Skip to main content
New SPF lookups must resolve in milliseconds — why a DMARC tool's add-on isn't enough Learn Why → →

Gratis DMARC-record- checker

Valideer uw DMARC-beleid, controleer uitlijningsinstellingen, verifieer de rapportageconfiguratie en detecteer dubbele records of ontbrekende autorisatie.

Tot 90% van de beveiligingsinbreuken begint met phishing-e-mails

Controleer uw DMARC-record

Voer uw domein in om uw DMARC-configuratie te analyseren en bruikbare inzichten te krijgen.

Wat is een DMARC-record?

Een DMARC-record (Domain-based Message Authentication, Reporting & Conformance) is een DNS-vermelding die ontvangende mailservers instrueert hoe om te gaan met e-mails die de SPF- of DKIM-authenticatiecontroles niet doorstaan. Zie het als een digitale uitsmijter - die ervoor zorgt dat alleen legitieme e-mails de inbox van uw ontvangers bereiken.

Zonder een DMARC-record zou iedereen zich als uw domein kunnen voordoen en kwaadaardige e-mails kunnen versturen. DMARC bindt SPF en DKIM samen tot één beleid, waarmee u controle krijgt over wat er gebeurt wanneer authenticatie mislukt en inzicht krijgt via geaggregeerde en forensische rapporten.

Recordanatomie

Onderdelen van een DMARC-record

Versie

Altijd v=DMARC1

Identificeert dit als een DMARC-record.

Beleid (p=)

none | quarantine | reject

Hoe om te gaan met e-mails die de authenticatie niet doorstaan.

Subdomeinbeleid (sp=)

Apart beleid voor subdomeinen

Pas optioneel andere regels toe op subdomeinen.

Geaggregeerde rapporten (rua=)

mailto:reports@example.com

Waarheen samenvattende authenticatierapporten worden verzonden.

Forensische rapporten (ruf=)

mailto:failures@example.com

Waarheen gedetailleerde foutrapporten worden verzonden.

Uitlijning (adkim/aspf)

s (strict) | r (relaxed)

Hoe strikt de DKIM-/SPF-domeinen moeten overeenkomen met de From-header.

Voorbeeld van een DMARC-record:

v=DMARC1; p=reject; rua=mailto:dmarc-reports@example.com; ruf=mailto:dmarc-failures@example.com; adkim=s; aspf=s;
Stap voor stap

Uw DMARC-record aanmaken

1

Zorg dat SPF en DKIM zijn geconfigureerd

DMARC bouwt voort op SPF en DKIM. Verifieer voordat u een DMARC-record aanmaakt dat beide correct zijn ingesteld voor uw domein. Gebruik onze gratis SPF-checker om uw SPF-record te valideren.

2

Kies een beleid

Begin met p=none om het e-mailverkeer te monitoren zonder de aflevering te beïnvloeden. Zodra u er zeker van bent, stapt u over naar quarantine of reject voor volledige handhaving.

3

Definieer rapportageadressen

Stel bestemmingen in voor geaggregeerde (rua) en forensische (ruf) rapporten om inzicht te krijgen in uw e-mailauthenticatielandschap.

4

Specificeer uitlijning en publiceer

Kies strikte of soepele uitlijning voor SPF en DKIM. Voeg vervolgens het record toe als een TXT-vermelding op _dmarc.uwdomein.com in uw DNS.

5

Verifieer en monitor

Gebruik een DMARC-testtool om te bevestigen dat uw record correct is gepubliceerd. Beoordeel regelmatig de rapporten en pas uw beleid aan naarmate u meer vertrouwen krijgt in uw authenticatie-opzet.

Voordelen

Waarom een DMARC-generator gebruiken?

Elimineer syntaxisfouten

Generators zorgen voor de juiste opmaak en voorkomen de misconfiguraties die e-mailauthenticatie stilzwijgend kunnen breken.

Bespaar tijd

De implementatietijd wordt tot 50% verkort in vergelijking met het handmatig opstellen van DMARC-records vanaf nul.

Aanpasbaarheid

Stem beleid af op subdomeinen, stel rapportagevoorkeuren in en kies uitlijningsmodi die passen bij de behoeften van uw organisatie.

Verminder phishing met tot 99%

Het handhaven van een reject-beleid kan domeinimitatie bij phishingaanvallen vrijwel elimineren.

Uw resultaten lezen

Uw DMARC-controleresultaten begrijpen

Bij het uitvoeren van een DMARC-controle wordt het _dmarc-TXT-record voor uw domein opgehaald en uiteengezet wat het ontvangers opdraagt te doen. Zo leest u dat resultaat en handelt u naar de onderdelen die er het meest toe doen.

Hoe u uw DMARC-controleresultaten leest

De checker rapporteert vier zaken: of er een geldig v=DMARC1-record bestaat, het handhavingsbeleid (p=), de uitlijningsmodus voor SPF en DKIM, en waar rapporten naartoe worden gestuurd (rua/ruf). Een gezond resultaat heeft één record, een beleid sterker dan none, en ten minste een geaggregeerd rapportageadres zodat u zicht heeft op wie er als uw domein verstuurt.

De drie DMARC-beleidsregels: none, quarantine, reject

  • p=none - alleen monitoren. Mislukte post wordt nog steeds afgeleverd; u verzamelt alleen rapporten. Dit is het startpunt, niet de bestemming.
  • p=quarantine - mislukte post wordt naar spam/ongewenst gestuurd. De eerste echte handhavingsstap.
  • p=reject - mislukte post wordt direct geblokkeerd. Dit is het doel, en wat domeinimitatie stopt.

De juiste uitrol is nonequarantinereject, waarbij u pas een stap hoger gaat zodra uw rapporten aantonen dat elke legitieme afzender slaagt. Onbeperkt op p=none blijven is de meest voorkomende DMARC-fout - het biedt geen enkele bescherming.

SPF- en DKIM-uitlijning: waarom DMARC mislukt zelfs als SPF slaagt

DMARC controleert niet alleen of SPF of DKIM is geslaagd - het controleert of ze uitlijnen met het domein in het zichtbare From-adres. Een bericht kan SPF doorstaan voor het eigen domein van de verzenddienst en toch DMARC niet doorstaan omdat dat domein niet overeenkomt met uw From-header. De aspf- en adkim-tags bepalen hoe strikt die overeenkomst moet zijn: r (relaxed) staat subdomeinen toe, s (strict) vereist een exacte overeenkomst; onze gids over het begrijpen van SPF-uitlijning legt het verschil uitgebreid uit. Wanneer een geldig SPF-record toch DMARC niet doorstaat, is verkeerde uitlijning vrijwel altijd de reden - en een geslaagd, uitgelijnd SPF-record hangt ervan af dat uw SPF om te beginnen correct is.

Veelvoorkomende DMARC-misconfiguraties

  • Geen record, of verkeerde host. Het record moet op _dmarc.uwdomein.com staan, niet op de apex.
  • Twee DMARC-records. Slechts één is toegestaan; een tweede maakt beide ongeldig.
  • Vast op p=none. Eeuwig monitoren biedt nul handhaving.
  • Geen rua-adres. Zonder geaggregeerde rapporten handhaaft u blind.

Geaggregeerde versus forensische rapporten

Geaggregeerde rapporten (rua) zijn dagelijkse XML-samenvattingen van elke bron die als uw domein verstuurt en of deze is geslaagd - hier vindt u ongeautoriseerde afzenders en bevestigt u dat uw eigen afzenders uitgelijnd zijn. Forensische rapporten (ruf) leggen individuele mislukte berichten vast voor diepgaander onderzoek. Om de ruwe XML in iets leesbaars om te zetten, ontleedt en visualiseert ons zusterproduct DMARC Report het voor u.

DMARC, SPF en DKIM werken samen

DMARC is de beleidslaag bovenop twee controles: SPF (de verzendende server) en DKIM (een handtekening die bewijst dat het bericht niet is gewijzigd). Omdat DMARC-handhaving een geslaagd, uitgelijnd SPF-resultaat vereist, is het geldig houden van uw SPF-record en onder de 10-lookuplimiet fundamenteel - AutoSPF regelt dat automatisch. Lees het volledige verhaal in onze DMARC-gids.

DMARC heeft SPF nodig - en SPF heeft AutoSPF nodig

DMARC-uitlijning vereist een geslaagde SPF-controle. AutoSPF houdt uw SPF-record automatisch geoptimaliseerd en binnen de 10-lookuplimiet.

Rated 5/5 on G2 · Trusted since 2018

Wat onze klanten zeggen

"AutoSPF Flattens SPF Records Seamlessly & Keeps Changes Logged - I am quite pleased with the product"

It does what it promises to do, and does it very well. I appreciate that it keeps a log of changes made, which prevents many mistakes. A client's SPF record would have way too many lookups, but AutoSPF makes that problem go away. The length of the SPF record is typically not the issue; it's the amount of lookups in the record that are. AutoSPF "flattens" the record, automatically expanding the defined lookups to IP addresses or ranges. And it auto-updates the record when the un-flattened lookups change.
PJ

Peter J.

President · Small-Business (50 or fewer emp.)

"Helped us go beyond capacity"

AutoSPF did exactly as described, it helped us get past our 10 lookup limit. Afterwards, we hit another limit regarding overall capacity and when contacted, they quickly provided us with a new solution to eliminate capacity issues entirely going forward, so now we can add as many SPF records as needed. They also provided us with a personalized support video explaining their new method in its entirety using our instance as the example.
VU

Verified User

Financial Services · Mid-Market (51-1000 emp.)