---
title: "SPF vs DMARC: wat is het verschil? | AutoSPF"
description: "SPF autoriseert welke servers namens jouw domein mogen verzenden; DMARC is een beleidslaag die SPF- en DKIM-resultaten gebruikt en de uitlijning controleert."
image: "https://autospf.com/images/og-default.png"
canonical: "https://autospf.com/nl/email-authentication/spf-vs-dmarc/"
---

# SPF vs DMARC

SPF autoriseert welke servers namens jouw domein mogen verzenden; DMARC is een beleids- en rapportagelaag die SPF- (en DKIM-)resultaten gebruikt, de uitlijning met het zichtbare From-domein controleert en ontvangers vertelt wat ze bij falen moeten doen. DMARC bouwt voort op SPF - het zijn geen alternatieven.

Deze gids maakt deel uit van onze gids over [e-mailauthenticatie](/nl/email-authentication/). Gerelateerd: [SPF vs DKIM](/nl/email-authentication/spf-vs-dkim/) en [DKIM vs DMARC](/nl/email-authentication/dkim-vs-dmarc/).

**SPF autoriseert welke mailservers namens jouw domein mogen verzenden. DMARC is een beleids- en rapportagelaag die SPF- (en DKIM-)resultaten verwerkt, controleert of ze uitlijnen met het zichtbare From-domein, en ontvangende servers vertelt wat ze moeten doen wanneer een bericht faalt. DMARC bouwt direct voort op SPF — de twee zijn geen concurrerende alternatieven, ze zijn complementaire delen van dezelfde authenticatiestack.**

## Wat SPF doet

SPF (Sender Policy Framework) is een DNS TXT-record dat de servers en IP-adressen opsomt die e-mail namens jouw domein mogen verzenden. Wanneer een ontvangende server een bericht accepteert, leest hij het return-path- (envelopafzender-)domein, zoekt het SPF-record van dat domein op, en controleert of het verbindende IP geautoriseerd is. Als dat zo is, slaagt SPF; zo niet, dan faalt SPF.

Het record gebruikt een compacte syntaxis van mechanismen zoals `ip4:`, `a`, `mx` en `include:`. Onze gids over [SPF-recordsyntaxis](/spf-record-format/) loopt elk ervan door. De cruciale beperking is de limiet van 10 lookups: SPF staat maximaal tien DNS-lookups per evaluatie toe, en elke `include:`, `a`, `mx` of `redirect` telt mee. Overschrijd dit en het record retourneert PermError, wat de meeste ontvangers behandelen als helemaal geen SPF. Gebruik de [SPF Checker](/nl/tools/spf-checker/) om jouw lookups te tellen en te bevestigen dat het record schoon oplost.

## Wat DMARC doet

DMARC (Domain-based Message Authentication, Reporting and Conformance) zit bovenop SPF en DKIM en voegt drie dingen toe die zij op zichzelf missen: uitlijning, beleid en rapportage.

Uitlijning is het kernconcept. SPF en DKIM valideren elk een technische identifier — het return-path-domein voor SPF, het ondertekeningsdomein voor DKIM — maar geen van beide garandeert een relatie met het adres dat een mens daadwerkelijk ziet in de From-header. DMARC vereist dat ten minste één ervan zowel slaagt _als_ uitlijnt met het zichtbare From-domein.

Beleid vertelt ontvangers wat ze moeten doen wanneer niets uitlijnt: `p=none` (alleen monitoren), `p=quarantine` (naar spam sturen) of `p=reject` (ronduit blokkeren). Rapportage stuurt je aggregaat-XML-rapporten die elke bron tonen die onder jouw domein verzendt, zodat je legitieme afzenders kunt vinden voordat je de handhaving aanscherpt. Publiceer DMARC als een TXT-record bij `_dmarc.yourdomain.com` en valideer het met de [DMARC checker](/nl/tools/dmarc-checker/).

## SPF vs DMARC in één oogopslag

| Aspect                           | SPF                                                           | DMARC                                                                    |
| -------------------------------- | ------------------------------------------------------------- | ------------------------------------------------------------------------ |
| Doel                             | Verzendende servers autoriseren                               | Beleid instellen en rapportage krijgen bovenop SPF/DKIM                  |
| Wat het controleert              | Mag het verbindende IP verzenden voor het return-path-domein? | Zijn SPF of DKIM geslaagd _en_ uitgelijnd met het zichtbare From-domein? |
| Waar het wordt gepubliceerd      | TXT-record op de domeinroot                                   | TXT-record bij \_dmarc.yourdomain.com                                    |
| Produceert rapporten?            | Nee                                                           | Ja — aggregaat- en forensische rapporten                                 |
| Dwingt af op het zichtbare From? | Nee (controleert de envelop-return-path)                      | Ja (uitlijning is tegen de From-header)                                  |

## Waarom SPF alleen niet genoeg is

SPF heeft twee structurele blinde vlekken. Ten eerste valideert het de envelop-return-path, niet het From-adres dat jouw ontvangers lezen. Een spoofer kan SPF laten slagen voor een wegwerpdomein in de return-path terwijl hij jouw merk vervalst in de zichtbare From-header, en zuivere SPF merkt dit nooit op. Ten tweede breekt SPF bij forwarding: wanneer een bericht wordt doorgestuurd, staat het IP van de forwardingserver meestal niet in jouw record, dus SPF faalt buiten de schuld van de oorspronkelijke afzender om.

DMARC dicht beide gaten. Zijn uitlijningsvereiste koppelt authenticatie terug aan het zichtbare From-domein, en DKIM (dat forwarding overleeft) geeft een tweede pad om te slagen. Er is ook een faalmodus die SPF stilletjes volledig tenietdoet: een record dat de limiet van 10 lookups overschrijdt retourneert PermError en wordt effectief genegeerd door ontvangers, waardoor jouw SPF stilzwijgend wordt uitgeschakeld. [AutoSPF](/) vlakt jouw includes af tot een compact, altijd-geldig record dat onder de limiet blijft zodat SPF blijft werken terwijl jouw afzenders veranderen.

## Gebruik ze samen

SPF en DMARC zijn geen of/of-keuze. Het doel is een gelaagde configuratie: een geldig SPF-record dat jouw afzenders autoriseert, DKIM die jouw uitgaande e-mail ondertekent, en een DMARC-beleid van `p=reject` dat beide bindt aan het zichtbare From-domein. Start SPF en DKIM, publiceer DMARC op `p=none` om rapporten te verzamelen, bevestig dat elke legitieme bron uitlijnt, ga daarna over naar `p=quarantine` en uiteindelijk `p=reject`. Die progressie geeft je volledige bescherming tegen spoofing zonder onderweg jouw eigen e-mail te blokkeren.

## Veelgestelde vragen

### Wat is het verschil tussen SPF en DMARC?

SPF autoriseert welke servers namens jouw domein mogen verzenden door de envelop-return-path te controleren tegen een DNS-record. DMARC is een beleids- en rapportagelaag die SPF- en DKIM-resultaten gebruikt, vereist dat ze uitlijnen met het zichtbare From-adres, en ontvangers vertelt of ze falende e-mail moeten monitoren, in quarantaine plaatsen of weigeren.

### Kan ik DMARC gebruiken zonder SPF?

Technisch kan DMARC slagen op alleen DKIM-uitlijning, maar je zou daar niet op moeten vertrouwen. SPF en DKIM geven DMARC twee onafhankelijke paden om een bericht te authenticeren, en forwarding breekt vaak een van beide. Zowel SPF als DKIM publiceren maakt DMARC veel betrouwbaarder en is de aanbevolen configuratie voor elk domein.

### Stopt SPF alleen spoofing?

Nee. SPF valideert alleen de envelop-return-path, niet het From-adres dat ontvangers daadwerkelijk zien. Een aanvaller kan SPF laten slagen op een ongerelateerd domein terwijl hij jouw merk vervalst in de zichtbare From-header. Alleen DMARC koppelt, via zijn uitlijningsvereiste, authenticatie aan het zichtbare From-domein en blokkeert betrouwbaar dat soort directe-domein-spoofing.

### Moet ik eerst SPF of DMARC instellen?

Stel eerst SPF (en DKIM) in, want DMARC is afhankelijk van hun resultaten. Publiceer een geldig SPF-record onder de limiet van 10 lookups, voeg DKIM-ondertekening toe, en publiceer daarna DMARC op `p=none` om rapporten te verzamelen. Zodra je bevestigt dat jouw legitieme afzenders uitlijnen, scherp je het beleid aan naar quarantine en uiteindelijk reject voor volledige bescherming.

Rated 5/5 on G2 · Trusted since 2018 

##  Trusted by 50,000+ domains 

### "AutoSPF Flattens SPF Records Seamlessly & Keeps Changes Logged - I am quite pleased with the product"

> It does what it promises to do, and does it very well. I appreciate that it keeps a log of changes made, which prevents many mistakes. A client's SPF record would have way too many lookups, but AutoSPF makes that problem go away. The length of the SPF record is typically not the issue; it's the amount of lookups in the record that are. AutoSPF "flattens" the record, automatically expanding the defined lookups to IP addresses or ranges. And it auto-updates the record when the un-flattened lookups change. 

 PJ 

Peter J.

 President · Small-Business (50 or fewer emp.) 

### "Helped us go beyond capacity"

> AutoSPF did exactly as described, it helped us get past our 10 lookup limit. Afterwards, we hit another limit regarding overall capacity and when contacted, they quickly provided us with a new solution to eliminate capacity issues entirely going forward, so now we can add as many SPF records as needed. They also provided us with a personalized support video explaining their new method in its entirety using our instance as the example. 

 VU 

Verified User

 Financial Services · Mid-Market (51-1000 emp.) 

### "Great service and great support"

> AutoSPF was easy to initially set up on our own and a great cost effective entry into spf flattening. Needed our first support assistance today and got great response including a video demonstrating the issue I was trying to solve, a quick fix, and more detailed followup. 

 GF 

Greg F.

 Mid-Market (51-1000 emp.) 

[Read our reviews on G2 ](https://www.g2.com/products/autospf/reviews)

```json
{"@context":"https://schema.org","@type":"Organization","@id":"https://www.wikidata.org/wiki/Q138897474","name":"AutoSPF","url":"https://autospf.com","logo":{"@type":"ImageObject","url":"https://autospf.com/images/autospf-logo.png"},"description":"Automatic SPF flattening and email authentication management. Resolve SPF lookup limits, flatten SPF records, and maintain email deliverability across all your domains.","parentOrganization":{"@type":"Organization","@id":"https://www.wikidata.org/wiki/Q138883901","name":"DuoCircle LLC","url":"https://www.duocircle.com","sameAs":["https://www.wikidata.org/wiki/Q138883901","https://www.crunchbase.com/organization/duocircle-llc","https://www.linkedin.com/company/duocircle","https://github.com/duocircle"],"subOrganization":[{"@type":"Organization","@id":"https://www.wikidata.org/wiki/Q138898167","name":"DMARC Report","url":"https://dmarcreport.com"},{"@type":"Organization","@id":"https://www.wikidata.org/wiki/Q138897474","name":"AutoSPF","url":"https://autospf.com"},{"@type":"Organization","@id":"https://www.wikidata.org/wiki/Q138897912","name":"Phish Protection","url":"https://www.phishprotection.com"}]},"sameAs":["https://www.wikidata.org/wiki/Q138897474","https://www.linkedin.com/company/autospf","https://x.com/autospf01","https://www.facebook.com/autospf","https://github.com/duocircle","https://www.g2.com/products/autospf/reviews"],"aggregateRating":{"@type":"AggregateRating","ratingValue":"5.0","reviewCount":"21","bestRating":"5","worstRating":"1","url":"https://www.g2.com/products/autospf/reviews"},"contactPoint":{"@type":"ContactPoint","contactType":"customer support","url":"https://autospf.com/contact-us/"},"knowsAbout":["SPF Record Flattening","Sender Policy Framework","Email Authentication","DNS Management","DMARC","DKIM","Email Deliverability","SPF Lookup Limits"]}
```

```json
{"@context":"https://schema.org","@type":"WebSite","name":"AutoSPF","url":"https://autospf.com","description":"Automatic SPF flattening and email authentication management. Resolve SPF lookup limits, flatten SPF records, and maintain email deliverability across all your domains.","publisher":{"@type":"Organization","name":"AutoSPF","url":"https://autospf.com","logo":{"@type":"ImageObject","url":"https://autospf.com/images/autospf-logo.png"},"description":"Automatic SPF flattening and email authentication management. Resolve SPF lookup limits, flatten SPF records, and maintain email deliverability across all your domains.","parentOrganization":{"@type":"Organization","@id":"https://www.wikidata.org/wiki/Q138883901","name":"DuoCircle LLC","url":"https://www.duocircle.com","sameAs":["https://www.wikidata.org/wiki/Q138883901","https://www.crunchbase.com/organization/duocircle-llc","https://www.linkedin.com/company/duocircle","https://github.com/duocircle"],"subOrganization":[{"@type":"Organization","@id":"https://www.wikidata.org/wiki/Q138898167","name":"DMARC Report","url":"https://dmarcreport.com"},{"@type":"Organization","@id":"https://www.wikidata.org/wiki/Q138897474","name":"AutoSPF","url":"https://autospf.com"},{"@type":"Organization","@id":"https://www.wikidata.org/wiki/Q138897912","name":"Phish Protection","url":"https://www.phishprotection.com"}]}}}
```

```json
{"@context":"https://schema.org","@type":"FAQPage","mainEntity":[{"@type":"Question","name":"Wat is het verschil tussen SPF en DMARC?","acceptedAnswer":{"@type":"Answer","text":"SPF autoriseert welke servers namens jouw domein mogen verzenden door de envelop-return-path te controleren tegen een DNS-record. DMARC is een beleids- en rapportagelaag die SPF- en DKIM-resultaten gebruikt, vereist dat ze uitlijnen met het zichtbare From-adres, en ontvangers vertelt of ze falende e-mail moeten monitoren, in quarantaine plaatsen of weigeren."}},{"@type":"Question","name":"Kan ik DMARC gebruiken zonder SPF?","acceptedAnswer":{"@type":"Answer","text":"Technisch kan DMARC slagen op alleen DKIM-uitlijning, maar je zou daar niet op moeten vertrouwen. SPF en DKIM geven DMARC twee onafhankelijke paden om een bericht te authenticeren, en forwarding breekt vaak een van beide. Zowel SPF als DKIM publiceren maakt DMARC veel betrouwbaarder en is de aanbevolen configuratie voor elk domein."}},{"@type":"Question","name":"Stopt SPF alleen spoofing?","acceptedAnswer":{"@type":"Answer","text":"Nee. SPF valideert alleen de envelop-return-path, niet het From-adres dat ontvangers daadwerkelijk zien. Een aanvaller kan SPF laten slagen op een ongerelateerd domein terwijl hij jouw merk vervalst in de zichtbare From-header. Alleen DMARC koppelt, via zijn uitlijningsvereiste, authenticatie aan het zichtbare From-domein en blokkeert betrouwbaar dat soort directe-domein-spoofing."}},{"@type":"Question","name":"Moet ik eerst SPF of DMARC instellen?","acceptedAnswer":{"@type":"Answer","text":"Stel eerst SPF (en DKIM) in, want DMARC is afhankelijk van hun resultaten. Publiceer een geldig SPF-record onder de limiet van 10 lookups, voeg DKIM-ondertekening toe, en publiceer daarna DMARC op `p=none` om rapporten te verzamelen. Zodra je bevestigt dat jouw legitieme afzenders uitlijnen, scherp je het beleid aan naar quarantine en uiteindelijk reject voor volledige bescherming."}}]}
```

```json
{"@context":"https://schema.org","@type":"BreadcrumbList","itemListElement":[{"@type":"ListItem","position":1,"name":"Home","item":"https://autospf.com/"},{"@type":"ListItem","position":2,"name":"E-mailauthenticatie","item":"https://autospf.com/nl/email-authentication/"},{"@type":"ListItem","position":3,"name":"E-mailauthenticatie","item":"https://autospf.com/nl/email-authentication/spf-vs-dmarc/"}]}
```

```json
{"@context":"https://schema.org","@type":"Product","name":"AutoSPF","url":"https://autospf.com","aggregateRating":{"@type":"AggregateRating","ratingValue":5,"reviewCount":21,"bestRating":5,"worstRating":1},"review":[{"@type":"Review","reviewRating":{"@type":"Rating","ratingValue":5,"bestRating":5},"author":{"@type":"Person","name":"Peter J.","jobTitle":"President"},"datePublished":"2026-03-10","reviewBody":"It does what it promises to do, and does it very well. I appreciate that it keeps a log of changes made, which prevents many mistakes. A client's SPF record would have way too many lookups, but AutoSPF makes that problem go away. The length of the SPF record is typically not the issue; it's the amount of lookups in the record that are. AutoSPF \"flattens\" the record, automatically expanding the defined lookups to IP addresses or ranges. And it auto-updates the record when the un-flattened lookups change.","name":"AutoSPF Flattens SPF Records Seamlessly & Keeps Changes Logged - I am quite pleased with the product","publisher":{"@type":"Organization","name":"G2","url":"https://www.g2.com"}},{"@type":"Review","reviewRating":{"@type":"Rating","ratingValue":5,"bestRating":5},"author":{"@type":"Person","name":"Verified User","jobTitle":"Financial Services"},"datePublished":"2025-07-31","reviewBody":"AutoSPF did exactly as described, it helped us get past our 10 lookup limit. Afterwards, we hit another limit regarding overall capacity and when contacted, they quickly provided us with a new solution to eliminate capacity issues entirely going forward, so now we can add as many SPF records as needed. They also provided us with a personalized support video explaining their new method in its entirety using our instance as the example.","name":"Helped us go beyond capacity","publisher":{"@type":"Organization","name":"G2","url":"https://www.g2.com"}},{"@type":"Review","reviewRating":{"@type":"Rating","ratingValue":5,"bestRating":5},"author":{"@type":"Person","name":"Greg F."},"datePublished":"2023-07-26","reviewBody":"AutoSPF was easy to initially set up on our own and a great cost effective entry into spf flattening. Needed our first support assistance today and got great response including a video demonstrating the issue I was trying to solve, a quick fix, and more detailed followup.","name":"Great service and great support","publisher":{"@type":"Organization","name":"G2","url":"https://www.g2.com"}}]}
```
