Enterprise Mail-Exchange Gateway & Security Relay

System-Status

Infrastruktur Aktiv
Primary Relay (Frankfurt am Main - DE) mx01.in.mxhill.de
Secondary Exchange (United Kingdom - GB) mx02.in.mxhill.de

Netzwerk & Routing

Betreiber AS215110
Transit-Anbindung AS219418
IPv6 Prefix (Outbound) 2a0b:4e07:2c::/48
Primär IPv4 Relay 185.245.61.77

Schnittstellen & Kontakt

Administration mail@tohill.de
MX Control postmaster@mxhill.de
Abuse-Meldungen abuse@mxhill.de

Infrastruktur & Mail-Exchange Protokoll

Technische Dokumentation der Sicherheitsarchitektur und Routing-Prozesse.

A

Annunciation (DNS-Einstiegspunkt)

Sende-Server fragen die globalen DNS-Einträge von mxhill.de ab. Die Priorität liegt standardmäßig auf den redundanten Cluster-Einstiegspunkten: mx01.in.mxhill.de oder mx02.in.mxhill.de.

E

Encryption (Transportverschlüsselung)

Jede eingehende und ausgehende Verbindung erzwingt standardmäßig STARTTLS mit TLS 1.3. Sofern die Gegenstelle dies technisch unterstützt, erfolgt der Datenaustausch ausschließlich verschlüsselt.

F

Filtering (Mehrstufige Spamschutz-Kaskade)

Eingehende E-Mails durchlaufen vordefinierte Sicherheits-Gateways: IP-Abgleich via SPF (Sender Policy Framework), kryptografische Signaturprüfung per DKIM sowie Konformitäts-Policys nach DMARC.

R

Relaying (Sichere Weiterleitung)

Nach erfolgreicher Validierung und Filterung wird die E-Mail an das finale Zielsystem (z. B. tohill.de) geroutet. Das schützt die internen Mailboxen vor direkten Angriffen aus dem WAN.

Z

Zero-Trust Framework

Verbindungsanfragen ohne gültige TLS-Handshakes, unvollständige DNS-Einträge oder solche von bekannten RBL-Spam-Listen werden unmittelbar am Netzwerkrand (Perimeter) abgewiesen.