---
title: "DMARC-record: Tags & Hoe Je Er Een Publiceert | AutoSPF"
description: "Een DMARC-record is een DNS TXT-record op _dmarc.yourdomain.com dat je DMARC-beleid (p=), SPF/DKIM-alignmentmodi (aspf/adkim) instelt, en waar ag"
image: "https://autospf.com/images/og-default.png"
canonical: "https://autospf.com/nl/dmarc/dmarc-record/"
---

# DMARC-record

Een DMARC-record is een DNS TXT-record dat wordt gepubliceerd op \_dmarc.yourdomain.com en dat je DMARC-beleid (p=), SPF/DKIM-alignmentmodi (aspf/adkim) instelt, en waar aggregatie- (rua) en forensische (ruf) rapporten naartoe worden gestuurd.

Deze gids maakt deel uit van onze complete gids over [DMARC](/nl/dmarc/). Gerelateerd: [het DMARC-beleid](/nl/dmarc/dmarc-policy/) en [hoe je DMARC instelt](/nl/dmarc/how-to-setup-dmarc/).

**Een DMARC-record is een DNS TXT-record dat wordt gepubliceerd op `_dmarc.yourdomain.com` en dat ontvangende mailservers vertelt hoe ze berichten moeten afhandelen die falen op authenticatie. Het stelt je DMARC-beleid in, definieert de SPF- en DKIM-alignmentmodi, en specificeert de adressen waar aggregatie- en forensische rapporten naartoe worden gestuurd.**

Een DMARC-record bindt je bestaande SPF- en DKIM-configuratie samen en geeft je inzicht in wie er e-mail verstuurt namens jouw domein. Ontvangers lezen het tijdens de berichtevaluatie, beslissen wat ze met falende mail doen, en sturen rapporten terug naar de adressen die je opgeeft.

## Hoe een DMARC-record eruitziet

Een DMARC-record is een enkel TXT-record waarvan de waarde een door puntkomma’s gescheiden lijst van tags is. Hier is een strikt, handhavend voorbeeld:

```
_dmarc.example.com  TXT  "v=DMARC1; p=reject; rua=mailto:dmarc@example.com; adkim=s; aspf=s; pct=100"
```

De host is `_dmarc.example.com`, het type is `TXT`, en de string tussen aanhalingstekens is het beleid zelf. Elk DMARC-record begint met `v=DMARC1` en geeft een beleid aan met `p=`. Al het andere is optioneel en vult het rapportage- en alignmentgedrag in.

## De tags in een DMARC-record

Elke tag bepaalt één aspect van hoe ontvangers je mail evalueren en erover rapporteren. Alleen `v` en `p` zijn verplicht; de rest valt terug op verstandige standaardwaarden wanneer ze worden weggelaten.

| Tag   | Doel                                                | Opmerkingen                                                 |
| ----- | --------------------------------------------------- | ----------------------------------------------------------- |
| v     | Protocolversie                                      | **Verplicht.** Moet v=DMARC1 zijn en als eerste verschijnen |
| p     | Beleid voor het domein                              | **Verplicht.** none, quarantine of reject                   |
| sp    | Beleid voor subdomeinen                             | Erft p als het wordt weggelaten                             |
| rua   | Adres voor aggregatierapporten                      | mailto: URI; waar dagelijkse XML-rapporten naartoe gaan     |
| ruf   | Adres voor forensische rapporten                    | mailto: URI; steekproeven per faal (zelden ondersteund)     |
| adkim | DKIM-alignmentmodus                                 | r relaxed (standaard) of s strict                           |
| aspf  | SPF-alignmentmodus                                  | r relaxed (standaard) of s strict                           |
| pct   | Percentage mail waarop het beleid van toepassing is | 1–100, standaard 100                                        |
| fo    | Opties voor forensische rapportage                  | 0, 1, d of s voor wanneer steekproeven worden gegenereerd   |

Tags kunnen in willekeurige volgorde na `v` verschijnen, en onbekende tags worden genegeerd door conforme ontvangers.

## Waar een DMARC-record staat

Een DMARC-record wordt altijd gepubliceerd als een TXT-record op het `_dmarc`\-subdomein van het domein dat het beschermt — voor `example.com` is dat `_dmarc.example.com`. Je voegt het toe in het configuratiescherm van je DNS-provider op dezelfde manier als je elk ander TXT-record toevoegt: host `_dmarc`, type `TXT`, en de beleidsstring als waarde.

Elk domein en subdomein kan een eigen DMARC-record hebben. Als een subdomein geen eigen record heeft, vallen ontvangers terug op het record van het organisatiedomein en passen ze de `sp`\-tag toe (of `p` wanneer `sp` ontbreekt). Een domein mag slechts één DMARC TXT-record hebben; meerdere records maken het beleid ongeldig.

## Alignment: aspf en adkim

Alignment is wat een geslaagde SPF- of DKIM-controle verbindt met het domein dat je ontvangers daadwerkelijk zien in de `From`\-header. De `aspf`\- en `adkim`\-tags bepalen hoe exact die overeenkomst moet zijn.

- **Relaxed (`r`)** — de standaard. Het geauthenticeerde domein en het `From`\-domein hoeven alleen hetzelfde organisatiedomein te delen. `mail.example.com` is aligned met `example.com`.
- **Strict (`s`)** — de domeinen moeten exact overeenkomen. `mail.example.com` is niet aligned met `example.com`.

Alignment is de reden waarom DMARC sterker is dan SPF of DKIM alleen: een bericht kan slagen voor SPF en toch falen op DMARC als het geslaagde domein niet aligned is met de zichtbare afzender. Om `aspf` je te laten helpen, heb je eerst een geldig, geslaagd [SPF-record](/nl/tools/spf-checker/) nodig dat je afzenders autoriseert. Voor hoe alignment doorwerkt in handhavingsbeslissingen, zie [het DMARC-beleid](/nl/dmarc/dmarc-policy/).

## Hoe je het publiceert en controleert

Het publiceren van een DMARC-record is een enkele DNS-wijziging, maar het veilig uitrollen betekent beginnen bij `p=none` om te monitoren, je `rua`\-rapporten lezen, en aanscherpen richting `p=reject` pas zodra legitieme mail aligned is. De volledige uitrolvolgorde wordt behandeld in [hoe je DMARC instelt](/nl/dmarc/how-to-setup-dmarc/).

Zodra het record live is, bevestig dat het correct resolvet en parseert met onze gratis [DMARC checker](/nl/tools/dmarc-checker/). Het haalt het TXT-record op bij `_dmarc.yourdomain.com`, valideert elke tag, en signaleert veelvoorkomende fouten zoals een ontbrekende `v=DMARC1`, een ongeldige beleidswaarde of een misvormd rapportageadres voordat ze je deliverability kosten.

## Veelgestelde vragen

### Wat is een DMARC-record?

Een DMARC-record is een DNS TXT-record dat wordt gepubliceerd op `_dmarc.yourdomain.com` en dat ontvangende servers vertelt hoe ze e-mail moeten behandelen die faalt op SPF- en DKIM-authenticatie. Het definieert je handhavingsbeleid, stelt de SPF- en DKIM-alignmentmodi in, en somt de adressen op waar ontvangers aggregatie- en forensische rapporten over de mail van je domein naartoe sturen.

### Waar wordt een DMARC-record gepubliceerd?

Een DMARC-record wordt gepubliceerd als een TXT-record op het `_dmarc`\-subdomein van het domein dat het beschermt, dus voor `example.com` is de host `_dmarc.example.com`. Je maakt het aan in het configuratiescherm van je DNS-provider precies zoals elk ander TXT-record. Elk domein mag slechts één DMARC-record hebben, anders wordt het beleid ongeldig.

### Wat doet de rua-tag?

De `rua`\-tag benoemt het adres dat DMARC-aggregatierapporten ontvangt, geschreven als een `mailto:` URI zoals `rua=mailto:dmarc@example.com`. Ontvangende servers sturen deze dagelijkse XML-rapporten die samenvatten welke bronnen mail hebben verstuurd namens je domein en of het slaagde voor SPF, DKIM en alignment. Ze lezen is hoe je legitieme afzenders vindt voordat je een strikt beleid afdwingt.

### Wat is het verschil tussen aspf=s en aspf=r?

`aspf=r` is relaxed SPF-alignment, de standaard, waarbij het door SPF geauthenticeerde domein alleen hetzelfde organisatiedomein hoeft te delen als het `From`\-adres. `aspf=s` is strict alignment, waarbij de twee domeinen exact moeten overeenkomen. Strict is veiliger maar kan mail van subdomeinen of externe afzenders breken, dus de meeste domeinen beginnen met relaxed alignment.

Rated 5/5 on G2 · Trusted since 2018 

##  Trusted by 50,000+ domains 

### "AutoSPF Flattens SPF Records Seamlessly & Keeps Changes Logged - I am quite pleased with the product"

> It does what it promises to do, and does it very well. I appreciate that it keeps a log of changes made, which prevents many mistakes. A client's SPF record would have way too many lookups, but AutoSPF makes that problem go away. The length of the SPF record is typically not the issue; it's the amount of lookups in the record that are. AutoSPF "flattens" the record, automatically expanding the defined lookups to IP addresses or ranges. And it auto-updates the record when the un-flattened lookups change. 

 PJ 

Peter J.

 President · Small-Business (50 or fewer emp.) 

### "Helped us go beyond capacity"

> AutoSPF did exactly as described, it helped us get past our 10 lookup limit. Afterwards, we hit another limit regarding overall capacity and when contacted, they quickly provided us with a new solution to eliminate capacity issues entirely going forward, so now we can add as many SPF records as needed. They also provided us with a personalized support video explaining their new method in its entirety using our instance as the example. 

 VU 

Verified User

 Financial Services · Mid-Market (51-1000 emp.) 

### "Great service and great support"

> AutoSPF was easy to initially set up on our own and a great cost effective entry into spf flattening. Needed our first support assistance today and got great response including a video demonstrating the issue I was trying to solve, a quick fix, and more detailed followup. 

 GF 

Greg F.

 Mid-Market (51-1000 emp.) 

[Read our reviews on G2 ](https://www.g2.com/products/autospf/reviews)

```json
{"@context":"https://schema.org","@type":"Organization","@id":"https://www.wikidata.org/wiki/Q138897474","name":"AutoSPF","url":"https://autospf.com","logo":{"@type":"ImageObject","url":"https://autospf.com/images/autospf-logo.png"},"description":"Automatic SPF flattening and email authentication management. Resolve SPF lookup limits, flatten SPF records, and maintain email deliverability across all your domains.","parentOrganization":{"@type":"Organization","@id":"https://www.wikidata.org/wiki/Q138883901","name":"DuoCircle LLC","url":"https://www.duocircle.com","sameAs":["https://www.wikidata.org/wiki/Q138883901","https://www.crunchbase.com/organization/duocircle-llc","https://www.linkedin.com/company/duocircle","https://github.com/duocircle"],"subOrganization":[{"@type":"Organization","@id":"https://www.wikidata.org/wiki/Q138898167","name":"DMARC Report","url":"https://dmarcreport.com"},{"@type":"Organization","@id":"https://www.wikidata.org/wiki/Q138897474","name":"AutoSPF","url":"https://autospf.com"},{"@type":"Organization","@id":"https://www.wikidata.org/wiki/Q138897912","name":"Phish Protection","url":"https://www.phishprotection.com"}]},"sameAs":["https://www.wikidata.org/wiki/Q138897474","https://www.linkedin.com/company/autospf","https://x.com/autospf01","https://www.facebook.com/autospf","https://github.com/duocircle","https://www.g2.com/products/autospf/reviews"],"aggregateRating":{"@type":"AggregateRating","ratingValue":"5.0","reviewCount":"21","bestRating":"5","worstRating":"1","url":"https://www.g2.com/products/autospf/reviews"},"contactPoint":{"@type":"ContactPoint","contactType":"customer support","url":"https://autospf.com/contact-us/"},"knowsAbout":["SPF Record Flattening","Sender Policy Framework","Email Authentication","DNS Management","DMARC","DKIM","Email Deliverability","SPF Lookup Limits"]}
```

```json
{"@context":"https://schema.org","@type":"WebSite","name":"AutoSPF","url":"https://autospf.com","description":"Automatic SPF flattening and email authentication management. Resolve SPF lookup limits, flatten SPF records, and maintain email deliverability across all your domains.","publisher":{"@type":"Organization","name":"AutoSPF","url":"https://autospf.com","logo":{"@type":"ImageObject","url":"https://autospf.com/images/autospf-logo.png"},"description":"Automatic SPF flattening and email authentication management. Resolve SPF lookup limits, flatten SPF records, and maintain email deliverability across all your domains.","parentOrganization":{"@type":"Organization","@id":"https://www.wikidata.org/wiki/Q138883901","name":"DuoCircle LLC","url":"https://www.duocircle.com","sameAs":["https://www.wikidata.org/wiki/Q138883901","https://www.crunchbase.com/organization/duocircle-llc","https://www.linkedin.com/company/duocircle","https://github.com/duocircle"],"subOrganization":[{"@type":"Organization","@id":"https://www.wikidata.org/wiki/Q138898167","name":"DMARC Report","url":"https://dmarcreport.com"},{"@type":"Organization","@id":"https://www.wikidata.org/wiki/Q138897474","name":"AutoSPF","url":"https://autospf.com"},{"@type":"Organization","@id":"https://www.wikidata.org/wiki/Q138897912","name":"Phish Protection","url":"https://www.phishprotection.com"}]}}}
```

```json
{"@context":"https://schema.org","@type":"FAQPage","mainEntity":[{"@type":"Question","name":"Wat is een DMARC-record?","acceptedAnswer":{"@type":"Answer","text":"Een DMARC-record is een DNS TXT-record dat wordt gepubliceerd op `_dmarc.yourdomain.com` en dat ontvangende servers vertelt hoe ze e-mail moeten behandelen die faalt op SPF- en DKIM-authenticatie. Het definieert je handhavingsbeleid, stelt de SPF- en DKIM-alignmentmodi in, en somt de adressen op waar ontvangers aggregatie- en forensische rapporten over de mail van je domein naartoe sturen."}},{"@type":"Question","name":"Waar wordt een DMARC-record gepubliceerd?","acceptedAnswer":{"@type":"Answer","text":"Een DMARC-record wordt gepubliceerd als een TXT-record op het `_dmarc`-subdomein van het domein dat het beschermt, dus voor `example.com` is de host `_dmarc.example.com`. Je maakt het aan in het configuratiescherm van je DNS-provider precies zoals elk ander TXT-record. Elk domein mag slechts één DMARC-record hebben, anders wordt het beleid ongeldig."}},{"@type":"Question","name":"Wat doet de rua-tag?","acceptedAnswer":{"@type":"Answer","text":"De `rua`-tag benoemt het adres dat DMARC-aggregatierapporten ontvangt, geschreven als een `mailto:` URI zoals `rua=mailto:dmarc@example.com`. Ontvangende servers sturen deze dagelijkse XML-rapporten die samenvatten welke bronnen mail hebben verstuurd namens je domein en of het slaagde voor SPF, DKIM en alignment. Ze lezen is hoe je legitieme afzenders vindt voordat je een strikt beleid afdwingt."}},{"@type":"Question","name":"Wat is het verschil tussen aspf=s en aspf=r?","acceptedAnswer":{"@type":"Answer","text":"`aspf=r` is relaxed SPF-alignment, de standaard, waarbij het door SPF geauthenticeerde domein alleen hetzelfde organisatiedomein hoeft te delen als het `From`-adres. `aspf=s` is strict alignment, waarbij de twee domeinen exact moeten overeenkomen. Strict is veiliger maar kan mail van subdomeinen of externe afzenders breken, dus de meeste domeinen beginnen met relaxed alignment."}}]}
```

```json
{"@context":"https://schema.org","@type":"BreadcrumbList","itemListElement":[{"@type":"ListItem","position":1,"name":"Home","item":"https://autospf.com/"},{"@type":"ListItem","position":2,"name":"DMARC","item":"https://autospf.com/nl/dmarc/"},{"@type":"ListItem","position":3,"name":"DMARC-record","item":"https://autospf.com/nl/dmarc/dmarc-record/"}]}
```

```json
{"@context":"https://schema.org","@type":"Product","name":"AutoSPF","url":"https://autospf.com","aggregateRating":{"@type":"AggregateRating","ratingValue":5,"reviewCount":21,"bestRating":5,"worstRating":1},"review":[{"@type":"Review","reviewRating":{"@type":"Rating","ratingValue":5,"bestRating":5},"author":{"@type":"Person","name":"Peter J.","jobTitle":"President"},"datePublished":"2026-03-10","reviewBody":"It does what it promises to do, and does it very well. I appreciate that it keeps a log of changes made, which prevents many mistakes. A client's SPF record would have way too many lookups, but AutoSPF makes that problem go away. The length of the SPF record is typically not the issue; it's the amount of lookups in the record that are. AutoSPF \"flattens\" the record, automatically expanding the defined lookups to IP addresses or ranges. And it auto-updates the record when the un-flattened lookups change.","name":"AutoSPF Flattens SPF Records Seamlessly & Keeps Changes Logged - I am quite pleased with the product","publisher":{"@type":"Organization","name":"G2","url":"https://www.g2.com"}},{"@type":"Review","reviewRating":{"@type":"Rating","ratingValue":5,"bestRating":5},"author":{"@type":"Person","name":"Verified User","jobTitle":"Financial Services"},"datePublished":"2025-07-31","reviewBody":"AutoSPF did exactly as described, it helped us get past our 10 lookup limit. Afterwards, we hit another limit regarding overall capacity and when contacted, they quickly provided us with a new solution to eliminate capacity issues entirely going forward, so now we can add as many SPF records as needed. They also provided us with a personalized support video explaining their new method in its entirety using our instance as the example.","name":"Helped us go beyond capacity","publisher":{"@type":"Organization","name":"G2","url":"https://www.g2.com"}},{"@type":"Review","reviewRating":{"@type":"Rating","ratingValue":5,"bestRating":5},"author":{"@type":"Person","name":"Greg F."},"datePublished":"2023-07-26","reviewBody":"AutoSPF was easy to initially set up on our own and a great cost effective entry into spf flattening. Needed our first support assistance today and got great response including a video demonstrating the issue I was trying to solve, a quick fix, and more detailed followup.","name":"Great service and great support","publisher":{"@type":"Organization","name":"G2","url":"https://www.g2.com"}}]}
```
