---
title: "DMARC: Wat het is & hoe je het instelt | AutoSPF"
description: "Een praktische gids over DMARC: hoe het voortbouwt op SPF en DKIM, het DMARC-record en zijn tags, het none/quarantine/reject-beleid, en hoe je het veilig uitrolt."
image: "https://autospf.com/images/og-default.png"
canonical: "https://autospf.com/nl/dmarc/"
---

# DMARC

DMARC (Domain-based Message Authentication, Reporting & Conformance) is een DNS-beleid dat voortbouwt op SPF en DKIM om domeinspoofing tegen te gaan.

**DMARC (Domain-based Message Authentication, Reporting & Conformance) is een DNS-beleid dat voortbouwt op SPF en DKIM om domeinspoofing tegen te gaan.** Het gebruikt “alignment” om te controleren of het geauthenticeerde domein overeenkomt met het zichtbare From-adres, vertelt ontvangende mailservers wat ze moeten doen wanneer een bericht faalt (none, quarantine of reject), en stuurt je rapporten die laten zien wie er mail verstuurt namens jouw domein.

DMARC is de laag die van SPF en DKIM losstaande controles maakt tot een afdwingbaar, bewaakt beleid. Zonder DMARC kan een ontvanger vaststellen dat een bericht SPF heeft doorstaan, maar heeft hij nog steeds geen instructie over wat te doen met mail die faalt — en geen manier om jou te laten weten dat het gebeurd is.

## Hoe DMARC werkt

DMARC vervangt SPF en DKIM niet; het zit erbovenop en voegt één cruciale test toe: **alignment**. Een bericht doorstaat DMARC als SPF of DKIM het bericht authenticeert _én_ het geauthenticeerde domein overeenkomt met het domein in de zichtbare `From:`\-header die ontvangers daadwerkelijk zien.

Dat “of” is belangrijk. Voor een bericht hoeft slechts één van de twee te slagen en overeen te komen:

- **SPF-alignment** — het bericht doorstaat SPF, en het domein in het `Return-Path` (envelope-afzender) komt overeen met het From-domein.
- **DKIM-alignment** — het bericht draagt een geldige DKIM-handtekening, en het ondertekenende domein (`d=`) komt overeen met het From-domein.

Als geen van beide authenticeert en overeenkomt, faalt het bericht op DMARC en past de ontvanger jouw gepubliceerde beleid toe. Deze alignment-stap is wat spoofing daadwerkelijk blokkeert: aanvallers kunnen versturen vanaf infrastructuur die SPF of DKIM doorstaat voor _hun eigen_ domein, maar ze kunnen het niet laten overeenkomen met _jouw_ From-adres.

## De onderdelen van DMARC

DMARC valt uiteen in een aantal samenhangende onderdelen, elk behandeld in een eigen gids:

- [Wat DMARC is](/nl/dmarc/what-is-dmarc/) — het concept, waarom het bestaat, en waar het past naast SPF en DKIM.
- Het [DMARC-record](/nl/dmarc/dmarc-record/) — het `TXT`\-record dat je publiceert op `_dmarc.yourdomain.com` en de tags erin.
- Het [DMARC-beleid](/nl/dmarc/dmarc-policy/) — de `p=`\-waarde die de handhaving instelt: `none`, `quarantine` of `reject`.
- [Hoe je DMARC instelt](/nl/dmarc/how-to-setup-dmarc/) — een stapsgewijze uitrol van monitoring naar volledige handhaving.

Een typisch handhavingsrecord ziet er als volgt uit:

```
v=DMARC1; p=reject; rua=mailto:dmarc@example.com; adkim=s; aspf=s
```

Hier blokkeert `p=reject` falende mail, stelt `rua` het adres voor aggregatierapporten in, en vereisen `adkim=s` / `aspf=s` strikte alignment.

## Waarom SPF belangrijk is voor DMARC

Dit is waar de meeste DMARC-implementaties stilletjes breken. **DMARC hangt af van SPF (of DKIM) die zowel slaagt als aligned is — dus als je SPF-record kapot is, wordt DMARC zwakker zonder enige duidelijke waarschuwing.**

De meest voorkomende fout is de SPF-limiet van 10 lookups. SPF begrenst het aantal DNS-lookups dat een record kan veroorzaken op tien. Wanneer je `include:`\-mechanismen aan elkaar rijgt voor je e-mailprovider, marketingplatform, helpdesk en CRM, kun je die grens overschrijden. Wanneer je dat doet, retourneert SPF een **PermError**, en veel ontvangers behandelen dat als een SPF-fout. Je legitieme mail slaagt plotseling niet meer voor SPF-alignment, en DMARC leunt nu volledig op DKIM — zonder enige foutmarge.

Om DMARC solide te houden, houd SPF gezond:

- Voer je domein door de [SPF Checker](/nl/tools/spf-checker/) om te bevestigen dat het schoon resolvet en onder de tien lookups blijft.
- Controleer je [SPF-recordsyntaxis](/spf-record-format/) zodat elk mechanisme en elke kwalificatie correct is.
- Laat [AutoSPF](/) je SPF-record automatisch afvlakken en onderhouden, zodat het geldig blijft, onder de lookup-limiet en altijd aligned — waardoor DMARC-alignment standhoudt, hoeveel afzenders je ook toevoegt.

Een geldig SPF-record is niet optioneel voor DMARC. Het is een van de twee fundamenten waartegen DMARC alignment controleert.

## DMARC in het grotere geheel

DMARC is de handhavings- en rapportagelaag van een driedelig systeem. Om te zien hoe de stukken passen — SPF die afzenders autoriseert, DKIM die berichten ondertekent, en DMARC die beslist wat er bij falen gebeurt — begin met de [e-mailauthenticatie](/email-authentication/)\-hub, en vergelijk vervolgens de rollen rechtstreeks met [SPF vs DMARC](/email-authentication/spf-vs-dmarc/) en [DKIM vs DMARC](/email-authentication/dkim-vs-dmarc/). Die relaties begrijpen is de snelste manier om DMARC uit te rollen zonder per ongeluk je eigen mail te blokkeren.

## Controleer je DMARC

Weet je niet zeker of je DMARC-record gepubliceerd is of op het juiste beleid staat? Voer je domein door de gratis [DMARC checker](/nl/tools/dmarc-checker/) om je huidige record, beleid en alignment-instellingen in seconden te zien.

## Veelgestelde vragen

### Wat is DMARC?

DMARC is een op DNS gebaseerd e-mailauthenticatiebeleid dat voortbouwt op SPF en DKIM. Gepubliceerd als een `TXT`\-record, gebruikt het alignment om te bevestigen dat het geauthenticeerde domein overeenkomt met het zichtbare From-adres, vertelt het ontvangers of ze falende mail moeten toestaan, quarantine of reject toepassen, en stuurt het aggregatierapporten zodat je kunt zien wie er mail verstuurt namens jouw domein.

### Hoe werkt DMARC samen met SPF en DKIM?

DMARC controleert de resultaten van SPF en DKIM en voegt daar een alignment-test aan toe. Een bericht doorstaat DMARC als SPF of DKIM het authenticeert _én_ dat geauthenticeerde domein overeenkomt met het From-domein dat ontvangers zien. Slechts één van de twee hoeft te slagen en overeen te komen, maar ten minste één moet dat — anders wordt jouw gepubliceerde beleid toegepast.

### Is DMARC verplicht?

DMARC is niet universeel verplicht, maar grote mailboxproviders zoals Google en Yahoo vereisen het nu voor bulkverzenders, en veel beveiligingsframeworks verwachten het. Zelfs waar het optioneel is, wordt het publiceren van DMARC sterk aanbevolen: het is het enige mechanisme dat spoofing van je domein tegenhoudt en ongeautoriseerde afzenders aan je terugrapporteert.

### Wat betekent p=reject?

`p=reject` is het strengste DMARC-beleid. Het instrueert ontvangende servers om elk bericht dat faalt op DMARC-authenticatie en -alignment te weigeren, zodat gespoofde mail regelrecht wordt geblokkeerd in plaats van in de spam te belanden. Voordat je overstapt op `p=reject`, bevestig dat al je legitieme afzenders slagen voor SPF- of DKIM-alignment, anders loop je het risico je eigen geldige mail te blokkeren.

Rated 5/5 on G2 · Trusted since 2018 

##  Trusted by 50,000+ domains 

### "AutoSPF Flattens SPF Records Seamlessly & Keeps Changes Logged - I am quite pleased with the product"

> It does what it promises to do, and does it very well. I appreciate that it keeps a log of changes made, which prevents many mistakes. A client's SPF record would have way too many lookups, but AutoSPF makes that problem go away. The length of the SPF record is typically not the issue; it's the amount of lookups in the record that are. AutoSPF "flattens" the record, automatically expanding the defined lookups to IP addresses or ranges. And it auto-updates the record when the un-flattened lookups change. 

 PJ 

Peter J.

 President · Small-Business (50 or fewer emp.) 

### "Helped us go beyond capacity"

> AutoSPF did exactly as described, it helped us get past our 10 lookup limit. Afterwards, we hit another limit regarding overall capacity and when contacted, they quickly provided us with a new solution to eliminate capacity issues entirely going forward, so now we can add as many SPF records as needed. They also provided us with a personalized support video explaining their new method in its entirety using our instance as the example. 

 VU 

Verified User

 Financial Services · Mid-Market (51-1000 emp.) 

### "Great service and great support"

> AutoSPF was easy to initially set up on our own and a great cost effective entry into spf flattening. Needed our first support assistance today and got great response including a video demonstrating the issue I was trying to solve, a quick fix, and more detailed followup. 

 GF 

Greg F.

 Mid-Market (51-1000 emp.) 

[Read our reviews on G2 ](https://www.g2.com/products/autospf/reviews)

```json
{"@context":"https://schema.org","@type":"Organization","@id":"https://www.wikidata.org/wiki/Q138897474","name":"AutoSPF","url":"https://autospf.com","logo":{"@type":"ImageObject","url":"https://autospf.com/images/autospf-logo.png"},"description":"Automatic SPF flattening and email authentication management. Resolve SPF lookup limits, flatten SPF records, and maintain email deliverability across all your domains.","parentOrganization":{"@type":"Organization","@id":"https://www.wikidata.org/wiki/Q138883901","name":"DuoCircle LLC","url":"https://www.duocircle.com","sameAs":["https://www.wikidata.org/wiki/Q138883901","https://www.crunchbase.com/organization/duocircle-llc","https://www.linkedin.com/company/duocircle","https://github.com/duocircle"],"subOrganization":[{"@type":"Organization","@id":"https://www.wikidata.org/wiki/Q138898167","name":"DMARC Report","url":"https://dmarcreport.com"},{"@type":"Organization","@id":"https://www.wikidata.org/wiki/Q138897474","name":"AutoSPF","url":"https://autospf.com"},{"@type":"Organization","@id":"https://www.wikidata.org/wiki/Q138897912","name":"Phish Protection","url":"https://www.phishprotection.com"}]},"sameAs":["https://www.wikidata.org/wiki/Q138897474","https://www.linkedin.com/company/autospf","https://x.com/autospf01","https://www.facebook.com/autospf","https://github.com/duocircle","https://www.g2.com/products/autospf/reviews"],"aggregateRating":{"@type":"AggregateRating","ratingValue":"5.0","reviewCount":"21","bestRating":"5","worstRating":"1","url":"https://www.g2.com/products/autospf/reviews"},"contactPoint":{"@type":"ContactPoint","contactType":"customer support","url":"https://autospf.com/contact-us/"},"knowsAbout":["SPF Record Flattening","Sender Policy Framework","Email Authentication","DNS Management","DMARC","DKIM","Email Deliverability","SPF Lookup Limits"]}
```

```json
{"@context":"https://schema.org","@type":"WebSite","name":"AutoSPF","url":"https://autospf.com","description":"Automatic SPF flattening and email authentication management. Resolve SPF lookup limits, flatten SPF records, and maintain email deliverability across all your domains.","publisher":{"@type":"Organization","name":"AutoSPF","url":"https://autospf.com","logo":{"@type":"ImageObject","url":"https://autospf.com/images/autospf-logo.png"},"description":"Automatic SPF flattening and email authentication management. Resolve SPF lookup limits, flatten SPF records, and maintain email deliverability across all your domains.","parentOrganization":{"@type":"Organization","@id":"https://www.wikidata.org/wiki/Q138883901","name":"DuoCircle LLC","url":"https://www.duocircle.com","sameAs":["https://www.wikidata.org/wiki/Q138883901","https://www.crunchbase.com/organization/duocircle-llc","https://www.linkedin.com/company/duocircle","https://github.com/duocircle"],"subOrganization":[{"@type":"Organization","@id":"https://www.wikidata.org/wiki/Q138898167","name":"DMARC Report","url":"https://dmarcreport.com"},{"@type":"Organization","@id":"https://www.wikidata.org/wiki/Q138897474","name":"AutoSPF","url":"https://autospf.com"},{"@type":"Organization","@id":"https://www.wikidata.org/wiki/Q138897912","name":"Phish Protection","url":"https://www.phishprotection.com"}]}}}
```

```json
{"@context":"https://schema.org","@type":"FAQPage","mainEntity":[{"@type":"Question","name":"Wat is DMARC?","acceptedAnswer":{"@type":"Answer","text":"DMARC is een op DNS gebaseerd e-mailauthenticatiebeleid dat voortbouwt op SPF en DKIM. Gepubliceerd als een `TXT`-record, gebruikt het alignment om te bevestigen dat het geauthenticeerde domein overeenkomt met het zichtbare From-adres, vertelt het ontvangers of ze falende mail moeten toestaan, quarantine of reject toepassen, en stuurt het aggregatierapporten zodat je kunt zien wie er mail verstuurt namens jouw domein."}},{"@type":"Question","name":"Hoe werkt DMARC samen met SPF en DKIM?","acceptedAnswer":{"@type":"Answer","text":"DMARC controleert de resultaten van SPF en DKIM en voegt daar een alignment-test aan toe. Een bericht doorstaat DMARC als SPF of DKIM het authenticeert *én* dat geauthenticeerde domein overeenkomt met het From-domein dat ontvangers zien. Slechts één van de twee hoeft te slagen en overeen te komen, maar ten minste één moet dat — anders wordt jouw gepubliceerde beleid toegepast."}},{"@type":"Question","name":"Is DMARC verplicht?","acceptedAnswer":{"@type":"Answer","text":"DMARC is niet universeel verplicht, maar grote mailboxproviders zoals Google en Yahoo vereisen het nu voor bulkverzenders, en veel beveiligingsframeworks verwachten het. Zelfs waar het optioneel is, wordt het publiceren van DMARC sterk aanbevolen: het is het enige mechanisme dat spoofing van je domein tegenhoudt en ongeautoriseerde afzenders aan je terugrapporteert."}},{"@type":"Question","name":"Wat betekent p=reject?","acceptedAnswer":{"@type":"Answer","text":"`p=reject` is het strengste DMARC-beleid. Het instrueert ontvangende servers om elk bericht dat faalt op DMARC-authenticatie en -alignment te weigeren, zodat gespoofde mail regelrecht wordt geblokkeerd in plaats van in de spam te belanden. Voordat je overstapt op `p=reject`, bevestig dat al je legitieme afzenders slagen voor SPF- of DKIM-alignment, anders loop je het risico je eigen geldige mail te blokkeren."}}]}
```

```json
{"@context":"https://schema.org","@type":"BreadcrumbList","itemListElement":[{"@type":"ListItem","position":1,"name":"Home","item":"https://autospf.com/"},{"@type":"ListItem","position":2,"name":"DMARC","item":"https://autospf.com/nl/dmarc/"}]}
```

```json
{"@context":"https://schema.org","@type":"Product","name":"AutoSPF","url":"https://autospf.com","aggregateRating":{"@type":"AggregateRating","ratingValue":5,"reviewCount":21,"bestRating":5,"worstRating":1},"review":[{"@type":"Review","reviewRating":{"@type":"Rating","ratingValue":5,"bestRating":5},"author":{"@type":"Person","name":"Peter J.","jobTitle":"President"},"datePublished":"2026-03-10","reviewBody":"It does what it promises to do, and does it very well. I appreciate that it keeps a log of changes made, which prevents many mistakes. A client's SPF record would have way too many lookups, but AutoSPF makes that problem go away. The length of the SPF record is typically not the issue; it's the amount of lookups in the record that are. AutoSPF \"flattens\" the record, automatically expanding the defined lookups to IP addresses or ranges. And it auto-updates the record when the un-flattened lookups change.","name":"AutoSPF Flattens SPF Records Seamlessly & Keeps Changes Logged - I am quite pleased with the product","publisher":{"@type":"Organization","name":"G2","url":"https://www.g2.com"}},{"@type":"Review","reviewRating":{"@type":"Rating","ratingValue":5,"bestRating":5},"author":{"@type":"Person","name":"Verified User","jobTitle":"Financial Services"},"datePublished":"2025-07-31","reviewBody":"AutoSPF did exactly as described, it helped us get past our 10 lookup limit. Afterwards, we hit another limit regarding overall capacity and when contacted, they quickly provided us with a new solution to eliminate capacity issues entirely going forward, so now we can add as many SPF records as needed. They also provided us with a personalized support video explaining their new method in its entirety using our instance as the example.","name":"Helped us go beyond capacity","publisher":{"@type":"Organization","name":"G2","url":"https://www.g2.com"}},{"@type":"Review","reviewRating":{"@type":"Rating","ratingValue":5,"bestRating":5},"author":{"@type":"Person","name":"Greg F."},"datePublished":"2023-07-26","reviewBody":"AutoSPF was easy to initially set up on our own and a great cost effective entry into spf flattening. Needed our first support assistance today and got great response including a video demonstrating the issue I was trying to solve, a quick fix, and more detailed followup.","name":"Great service and great support","publisher":{"@type":"Organization","name":"G2","url":"https://www.g2.com"}}]}
```
