Skip to main content
New SPF lookups must resolve in milliseconds — why a DMARC tool's add-on isn't enough Learn Why → →

Sender Policy Framework (SPF) macro's uitgelegd

[Sender Policy Framework-macro's of SPF-macro's](https://www.linkedin.com/advice/3/how-do-you-use-spf-macros-simplify-customize-your#:~:text=SPF%20macros%20are%20a%20powerful,authorized%20IP%20addresses%20or%20hosts.) worden gebruikt in een SPF TXT-record om het **dynamischer en schaalbaarder** te maken voor optimale e-mailauthenticatie en beveiliging. _Een SPF-macro definieert tekenreeksen die worden vervangen door metadata uit elk bericht dat SPF-validatie ondergaat._ Dit concept ondersteunt het idee om een vereenvoudigd Sender Policy Framework-record te genereren dat vrij is van lange en ingewikkelde tekenreeksen. Inzicht in de verschillende [typen SPF-records](/blog/complete-guide-to-spf-record-types-6-variations-explained-simply/) helpt u te bepalen wanneer macro's de moeite waard zijn. In sommige situaties volstaan mechanismen, qualifiers en modifiers niet en moeten SPF-macro's worden gebruikt om de servers van ontvangers te instrueren over de behandeling van mogelijk [frauduleuze e-mails](https://cionews.co.in/phishing-emails-using-adobe-indesign-barracuda/) die vanaf uw domein worden verzonden. Sender Policy Framework [Afbeelding afkomstig](https://gulfsouthtech.com/phishing/phishing-facts-you-need-to-know-in-2022/) van gulfsouthtech.com Deze worden aangeduid met een **procentteken (%)** en bestaan uit twee of meer letters, modifiers en scheidingstekens. Sender Policy Framework-macro's worden **op het moment van e-mailauthenticatie** aan de ontvangerszijde beoordeeld en vervangen door de bijbehorende waarden. _**%s en %d** vertegenwoordigen respectievelijk het afzenderadres en de domeinnaam die zijn gekoppeld aan de gecontroleerde identiteit_. Modifiers zoals r, l of o worden daarentegen toegepast om specifieke onderdelen van het adres of domein op te halen. ## Typen Sender Policy Framework-macro's SPF-macro's worden geïdentificeerd door unieke enkele letters of tekens **tussen accolades { } en voorafgegaan door een procentteken (%)**, die afzonderlijke componenten binnen uw [SPF-record](/explaining-sender-policy-framework-spf-macros/spf-record/) aanduiden. Dit zijn de fundamentele macro's: - **%{s}**: De macro "s" staat voor het **e-mailadres van de afzender**, zoals in Sam@domain.com. - **%{l}**: Gebruikt om het lokale deel van de afzender aan te geven, zoals in "Sam". - **%{o}**: Dit duidt het domein van de afzender aan, zoals "domain.com". - **%{d}**: Vergelijkbaar met "o" staat deze macro voor het **gezaghebbende verzenddomein**, dat doorgaans hetzelfde is als het domein van de afzender, hoewel er uitzonderingen kunnen gelden. - **%{i}**: Dit wordt gebruikt om het IP-adres van de afzender van het bericht op te halen, bijv. 503.0.123.7. - **%{h}**: De macro "h" staat voor het **HELO/EHLO-domein**. Er zijn talloze aanvullende macro's die u in uw record kunt opgeven, maar we hebben hier enkele veelgebruikte opgesomd. Spf Record Check 1 ## Toepassingen van Sender Policy Framework-macro's Zoals domeineigenaren verwachten van [e-mailbeveiligingsprotocollen](https://www.techtarget.com/searchsecurity/answer/What-are-the-most-important-email-security-protocols), kunnen SPF-macro's een e-mailauthenticatie-infrastructuur ontwarren en **de omvang van het SPF TXT-record verkleinen**. Hier zijn enkele gebruikelijke scenario's waarin macro's in een SPF-record worden geïntroduceerd: ### 1\. Bedrijven met een multi-domein-infrastructuur Hoewel SPF-macro's bijzonder geschikt zijn voor [organisaties op ondernemingsniveau](https://www.erp-information.com/enterprise-level) die meerdere domeinen beheren, blijven ze een waardevol hulpmiddel voor organisaties van elke omvang. _Macro's bieden aanzienlijk meer flexibiliteit en verbeteren de efficiëntie van SPF-records in vergelijking met conventionele flattening-technieken._ Dit zorgt voor de **soepele werking van SPF**, zelfs in complexe [multi-domein-omgevingen](https://www.courier.com/guides/multiple-spf-records/), en maakt het overbodig om meerdere SPF-records aan te maken. In vergelijking met conventionele flattening kunnen macro's u ook helpen [te veel DNS lookups](/nl/spf-te-veel-dns-lookups/)-fouten te vermijden. ### 2\. Grote e-mailinfrastructuren Organisaties met complexe e-mailsystemen vinden het mogelijk noodzakelijk om verschillende SPF-mechanismen op te nemen, waarbij de meest efficiënte aanpak het gebruik van SPF-macro's is. Deze macro's maken het mogelijk om verwijzingen naar mechanismen op te bouwen, waardoor wordt voorkomen dat het SPF-record buitensporig lang wordt en het **binnen de door RFC voorgeschreven limiet van 512 octetten** blijft. Voor teams die dit liever niet handmatig beheren, houdt een geautomatiseerde [SPF flattening-service](/nl/home/) het record compact voor u.