---
title: "DMARC-beleid: none vs quarantine vs reject | AutoSPF"
description: "Het DMARC-beleid - de p=-tag - vertelt ontvangers wat ze moeten doen met mail die faalt op DMARC: p=none (alleen monitoren), p=quarantine (naar spam), of p=reject (blo"
image: "https://autospf.com/images/og-default.png"
canonical: "https://autospf.com/nl/dmarc/dmarc-policy/"
---

# DMARC-beleid

Het DMARC-beleid - de p=-tag - vertelt ontvangers wat ze moeten doen met mail die faalt op DMARC: p=none (alleen monitoren), p=quarantine (naar spam sturen), of p=reject (regelrecht blokkeren). Volledige bescherming tegen spoofing vereist p=reject.

Deze gids maakt deel uit van onze complete gids over [DMARC](/nl/dmarc/). Gerelateerd: [het DMARC-record](/nl/dmarc/dmarc-record/) en [hoe je DMARC instelt](/nl/dmarc/how-to-setup-dmarc/).

**Je DMARC-beleid — de `p=`\-tag in je DMARC-record — vertelt ontvangende mailservers wat ze moeten doen met berichten die falen op DMARC-authenticatie. Er zijn drie keuzes: `p=none` (alleen monitoren, geen actie ondernemen), `p=quarantine` (falende mail naar spam sturen) en `p=reject` (falende mail regelrecht blokkeren). Alleen `p=reject` geeft je volledige bescherming tegen spoofing van je domein.**

Iedereen met een DMARC-record heeft een beleid, maar de meeste domeinen blijven op `p=none`, wat niets doet om imitatie te stoppen. Het doel is om veilig door te groeien naar `p=reject`. Deze gids legt elk beleid uit, waarom alignment stilletjes bepaalt of berichten slagen of falen, en hoe je handhaving bereikt zonder je eigen legitieme e-mail te blokkeren.

## De drie beleidsregels: none, quarantine, reject

De `p=`\-tag is het allerbelangrijkste onderdeel van je DMARC-record. Het instrueert ontvangers welke actie ze moeten ondernemen wanneer een bericht beweert van jouw domein te komen maar faalt op DMARC.

| Beleid       | Wat ontvangers doen                                                           | Wanneer te gebruiken                                                                                                                 |
| ------------ | ----------------------------------------------------------------------------- | ------------------------------------------------------------------------------------------------------------------------------------ |
| p=none       | Geen actie ondernemen — normaal afleveren, maar je aggregatierapporten sturen | Het startpunt. Gebruik alleen terwijl je gegevens verzamelt en bevestigt dat elke legitieme afzender slaagt.                         |
| p=quarantine | Falende mail naar de spam-/ongewenste map routeren                            | De tussenfase. Gebruik zodra rapporten schoon zijn, om zachte handhaving toe te passen voordat je overgaat tot een harde blokkade.   |
| p=reject     | Falende mail weigeren op de server — het bereikt nooit de inbox               | Het einddoel. Gebruik zodra je zeker weet dat alle legitieme mail authenticeert en aligned is. Volledige bescherming tegen spoofing. |

`p=none` is een monitormodus, geen bescherming. Een domein dat vastzit op `p=none` kan nog steeds vrij worden gespooft — aanvallers kunnen mail versturen als jou en het belandt in inboxen. Echte bescherming tegen spoofing begint bij `p=quarantine` en is compleet bij `p=reject`.

## Alignment bepaalt slagen of falen

Een DMARC-”pass” is strenger dan een SPF- of DKIM-pass op zich. Om DMARC te doorstaan, heeft een bericht ten minste één van SPF of DKIM nodig die zowel **authenticeert** als **aligned** is met het zichtbare `From:`\-domein dat ontvangers daadwerkelijk zien.

- **SPF-alignment** — het domein in de SMTP-envelope (Return-Path) moet overeenkomen met het zichtbare `From:`\-domein, en SPF moet slagen.
- **DKIM-alignment** — het domein in de DKIM-handtekening (`d=`) moet overeenkomen met het zichtbare `From:`\-domein, en de handtekening moet verifiëren.

Dit is waar SPF stilletjes DMARC breekt. Een SPF-record is beperkt tot **10 DNS-lookups**. Wanneer je record die limiet overschrijdt — makkelijk te doen zodra je meerdere providers toevoegt via geneste `include:`\-statements — retourneert SPF een **PermError** en stopt met evalueren. Dat doodt stilletjes SPF-alignment. Als DKIM-alignment niet ook aanwezig is, faalt overigens legitieme mail op DMARC en belandt het in quarantine of wordt het geweigerd op het moment dat je overgaat op handhaving.

Dit is waarom [waarom SPF-alignment belangrijk is](/nl/tools/spf-checker/) zo veel voordat je je beleid aanscherpt. Controleer dat je record onder de lookup-limiet blijft en geen PermError retourneert. [AutoSPF](/) houdt SPF geldig door je record automatisch af te vlakken, zodat het onder de 10 lookups blijft, zelfs als je afzenders toevoegt — waardoor DMARC-alignment beschermd blijft naarmate je naar reject beweegt.

Je kunt ook bepalen hoe strikt alignment is met de `aspf`\- (SPF) en `adkim`\- (DKIM) tags. `r` (relaxed, de standaard) staat toe dat subdomeinen aligned zijn; `s` (strict) vereist een exacte overeenkomst. De meeste domeinen zouden deze op relaxed moeten laten. Zie [het DMARC-record](/nl/dmarc/dmarc-record/) voor de volledige tagreferentie.

## Hoe je veilig van none naar reject gaat

Direct overspringen naar `p=reject` riskeert het blokkeren van echte mail. Gebruik in plaats daarvan een gefaseerde uitrol:

1. **Begin bij `p=none`.** Publiceer een DMARC-record met `p=none` en een rapportageadres (`rua=`). Dit verandert niets aan de aflevering, maar begint met het verzamelen van aggregatierapporten.
2. **Lees je rapporten.** Bekijk gedurende twee tot vier weken de rapporten om elke bron te zien die mail verstuurt als jouw domein — je eigen marketingplatform, CRM, helpdesk, facturatietool en eventuele schaduwafzenders.
3. **Repareer falende legitieme afzenders.** Voeg voor elke echte afzender die faalt deze toe aan SPF of stel DKIM-ondertekening in zodat hij authenticeert en aligned is. Houd SPF onder de limiet van 10 lookups terwijl je dit doet.
4. **Ga over naar `p=quarantine` met `pct`.** Stel `p=quarantine; pct=25` in om eerst op een kwart van de falende mail te handhaven, en verhoog dan `pct` richting 100 naarmate rapporten schoon blijven. Dit beperkt de impact als je een afzender hebt gemist.
5. **Ga over naar `p=reject`.** Zodra quarantine op `pct=100` staat en rapporten alleen verwachte fouten laten zien (d.w.z. daadwerkelijke spoofing), schakel over naar `p=reject` voor volledige bescherming.

Voor de recordsyntaxis en stapsgewijze publicatie, zie [hoe je DMARC instelt](/nl/dmarc/how-to-setup-dmarc/).

## De sp-tag (subdomeinbeleid)

De `sp=`\-tag stelt een apart beleid in voor subdomeinen van je domein. Als je het weglaat, erven subdomeinen de hoofd-`p=`\-waarde. Dit is belangrijk omdat aanvallers vaak subdomeinen spoofen (zoals `mail.yourdomain.com`) die je mogelijk niet actief gebruikt. Een veelvoorkomend veilig patroon is om `sp=reject` te publiceren terwijl je beleid op topniveau nog opschaalt, zodat ongebruikte subdomeinen vroeg worden vergrendeld. Als je subdomeinen gebruikt voor legitieme verzending, behandel ze dan op dezelfde manier — monitor, aligned maken, dan handhaven.

## Veelgestelde vragen

### Wat is een DMARC-beleid?

Een DMARC-beleid is de `p=`\-tag in het DMARC DNS-record van je domein. Het vertelt ontvangende mailservers hoe ze berichten moeten afhandelen die beweren van jouw domein te komen maar falen op DMARC-authenticatie. De drie waarden zijn `p=none` (alleen monitoren), `p=quarantine` (naar spam sturen) en `p=reject` (blokkeren). Het is de kerninstructie die van DMARC echte bescherming maakt.

### Wat is het verschil tussen p=none, p=quarantine en p=reject?

`p=none` onderneemt geen actie op falende mail — het stuurt je alleen rapporten, dus je domein kan nog steeds worden gespooft. `p=quarantine` routeert falende berichten naar de spammap, een zachte handhavingsfase. `p=reject` weigert falende mail op de server zodat het nooit de inbox bereikt. Alleen `p=quarantine` en `p=reject` stoppen daadwerkelijk imitatie; `p=reject` is het doel van volledige bescherming.

### Is p=reject veilig te gebruiken?

Ja, zodra je je erop hebt voorbereid. `p=reject` is veilig na een gefaseerde uitrol waarin elke legitieme afzender authenticeert en aligned is, en je aggregatierapporten alleen verwachte fouten laten zien. Het risico komt van te vroeg overspringen naar reject en het blokkeren van echte mail. Repareer falende afzenders bij `p=none`, schaal op via `p=quarantine` met `pct`, en ga dan over tot reject.

### Waarom is mijn DMARC-beleid niet ingeschakeld?

Meestal omdat het is ingesteld op `p=none`, wat alleen monitoren is en niets afdwingt — dus je domein blijft spoofbaar. Het kan ook uitgeschakeld lijken als SPF de limiet van 10 lookups overschrijdt en een PermError retourneert, waardoor alignment stilletjes breekt zodat legitieme mail faalt op DMARC. Controleer je record met een [SPF checker](/nl/tools/spf-checker/), repareer alignment, en ga dan door van `none` naar `reject`.

Rated 5/5 on G2 · Trusted since 2018 

##  Trusted by 50,000+ domains 

### "AutoSPF Flattens SPF Records Seamlessly & Keeps Changes Logged - I am quite pleased with the product"

> It does what it promises to do, and does it very well. I appreciate that it keeps a log of changes made, which prevents many mistakes. A client's SPF record would have way too many lookups, but AutoSPF makes that problem go away. The length of the SPF record is typically not the issue; it's the amount of lookups in the record that are. AutoSPF "flattens" the record, automatically expanding the defined lookups to IP addresses or ranges. And it auto-updates the record when the un-flattened lookups change. 

 PJ 

Peter J.

 President · Small-Business (50 or fewer emp.) 

### "Helped us go beyond capacity"

> AutoSPF did exactly as described, it helped us get past our 10 lookup limit. Afterwards, we hit another limit regarding overall capacity and when contacted, they quickly provided us with a new solution to eliminate capacity issues entirely going forward, so now we can add as many SPF records as needed. They also provided us with a personalized support video explaining their new method in its entirety using our instance as the example. 

 VU 

Verified User

 Financial Services · Mid-Market (51-1000 emp.) 

### "Great service and great support"

> AutoSPF was easy to initially set up on our own and a great cost effective entry into spf flattening. Needed our first support assistance today and got great response including a video demonstrating the issue I was trying to solve, a quick fix, and more detailed followup. 

 GF 

Greg F.

 Mid-Market (51-1000 emp.) 

[Read our reviews on G2 ](https://www.g2.com/products/autospf/reviews)

```json
{"@context":"https://schema.org","@type":"Organization","@id":"https://www.wikidata.org/wiki/Q138897474","name":"AutoSPF","url":"https://autospf.com","logo":{"@type":"ImageObject","url":"https://autospf.com/images/autospf-logo.png"},"description":"Automatic SPF flattening and email authentication management. Resolve SPF lookup limits, flatten SPF records, and maintain email deliverability across all your domains.","parentOrganization":{"@type":"Organization","@id":"https://www.wikidata.org/wiki/Q138883901","name":"DuoCircle LLC","url":"https://www.duocircle.com","sameAs":["https://www.wikidata.org/wiki/Q138883901","https://www.crunchbase.com/organization/duocircle-llc","https://www.linkedin.com/company/duocircle","https://github.com/duocircle"],"subOrganization":[{"@type":"Organization","@id":"https://www.wikidata.org/wiki/Q138898167","name":"DMARC Report","url":"https://dmarcreport.com"},{"@type":"Organization","@id":"https://www.wikidata.org/wiki/Q138897474","name":"AutoSPF","url":"https://autospf.com"},{"@type":"Organization","@id":"https://www.wikidata.org/wiki/Q138897912","name":"Phish Protection","url":"https://www.phishprotection.com"}]},"sameAs":["https://www.wikidata.org/wiki/Q138897474","https://www.linkedin.com/company/autospf","https://x.com/autospf01","https://www.facebook.com/autospf","https://github.com/duocircle","https://www.g2.com/products/autospf/reviews"],"aggregateRating":{"@type":"AggregateRating","ratingValue":"5.0","reviewCount":"21","bestRating":"5","worstRating":"1","url":"https://www.g2.com/products/autospf/reviews"},"contactPoint":{"@type":"ContactPoint","contactType":"customer support","url":"https://autospf.com/contact-us/"},"knowsAbout":["SPF Record Flattening","Sender Policy Framework","Email Authentication","DNS Management","DMARC","DKIM","Email Deliverability","SPF Lookup Limits"]}
```

```json
{"@context":"https://schema.org","@type":"WebSite","name":"AutoSPF","url":"https://autospf.com","description":"Automatic SPF flattening and email authentication management. Resolve SPF lookup limits, flatten SPF records, and maintain email deliverability across all your domains.","publisher":{"@type":"Organization","name":"AutoSPF","url":"https://autospf.com","logo":{"@type":"ImageObject","url":"https://autospf.com/images/autospf-logo.png"},"description":"Automatic SPF flattening and email authentication management. Resolve SPF lookup limits, flatten SPF records, and maintain email deliverability across all your domains.","parentOrganization":{"@type":"Organization","@id":"https://www.wikidata.org/wiki/Q138883901","name":"DuoCircle LLC","url":"https://www.duocircle.com","sameAs":["https://www.wikidata.org/wiki/Q138883901","https://www.crunchbase.com/organization/duocircle-llc","https://www.linkedin.com/company/duocircle","https://github.com/duocircle"],"subOrganization":[{"@type":"Organization","@id":"https://www.wikidata.org/wiki/Q138898167","name":"DMARC Report","url":"https://dmarcreport.com"},{"@type":"Organization","@id":"https://www.wikidata.org/wiki/Q138897474","name":"AutoSPF","url":"https://autospf.com"},{"@type":"Organization","@id":"https://www.wikidata.org/wiki/Q138897912","name":"Phish Protection","url":"https://www.phishprotection.com"}]}}}
```

```json
{"@context":"https://schema.org","@type":"FAQPage","mainEntity":[{"@type":"Question","name":"Wat is een DMARC-beleid?","acceptedAnswer":{"@type":"Answer","text":"Een DMARC-beleid is de `p=`-tag in het DMARC DNS-record van je domein. Het vertelt ontvangende mailservers hoe ze berichten moeten afhandelen die beweren van jouw domein te komen maar falen op DMARC-authenticatie. De drie waarden zijn `p=none` (alleen monitoren), `p=quarantine` (naar spam sturen) en `p=reject` (blokkeren). Het is de kerninstructie die van DMARC echte bescherming maakt."}},{"@type":"Question","name":"Wat is het verschil tussen p=none, p=quarantine en p=reject?","acceptedAnswer":{"@type":"Answer","text":"`p=none` onderneemt geen actie op falende mail — het stuurt je alleen rapporten, dus je domein kan nog steeds worden gespooft. `p=quarantine` routeert falende berichten naar de spammap, een zachte handhavingsfase. `p=reject` weigert falende mail op de server zodat het nooit de inbox bereikt. Alleen `p=quarantine` en `p=reject` stoppen daadwerkelijk imitatie; `p=reject` is het doel van volledige bescherming."}},{"@type":"Question","name":"Is p=reject veilig te gebruiken?","acceptedAnswer":{"@type":"Answer","text":"Ja, zodra je je erop hebt voorbereid. `p=reject` is veilig na een gefaseerde uitrol waarin elke legitieme afzender authenticeert en aligned is, en je aggregatierapporten alleen verwachte fouten laten zien. Het risico komt van te vroeg overspringen naar reject en het blokkeren van echte mail. Repareer falende afzenders bij `p=none`, schaal op via `p=quarantine` met `pct`, en ga dan over tot reject."}},{"@type":"Question","name":"Waarom is mijn DMARC-beleid niet ingeschakeld?","acceptedAnswer":{"@type":"Answer","text":"Meestal omdat het is ingesteld op `p=none`, wat alleen monitoren is en niets afdwingt — dus je domein blijft spoofbaar. Het kan ook uitgeschakeld lijken als SPF de limiet van 10 lookups overschrijdt en een PermError retourneert, waardoor alignment stilletjes breekt zodat legitieme mail faalt op DMARC. Controleer je record met een [SPF checker](/nl/tools/spf-checker/), repareer alignment, en ga dan door van `none` naar `reject`."}}]}
```

```json
{"@context":"https://schema.org","@type":"BreadcrumbList","itemListElement":[{"@type":"ListItem","position":1,"name":"Home","item":"https://autospf.com/"},{"@type":"ListItem","position":2,"name":"DMARC","item":"https://autospf.com/nl/dmarc/"},{"@type":"ListItem","position":3,"name":"DMARC-beleid","item":"https://autospf.com/nl/dmarc/dmarc-policy/"}]}
```

```json
{"@context":"https://schema.org","@type":"Product","name":"AutoSPF","url":"https://autospf.com","aggregateRating":{"@type":"AggregateRating","ratingValue":5,"reviewCount":21,"bestRating":5,"worstRating":1},"review":[{"@type":"Review","reviewRating":{"@type":"Rating","ratingValue":5,"bestRating":5},"author":{"@type":"Person","name":"Peter J.","jobTitle":"President"},"datePublished":"2026-03-10","reviewBody":"It does what it promises to do, and does it very well. I appreciate that it keeps a log of changes made, which prevents many mistakes. A client's SPF record would have way too many lookups, but AutoSPF makes that problem go away. The length of the SPF record is typically not the issue; it's the amount of lookups in the record that are. AutoSPF \"flattens\" the record, automatically expanding the defined lookups to IP addresses or ranges. And it auto-updates the record when the un-flattened lookups change.","name":"AutoSPF Flattens SPF Records Seamlessly & Keeps Changes Logged - I am quite pleased with the product","publisher":{"@type":"Organization","name":"G2","url":"https://www.g2.com"}},{"@type":"Review","reviewRating":{"@type":"Rating","ratingValue":5,"bestRating":5},"author":{"@type":"Person","name":"Verified User","jobTitle":"Financial Services"},"datePublished":"2025-07-31","reviewBody":"AutoSPF did exactly as described, it helped us get past our 10 lookup limit. Afterwards, we hit another limit regarding overall capacity and when contacted, they quickly provided us with a new solution to eliminate capacity issues entirely going forward, so now we can add as many SPF records as needed. They also provided us with a personalized support video explaining their new method in its entirety using our instance as the example.","name":"Helped us go beyond capacity","publisher":{"@type":"Organization","name":"G2","url":"https://www.g2.com"}},{"@type":"Review","reviewRating":{"@type":"Rating","ratingValue":5,"bestRating":5},"author":{"@type":"Person","name":"Greg F."},"datePublished":"2023-07-26","reviewBody":"AutoSPF was easy to initially set up on our own and a great cost effective entry into spf flattening. Needed our first support assistance today and got great response including a video demonstrating the issue I was trying to solve, a quick fix, and more detailed followup.","name":"Great service and great support","publisher":{"@type":"Organization","name":"G2","url":"https://www.g2.com"}}]}
```
