolliert im DNS landen. &lt;a href=&quot;https://driftguard.de/blog/txt-verify-records-domain-besitz-nachweisen/&quot;&gt;→ Weiterlesen&lt;/a&gt;</description><pubDate>Fri, 05 Jun 2026 00:00:00 GMT</pubDate><category>DNS</category><category>TXT Record</category><category>Security</category><category>Domain Verification</category><category>Deep Dive</category></item><item><title>Weißt du eigentlich noch, welche Domains dir gehören?</title><link>https://driftguard.de/blog/ueberblick-ueber-alle-domains/</link><guid isPermaLink="true">https://driftguard.de/blog/ueberblick-ueber-alle-domains/</guid><description>Die meisten Teams wissen nicht genau, welche Domains sie besitzen, wo sie registriert sind und was darauf zeigt. Das ist kein Security-Problem – das ist ein Ordnungsproblem. Bis es keins mehr ist. &lt;a href=&quot;https://driftguard.de/blog/ueberblick-ueber-alle-domains/&quot;&gt;→ Weiterlesen&lt;/a&gt;</description><pubDate>Fri, 29 May 2026 00:00:00 GMT</pubDate><category>Domains</category><category>Überblick</category><category>Getting Started</category></item><item><title>DNS sauber aufsetzen: Eine Checkliste für den guten Start</title><link>https://driftguard.de/blog/dns-sauber-aufsetzen-checkliste/</link><guid isPermaLink="true">https://driftguard.de/blog/dns-sauber-aufsetzen-checkliste/</guid><description>Du startest ein neues Projekt, registrierst eine Domain und willst es von Anfang an richtig machen. Hier ist eine pragmatische Checkliste für eine saubere DNS-Konfiguration – ohne Paranoia, mit Verstand. &lt;a href=&quot;https://driftguard.de/blog/dns-sauber-aufsetzen-checkliste/&quot;&gt;→ Weiterlesen&lt;/a&gt;</description><pubDate>Mon, 25 May 2026 00:00:00 GMT</pubDate><category>DNS</category><category>Best Practices</category><category>Getting Started</category></item><item><title>SPF, DKIM, DMARC: Die drei Säulen der Mail-Authentifizierung</title><link>https://driftguard.de/blog/spf-dkim-dmarc-mail-authentifizierung/</link><guid isPermaLink="true">https://driftguard.de/blog/spf-dkim-dmarc-mail-authentifizierung/</guid><description>SPF, DKIM und DMARC schützen deine Domain vor Mail-Spoofing. Aber sie sind nur so stark wie die DNS-Records, in denen sie definiert sind. Ändert sich ein Record, bricht die Vertrauenskette. &lt;a href=&quot;https://driftguard.de/blog/spf-dkim-dmarc-mail-authentifizierung/&quot;&gt;→ Weiterlesen&lt;/a&gt;</description><pubDate>Wed, 20 May 2026 00:00:00 GMT</pubDate><category>DNS</category><category>SPF</category><category>DKIM</category><category>DMARC</category><category>Security</category><category>Deep Dive</category></item><item><title>TLS-Zertifikate: Wenn die Erneuerung ausbleibt, ist deine Seite offline</title><link>https://driftguard.de/blog/tls-zertifikate-wenn-die-erneuerung-ausbleibt/</link><guid isPermaLink="true">https://driftguard.de/blog/tls-zertifikate-wenn-die-erneuerung-ausbleibt/</guid><description>TLS-Zertifikate laufen aus. Automatische Erneuerung kann fehlschlagen. Und ein unbemerkt ausgestelltes Zertifikat kann bedeuten, dass jemand anderes deine Domain kontrolliert. &lt;a href=&quot;https://driftguard.de/blog/tls-zertifikate-wenn-die-erneuerung-ausbleibt/&quot;&gt;→ Weiterlesen&lt;/a&gt;</description><pubDate>Tue, 12 May 2026 00:00:00 GMT</pubDate><category>TLS</category><category>Zertifikate</category><category>Security</category><category>Deep Dive</category></item><item><title>Der CAA Record: Wer darf Zertifikate für deine Domain ausstellen?</title><link>https://driftguard.de/blog/caa-record-wer-darf-zertifikate-ausstellen/</link><guid isPermaLink="true">https://driftguard.de/blog/caa-record-wer-darf-zertifikate-ausstellen/</guid><description>Der CAA Record legt fest, welche Zertifizierungsstellen TLS-Zertifikate für deine Domain ausstellen dürfen. Fehlt er, darf es jeder. Wird er manipuliert, verlierst du die Kontrolle über deine Verschlüsselung. &lt;a href=&quot;https://driftguard.de/blog/caa-record-wer-darf-zertifikate-ausstellen/&quot;&gt;→ Weiterlesen&lt;/a&gt;</description><pubDate>Sun, 10 May 2026 00:00:00 GMT</pubDate><category>DNS</category><category>CAA Record</category><category>TLS</category><category>Security</category><category>Deep Dive</category></item><item><title>Der MX Record: Wer deine Mails empfängt, hat mehr Macht als du denkst</title><link>https://driftguard.de/blog/mx-record-wer-deine-mails-empfaengt/</link><guid isPermaLink="true">https://driftguard.de/blog/mx-record-wer-deine-mails-empfaengt/</guid><description>Der MX Record bestimmt, welcher Server deine E-Mails empfängt. Wird er manipuliert, landen Password-Resets, Verträge und 2FA-Codes beim Angreifer. &lt;a href=&quot;https://driftguard.de/blog/mx-record-wer-deine-mails-empfaengt/&quot;&gt;→ Weiterlesen&lt;/a&gt;</description><pubDate>Wed, 06 May 2026 00:00:00 GMT</pubDate><category>DNS</category><category>MX Record</category><category>Security</category><category>Deep Dive</category></item><item><title>Der NS Record: Wer die Nameserver kontrolliert, kontrolliert alles</title><link>https://driftguard.de/blog/ns-record-wer-die-nameserver-kontrolliert/</link><guid isPermaLink="true">https://driftguard.de/blog/ns-record-wer-die-nameserver-kontrolliert/</guid><description>Der NS Record bestimmt, welche Nameserver für deine Domain zuständig sind. Wird er manipuliert, kann ein Angreifer jeden anderen Record frei definieren – ohne dass du es merkst. &lt;a href=&quot;https://driftguard.de/blog/ns-record-wer-die-nameserver-kontrolliert/&quot;&gt;→ Weiterlesen&lt;/a&gt;</description><pubDate>Tue, 05 May 2026 00:00:00 GMT</pubDate><category>DNS</category><category>NS Record</category><category>Security</category><category>Deep Dive</category></item><item><title>Warum das Fundament besonderen Schutz braucht</title><link>https://driftguard.de/blog/warum-das-fundament-schutz-braucht/</link><guid isPermaLink="true">https://driftguard.de/blog/warum-das-fundament-schutz-braucht/</guid><description>Wir investieren in Firewalls, MFA und Verschlüsselung. Aber DNS und TLS – das Fundament, auf dem alles steht – überwachen wir oft nur per Zufall. &lt;a href=&quot;https://driftguard.de/blog/warum-das-fundament-schutz-braucht/&quot;&gt;→ Weiterlesen&lt;/a&gt;</description><pubDate>Fri, 01 May 2026 00:00:00 GMT</pubDate><category>Vision</category><category>DNS</category><category>TLS</category><category>Security</category></item></channel></rss>