---
title: "Hoe Je DMARC Instelt (Stap voor Stap) | AutoSPF"
description: "Om DMARC in te stellen, zorg eerst dat SPF en DKIM slagen en aligned zijn, publiceer een DMARC TXT-record op _dmarc.yourdomain.com beginnend bij p=none met een rua-adres, bew"
image: "https://autospf.com/images/og-default.png"
canonical: "https://autospf.com/nl/dmarc/how-to-setup-dmarc/"
---

# Hoe Je DMARC Instelt

Om DMARC in te stellen, zorg eerst dat SPF en DKIM slagen en aligned zijn, publiceer een DMARC TXT-record op \_dmarc.yourdomain.com beginnend bij p=none met een rua-adres, bewaak de rapporten, en verhoog dan het beleid naar quarantine en uiteindelijk reject.

Deze gids maakt deel uit van onze complete gids over [DMARC](/nl/dmarc/). Gerelateerd: [het DMARC-record](/nl/dmarc/dmarc-record/) en [het DMARC-beleid](/nl/dmarc/dmarc-policy/).

**Om DMARC in te stellen, zorg eerst dat SPF en DKIM slagen en aligned zijn voor je domein. Publiceer vervolgens een DMARC TXT-record op `_dmarc.yourdomain.com` beginnend bij `p=none` met een `rua`\-rapportageadres. Bewaak de aggregatierapporten een paar weken, repareer legitieme afzenders die falen op alignment, en verhoog pas dan het beleid naar `quarantine` en uiteindelijk `reject`.**

DMARC bindt SPF en DKIM samen en vertelt ontvangers wat ze moeten doen wanneer een bericht faalt op authenticatie. Verkeerd overhaast, laat het stilletjes echte mail vallen. In de juiste volgorde gedaan, vergrendelt het je domein tegen spoofing zonder de deliverability te schaden. Hier is het praktische, stapsgewijze pad.

## Vereisten: eerst SPF en DKIM

DMARC heeft op zichzelf niets af te dwingen. Het controleert alleen of SPF of DKIM slaagde _en_ aligned was met het domein in het zichtbare From-adres. Als geen van beide is opgezet, doet DMARC niets nuttigs, dus begin daar.

- Bevestig dat je SPF-record bestaat en elke service opsomt die namens jou verstuurt. Gebruik de [SPF Checker](/nl/tools/spf-checker/) om het te inspecteren, en volg de [SPF-setup](/how-to-create-an-spf-record/)\-gids als je het moet opbouwen of repareren.
- Stel [DKIM](/dkim/)\-ondertekening in voor elk verzendplatform zodat berichten een geldige cryptografische handtekening dragen die aligned is met je domein.
- Houd SPF onder de limiet van 10 lookups. Te veel `include:`\-mechanismen veroorzaken een `permerror`, wat SPF laat falen en alignment breekt — de meest voorkomende reden dat DMARC legitieme mail blokkeert. [AutoSPF](/) vlakt je record automatisch af zodat je onder de limiet blijft naarmate je afzenders toevoegt.

Zodra SPF en DKIM beide slagen en aligned zijn, heeft DMARC iets echts om af te dwingen.

## Stap voor stap

1. **Bevestig dat SPF en DKIM slagen en aligned zijn.** Stuur testmail naar jezelf of een seed-adres en controleer de headers. Beide mechanismen zouden moeten authenticeren, en ten minste één zou aligned moeten zijn met je From-domein.
2. **Publiceer een start-DMARC-record.** Voeg een TXT-record toe op `_dmarc.yourdomain.com` met de waarde `v=DMARC1; p=none; rua=mailto:dmarc@example.com`. `p=none` dwingt nog niets af — het vraagt ontvangers alleen om te rapporteren. Zie [het DMARC-record](/nl/dmarc/dmarc-record/) voor elke tag die je kunt toevoegen.
3. **Verzamel en lees aggregatierapporten.** Het `rua`\-adres ontvangt dagelijkse XML-rapporten van ontvangers die opsommen welke bronnen mail hebben verstuurd als jouw domein en of ze slaagden. Een rapportviewer maakt deze leesbaar.
4. **Repareer legitieme afzenders die falen op alignment.** Voeg voor elke echte service die faalt deze toe aan SPF, schakel DKIM ervoor in, of corrigeer het verzenddomein — totdat elke echte bron authenticeert en aligned is.
5. **Verhoog naar `p=quarantine`.** Zodra je rapporten schoon zijn, ga over naar `p=quarantine`. Schaal geleidelijk op met de `pct`\-tag (bijvoorbeeld `pct=25`, dan 50, dan 100) zodat falende mail in spam belandt in plaats van verloren te gaan terwijl je op verrassingen let.
6. **Ga over naar `p=reject`.** Wanneer quarantine geen legitieme fouten laat zien, stel `p=reject` in. Ontvangers blokkeren nu gespoofte mail regelrecht. Dit is volledige handhaving — lees [het DMARC-beleid](/nl/dmarc/dmarc-policy/) om precies te begrijpen wat elke beleidswaarde doet.
7. **Verifieer je record.** Bevestig het gepubliceerde record en de syntaxis met de [DMARC checker](/nl/tools/dmarc-checker/) na elke wijziging.

## Hoe lang het duurt

Het publiceren van het record duurt minuten; veilig bij `reject` komen duurt weken. Reken op twee tot vier weken bij `p=none` alleen al om een volledig beeld van je afzenders te krijgen — veel services versturen slechts af en toe, dus een kort venster mist ze. Besteed nog een paar weken aan `quarantine` met een `pct`\-opschaling voordat je `reject` afdwingt. Grote organisaties met veel externe afzenders doen er vaak een paar maanden over. De monitoring is het werk; de DNS-wijzigingen zijn triviaal. Het overhaasten van de tijdlijn is wat verloren mail veroorzaakt, niet het record zelf.

## Veelvoorkomende opzetfouten

- **Direct overspringen naar `p=reject`.** Het overslaan van de `none`\-monitorfase betekent dat elke verkeerd geconfigureerde afzender vanaf dag één stilletjes wordt geweigerd. Schaal altijd op: none, dan quarantine, dan reject.
- **Ontbrekende afzenders.** Marketingplatforms, helpdesks, facturatietools en CRM’s versturen allemaal als jouw domein. Als je handhaaft voordat ze in rapporten verschijnen, wordt hun mail geblokkeerd.
- **Een kapot SPF-record dat alignment doodt.** Meer dan 10 DNS-lookups veroorzaakt een `permerror` en laat SPF overal falen. Houd het record vlak en geldig — dit is waar de meeste DMARC-uitrollen stilletjes breken.
- **Nooit `p=none` verlaten.** Eeuwig monitoren geeft je inzicht maar nul bescherming. `none` is een startlijn, geen bestemming.

## Veelgestelde vragen

### Hoe stel ik DMARC in?

Zorg er eerst voor dat SPF en DKIM slagen en aligned zijn voor je domein. Publiceer vervolgens een TXT-record op `_dmarc.yourdomain.com` beginnend bij `p=none` met een `rua`\-rapportageadres. Bewaak de aggregatierapporten, repareer legitieme afzenders die falen, en verhoog het beleid geleidelijk naar `quarantine` en dan `reject`.

### Heb ik SPF en DKIM nodig voordat ik DMARC gebruik?

Ja. DMARC heeft zonder hen niets af te dwingen — het controleert alleen of SPF of DKIM slaagde en aligned was met je zichtbare From-domein. Stel beide eerst in en verifieer ze met de [SPF Checker](/nl/tools/spf-checker/) en je [DKIM](/dkim/)\-configuratie, en publiceer DMARC er vervolgens bovenop zodat het echte authenticatieresultaten heeft om op te reageren.

### Hoe lang duurt het instellen van DMARC?

Het DNS-record duurt minuten, maar het bereiken van veilige handhaving duurt weken. Reken op twee tot vier weken bij `p=none` om elke afzender vast te leggen, dan nog een paar bij `quarantine` met een `pct`\-opschaling voordat je overgaat op `reject`. Grote domeinen met veel externe afzenders kunnen er een paar maanden over doen. De monitoring, niet het record, is het echte werk.

### Met welk DMARC-record moet ik beginnen?

Begin met `v=DMARC1; p=none; rua=mailto:dmarc@example.com` gepubliceerd op `_dmarc.yourdomain.com`. Het `p=none`\-beleid dwingt niets af en vraagt ontvangers eenvoudigweg om rapporten naar je `rua`\-adres te sturen, dus er wordt geen mail beïnvloed terwijl je leert welke bronnen mail versturen als jouw domein. Zie [het DMARC-record](/nl/dmarc/dmarc-record/) voor meer tags.

Rated 5/5 on G2 · Trusted since 2018 

##  Trusted by 50,000+ domains 

### "AutoSPF Flattens SPF Records Seamlessly & Keeps Changes Logged - I am quite pleased with the product"

> It does what it promises to do, and does it very well. I appreciate that it keeps a log of changes made, which prevents many mistakes. A client's SPF record would have way too many lookups, but AutoSPF makes that problem go away. The length of the SPF record is typically not the issue; it's the amount of lookups in the record that are. AutoSPF "flattens" the record, automatically expanding the defined lookups to IP addresses or ranges. And it auto-updates the record when the un-flattened lookups change. 

 PJ 

Peter J.

 President · Small-Business (50 or fewer emp.) 

### "Helped us go beyond capacity"

> AutoSPF did exactly as described, it helped us get past our 10 lookup limit. Afterwards, we hit another limit regarding overall capacity and when contacted, they quickly provided us with a new solution to eliminate capacity issues entirely going forward, so now we can add as many SPF records as needed. They also provided us with a personalized support video explaining their new method in its entirety using our instance as the example. 

 VU 

Verified User

 Financial Services · Mid-Market (51-1000 emp.) 

### "Great service and great support"

> AutoSPF was easy to initially set up on our own and a great cost effective entry into spf flattening. Needed our first support assistance today and got great response including a video demonstrating the issue I was trying to solve, a quick fix, and more detailed followup. 

 GF 

Greg F.

 Mid-Market (51-1000 emp.) 

[Read our reviews on G2 ](https://www.g2.com/products/autospf/reviews)

```json
{"@context":"https://schema.org","@type":"Organization","@id":"https://www.wikidata.org/wiki/Q138897474","name":"AutoSPF","url":"https://autospf.com","logo":{"@type":"ImageObject","url":"https://autospf.com/images/autospf-logo.png"},"description":"Automatic SPF flattening and email authentication management. Resolve SPF lookup limits, flatten SPF records, and maintain email deliverability across all your domains.","parentOrganization":{"@type":"Organization","@id":"https://www.wikidata.org/wiki/Q138883901","name":"DuoCircle LLC","url":"https://www.duocircle.com","sameAs":["https://www.wikidata.org/wiki/Q138883901","https://www.crunchbase.com/organization/duocircle-llc","https://www.linkedin.com/company/duocircle","https://github.com/duocircle"],"subOrganization":[{"@type":"Organization","@id":"https://www.wikidata.org/wiki/Q138898167","name":"DMARC Report","url":"https://dmarcreport.com"},{"@type":"Organization","@id":"https://www.wikidata.org/wiki/Q138897474","name":"AutoSPF","url":"https://autospf.com"},{"@type":"Organization","@id":"https://www.wikidata.org/wiki/Q138897912","name":"Phish Protection","url":"https://www.phishprotection.com"}]},"sameAs":["https://www.wikidata.org/wiki/Q138897474","https://www.linkedin.com/company/autospf","https://x.com/autospf01","https://www.facebook.com/autospf","https://github.com/duocircle","https://www.g2.com/products/autospf/reviews"],"aggregateRating":{"@type":"AggregateRating","ratingValue":"5.0","reviewCount":"21","bestRating":"5","worstRating":"1","url":"https://www.g2.com/products/autospf/reviews"},"contactPoint":{"@type":"ContactPoint","contactType":"customer support","url":"https://autospf.com/contact-us/"},"knowsAbout":["SPF Record Flattening","Sender Policy Framework","Email Authentication","DNS Management","DMARC","DKIM","Email Deliverability","SPF Lookup Limits"]}
```

```json
{"@context":"https://schema.org","@type":"WebSite","name":"AutoSPF","url":"https://autospf.com","description":"Automatic SPF flattening and email authentication management. Resolve SPF lookup limits, flatten SPF records, and maintain email deliverability across all your domains.","publisher":{"@type":"Organization","name":"AutoSPF","url":"https://autospf.com","logo":{"@type":"ImageObject","url":"https://autospf.com/images/autospf-logo.png"},"description":"Automatic SPF flattening and email authentication management. Resolve SPF lookup limits, flatten SPF records, and maintain email deliverability across all your domains.","parentOrganization":{"@type":"Organization","@id":"https://www.wikidata.org/wiki/Q138883901","name":"DuoCircle LLC","url":"https://www.duocircle.com","sameAs":["https://www.wikidata.org/wiki/Q138883901","https://www.crunchbase.com/organization/duocircle-llc","https://www.linkedin.com/company/duocircle","https://github.com/duocircle"],"subOrganization":[{"@type":"Organization","@id":"https://www.wikidata.org/wiki/Q138898167","name":"DMARC Report","url":"https://dmarcreport.com"},{"@type":"Organization","@id":"https://www.wikidata.org/wiki/Q138897474","name":"AutoSPF","url":"https://autospf.com"},{"@type":"Organization","@id":"https://www.wikidata.org/wiki/Q138897912","name":"Phish Protection","url":"https://www.phishprotection.com"}]}}}
```

```json
{"@context":"https://schema.org","@type":"FAQPage","mainEntity":[{"@type":"Question","name":"Hoe stel ik DMARC in?","acceptedAnswer":{"@type":"Answer","text":"Zorg er eerst voor dat SPF en DKIM slagen en aligned zijn voor je domein. Publiceer vervolgens een TXT-record op `_dmarc.yourdomain.com` beginnend bij `p=none` met een `rua`-rapportageadres. Bewaak de aggregatierapporten, repareer legitieme afzenders die falen, en verhoog het beleid geleidelijk naar `quarantine` en dan `reject`."}},{"@type":"Question","name":"Heb ik SPF en DKIM nodig voordat ik DMARC gebruik?","acceptedAnswer":{"@type":"Answer","text":"Ja. DMARC heeft zonder hen niets af te dwingen — het controleert alleen of SPF of DKIM slaagde en aligned was met je zichtbare From-domein. Stel beide eerst in en verifieer ze met de [SPF Checker](/nl/tools/spf-checker/) en je [DKIM](/dkim/)-configuratie, en publiceer DMARC er vervolgens bovenop zodat het echte authenticatieresultaten heeft om op te reageren."}},{"@type":"Question","name":"Hoe lang duurt het instellen van DMARC?","acceptedAnswer":{"@type":"Answer","text":"Het DNS-record duurt minuten, maar het bereiken van veilige handhaving duurt weken. Reken op twee tot vier weken bij `p=none` om elke afzender vast te leggen, dan nog een paar bij `quarantine` met een `pct`-opschaling voordat je overgaat op `reject`. Grote domeinen met veel externe afzenders kunnen er een paar maanden over doen. De monitoring, niet het record, is het echte werk."}},{"@type":"Question","name":"Met welk DMARC-record moet ik beginnen?","acceptedAnswer":{"@type":"Answer","text":"Begin met `v=DMARC1; p=none; rua=mailto:dmarc@example.com` gepubliceerd op `_dmarc.yourdomain.com`. Het `p=none`-beleid dwingt niets af en vraagt ontvangers eenvoudigweg om rapporten naar je `rua`-adres te sturen, dus er wordt geen mail beïnvloed terwijl je leert welke bronnen mail versturen als jouw domein. Zie [het DMARC-record](/nl/dmarc/dmarc-record/) voor meer tags."}}]}
```

```json
{"@context":"https://schema.org","@type":"BreadcrumbList","itemListElement":[{"@type":"ListItem","position":1,"name":"Home","item":"https://autospf.com/"},{"@type":"ListItem","position":2,"name":"DMARC","item":"https://autospf.com/nl/dmarc/"},{"@type":"ListItem","position":3,"name":"DMARC Instellen","item":"https://autospf.com/nl/dmarc/how-to-setup-dmarc/"}]}
```

```json
{"@context":"https://schema.org","@type":"Product","name":"AutoSPF","url":"https://autospf.com","aggregateRating":{"@type":"AggregateRating","ratingValue":5,"reviewCount":21,"bestRating":5,"worstRating":1},"review":[{"@type":"Review","reviewRating":{"@type":"Rating","ratingValue":5,"bestRating":5},"author":{"@type":"Person","name":"Peter J.","jobTitle":"President"},"datePublished":"2026-03-10","reviewBody":"It does what it promises to do, and does it very well. I appreciate that it keeps a log of changes made, which prevents many mistakes. A client's SPF record would have way too many lookups, but AutoSPF makes that problem go away. The length of the SPF record is typically not the issue; it's the amount of lookups in the record that are. AutoSPF \"flattens\" the record, automatically expanding the defined lookups to IP addresses or ranges. And it auto-updates the record when the un-flattened lookups change.","name":"AutoSPF Flattens SPF Records Seamlessly & Keeps Changes Logged - I am quite pleased with the product","publisher":{"@type":"Organization","name":"G2","url":"https://www.g2.com"}},{"@type":"Review","reviewRating":{"@type":"Rating","ratingValue":5,"bestRating":5},"author":{"@type":"Person","name":"Verified User","jobTitle":"Financial Services"},"datePublished":"2025-07-31","reviewBody":"AutoSPF did exactly as described, it helped us get past our 10 lookup limit. Afterwards, we hit another limit regarding overall capacity and when contacted, they quickly provided us with a new solution to eliminate capacity issues entirely going forward, so now we can add as many SPF records as needed. They also provided us with a personalized support video explaining their new method in its entirety using our instance as the example.","name":"Helped us go beyond capacity","publisher":{"@type":"Organization","name":"G2","url":"https://www.g2.com"}},{"@type":"Review","reviewRating":{"@type":"Rating","ratingValue":5,"bestRating":5},"author":{"@type":"Person","name":"Greg F."},"datePublished":"2023-07-26","reviewBody":"AutoSPF was easy to initially set up on our own and a great cost effective entry into spf flattening. Needed our first support assistance today and got great response including a video demonstrating the issue I was trying to solve, a quick fix, and more detailed followup.","name":"Great service and great support","publisher":{"@type":"Organization","name":"G2","url":"https://www.g2.com"}}]}
```
