Prüfen, warum eine Website down ist
A
Ein einzelnes „down“-Ergebnis kann viele Ursachen haben. Hier ist, was jede Scanner-Prüfung zeigt, wenn sie fehlschlägt, in der Reihenfolge der Checks.
Homepage (Uptime)
Diese Prüfung ruft die Homepage selbst von außerhalb deiner Infrastruktur ab. Schlägt sie fehl, antwortet der Server nicht erreichbar genug für echte Besucher; häufig steckt darunter ein Host-, Server- oder DNS-Problem.
Ablauf des TLS-Zertifikats
Diese Prüfung zeigt, ob das TLS-Zertifikat gültig ist und nicht kurz vor dem Ablauf steht. Ein abgelaufenes Zertifikat lässt Browser blockieren oder warnen, sodass eine ansonsten gesunde Website für Besucher wie down wirkt.
DNS-Auflösung
Diese Prüfung bestätigt, dass die Domain noch auf die richtige Adresse auflöst. Wenn DNS fehlt oder falsch zeigt, kann der Server gesund sein und die Website trotzdem nicht erreichbar sein.
HTTP→HTTPS-Weiterleitung
Diese Prüfung stellt sicher, dass normale HTTP-Anfragen auf die sichere HTTPS-Version weitergeleitet werden. Ein Fehler bedeutet nicht immer Downtime, aber manche Besucher, Bots oder Crawler erreichen dann nicht die richtige sichere Seite.
Ablauf der Domain-Registrierung
Diese Prüfung beobachtet, wie nah die Domain selbst am Ablauf ist. Das ist zunächst eine Warnung, aber eine abgelaufene Domain nimmt Website und E-Mail oft komplett aus dem Netz, bis sie wiederhergestellt ist.
SPF
Diese Prüfung sieht nach, ob die Domain per SPF festlegt, welche Server E-Mail in ihrem Namen senden dürfen. Die Website lädt dadurch nicht besser oder schlechter, aber ausgehende E-Mail landet bei Fehlern eher im Spam.
DMARC
Diese Prüfung zeigt, ob die Domain eine DMARC-Richtlinie für nicht authentifizierte E-Mail veröffentlicht. Fehlt sie, ist die Domain schlechter gegen Spoofing geschützt.
HSTS
Diese Prüfung zeigt, ob Browser angewiesen werden, immer HTTPS zu verwenden. Fehlt HSTS, gibt es ein kurzes Fenster, in dem eine Anfrage auf Plain-HTTP statt direkt auf die sichere Version fallen kann.
MX-Records
Diese Prüfung zeigt, ob gültige Mail-Routing-Records vorhanden sind. Fehlen MX-Records, kann eingehende E-Mail an die Domain nicht zugestellt werden, auch wenn die Website selbst erreichbar ist.
CAA-Records
Diese Prüfung zeigt, ob die Domain einschränkt, welche Zertifizierungsstellen Zertifikate ausstellen dürfen. Ein Fehler macht die Website nicht down, nimmt aber eine wichtige Leitplanke gegen unerwünschte Zertifikate weg.
Security-Header
Der Scan prüft zentrale Browser-Schutzheader wie Content-Security-Policy, X-Content-Type-Options, Frame-Schutz, Referrer-Policy und Permissions-Policy. Fehlende Header legen keine Website lahm, erhöhen aber das Risiko durch injizierte Skripte oder Clickjacking.
Öffentliche Konfigurations- und Quellcodedateien
Der Scan fragt Dateien ab, die niemals öffentlich sein sollten, etwa .env, .git und ähnliche Konfigurations- oder Quellcodepfade. Wenn so eine Datei erreichbar ist, ist das dringend: Zugangsdaten oder API-Schlüssel können offenliegen, obwohl die Website normal aussieht.
Was ist hier die wichtigste Regel?
Verlasse dich auf wiederholbare Outside-in-Prüfungen und klare Alerts. So erfährst du von echten Problemen, ohne einzelne kurze Netzwerkwackler zu überbewerten.
Was ist hier die wichtigste Regel?
Verlasse dich auf wiederholbare Outside-in-Prüfungen und klare Alerts. So erfährst du von echten Problemen, ohne einzelne kurze Netzwerkwackler zu überbewerten.
Was ist hier die wichtigste Regel?
Verlasse dich auf wiederholbare Outside-in-Prüfungen und klare Alerts. So erfährst du von echten Problemen, ohne einzelne kurze Netzwerkwackler zu überbewerten.
Was bedeutet eine öffentliche .env-Datei?
Der Server liefert eine Konfigurationsdatei aus, die oft Datenbankzugänge oder API-Schlüssel enthält. Das sollte sofort behoben und betroffene Secrets sollten rotiert werden.
Holter überwacht das für dich: externe Monitore plus Dead-Man-Heartbeats für stille Ausfälle. Kostenloser Plan: 5 Monitore, Checks alle 5 Minuten, keine Kreditkarte.
Alle 12 Prüfungen kostenlos ausführen