Technische Dokumentation der Sicherheitsarchitektur und Routing-Prozesse.
Sende-Server fragen die globalen DNS-Einträge von mxhill.de ab. Die Priorität liegt standardmäßig auf den redundanten Cluster-Einstiegspunkten: mx01.in.mxhill.de oder mx02.in.mxhill.de.
Jede eingehende und ausgehende Verbindung erzwingt standardmäßig STARTTLS mit TLS 1.3. Sofern die Gegenstelle dies technisch unterstützt, erfolgt der Datenaustausch ausschließlich verschlüsselt.
Eingehende E-Mails durchlaufen vordefinierte Sicherheits-Gateways: IP-Abgleich via SPF (Sender Policy Framework), kryptografische Signaturprüfung per DKIM sowie Konformitäts-Policys nach DMARC.
Nach erfolgreicher Validierung und Filterung wird die E-Mail an das finale Zielsystem (z. B. tohill.de) geroutet. Das schützt die internen Mailboxen vor direkten Angriffen aus dem WAN.
Verbindungsanfragen ohne gültige TLS-Handshakes, unvollständige DNS-Einträge oder solche von bekannten RBL-Spam-Listen werden unmittelbar am Netzwerkrand (Perimeter) abgewiesen.