Skip to main content
New SPF lookups must resolve in milliseconds — why a DMARC tool's add-on isn't enough Learn Why → →

Gratis DMARC Report Analyzer

Sleep een DMARC-aggregatierapport (XML of .gz) erin en zie direct verzenders, slagingspercentages, uitlijning en details per record.

Bestanden worden in uw browser verwerkt - er wordt niets geüpload
Gebouwd door het AutoSPF Engineering Team | RFC 7489 aggregatierapportformaat | Laatst geverifieerd: april 2026

Wat is een DMARC-aggregatierapport?

Wanneer u een DMARC-record publiceert met een rua=-adres, sturen ontvangende mailservers u dagelijks een samenvatting van elk bericht dat beweert van uw domein afkomstig te zijn. Via deze XML-bestanden komt u erachter wie er als u e-mails verstuurt - uw eigen infrastructuur, uw geautoriseerde leveranciers en iedereen die uw domein probeert te spoofen.

Elk rapport bevat bron-IP's, berichtvolumes, de SPF- en DKIM-resultaten, of elk resultaat uitlijnde met de From-header, en het beleid dat werd toegepast. Ze met de hand lezen is een crime. Deze tool geeft u een gerichte weergave op aanvraag van elk afzonderlijk rapport.

Hoe u de resultaten leest

Slagingspercentage

Percentage berichten dat DMARC doorstond (SPF of DKIM uitgelijnd). Gezonde domeinen zitten op 99%+. Alles lager betekent dat echte, legitieme mail faalt - of dat iemand u spooft.

Geslaagd maar niet uitgelijnd

SPF of DKIM slaagde voor een ander domein dan de From-header. Komt vaak voor bij externe verzenders. Los het op door een aangepaste return-path of DKIM-ondertekening op uw domein toe te voegen.

Belangrijkste bron-IP's

Waar uw verkeer vandaan komt, met reverse-DNS-hostnamen. Ziet u IP's die u niet herkent op grote schaal mail versturen, dan is dat uw spoofing-probleem.

Details per record

Klap elke rij uit om de DKIM-ondertekeningsdomeinen, selectors, het SPF-return-path-domein en de From-header te zien. Zo herleidt u een fout naar een specifieke dienst.

Ziet u SPF-fouten in uw rapport?

Als uw DMARC-rapport SPF-fouten of "permerror"-resultaten toont, overschrijdt uw SPF-record waarschijnlijk de RFC 7208-limiet van 10 DNS-lookups. Elk include:-mechanisme telt mee voor die limiet, en grote leveranciers zoals Google Workspace, Microsoft 365 en Mailchimp kunnen die op zichzelf al overschrijden.

AutoSPF flattent uw SPF-keten tot één geoptimaliseerd record dat onder de limiet van 10 lookups blijft en automatisch wordt bijgewerkt zodra de IP-reeksen van uw verzenders veranderen. Geen PermError meer. Geen handmatig onderhoud meer.

Los uw SPF op met AutoSPF

Eén rapport tegelijk is prima. Honderden per dag niet.

Voor doorlopende DMARC-monitoring over al uw domeinen verwerkt ons zusterproduct DMARC Report automatisch elk aggregatie- en forensisch rapport, classificeert verzenders per leverancier en volgt slagingspercentages door de tijd heen.

DMARC-aggregatierapporten begrijpen

DMARC-aggregatierapporten vormen de feedbackloop die DMARC laat werken - maar ze komen binnen als dichte XML die met de hand lastig te lezen is. Hier leest u wat er in zo'n rapport staat en hoe u ernaar handelt.

Wat er in een aggregatierapport staat

Elk rapport (gedefinieerd door RFC 7489) heeft drie delen: metadata die aangeeft wie het genereerde en het datumbereik, het DMARC-beleid dat uw domein op dat moment publiceerde, en een set records. Elk record staat voor één bron-IP dat mail als uw domein verstuurde, met het aantal berichten, de SPF- en DKIM-resultaten, of elk resultaat uitlijnde met het From-domein, en de dispositie die de ontvanger toepaste (bezorgd, in quarantaine geplaatst of geweigerd).

De velden die het meest tellen

  • Bron-IP - welke server de mail verstuurde. De analyzer resolvet de reverse-DNS-hostnaam zodat u uw CRM van een onbekende spoofer kunt onderscheiden.
  • Aantal - hoeveel berichten die rij vertegenwoordigt. Een falende rij die duizenden berichten verstuurt telt veel zwaarder dan een eenmalig geval.
  • SPF-/DKIM-resultaat + uitlijning - een pass beschermt u alleen als deze ook uitlijnt met uw From-domein; zie hoe SPF-uitlijning werkt. "Geslaagd maar niet uitgelijnd" is geen DMARC-pass.
  • Dispositie - wat er onder uw huidige beleid daadwerkelijk met de mail is gebeurd.

Veelvoorkomende scenario's lezen

  • Alles uitgelijnd en geslaagd. Uw legitieme verzenders zijn correct geconfigureerd - veilig om uw beleid aan te scherpen.
  • Uw eigen verzender slaagt voor SPF maar is niet uitgelijnd. Meestal een externe dienst die vanaf zijn eigen return-path verstuurt. Los het op met een aangepaste return-path of DKIM-ondertekening op uw domein.
  • Een onbekend IP dat volume verstuurt en faalt. Dat is spoofing - precies wat DMARC-handhaving blokkeert.
  • SPF PermError. Uw SPF-record overschrijdt de limiet van 10 lookups; AutoSPF flattent het zodat die rijen weer gaan slagen - en ruimt de bekende mythes over SPF-flattening op.

Rapporten gebruiken om van p=none naar p=reject te gaan

Rapporten bestaan zodat u veilig handhaving kunt bereiken. Begin bij p=none en lees rapporten tot elke legitieme bron uitgelijnde passes toont. Ga daarna naar p=quarantine, let op uitval, en tot slot p=reject. De analyzer helpt u die afweging voor één rapport te maken; valideer de onderliggende records met de DMARC-checker en SPF-checker terwijl u vordert, en bekijk de volledige route in onze DMARC-gids.

Van één rapport naar doorlopende monitoring

Deze tool is ideaal om op aanvraag één rapport te inspecteren. Zodra u er tientallen per dag over meerdere domeinen ontvangt, houdt ze één voor één lezen geen stand meer - ons zusterproduct DMARC Report verwerkt automatisch elk aggregatie- en forensisch rapport en volgt slagingspercentages door de tijd heen.

Veelgestelde vragen

Wat is een DMARC-aggregatierapport?

Een DMARC-aggregatierapport (RUA) is een XML-bestand dat dagelijks wordt verzonden door ontvangende mailservers zoals Google, Microsoft en Yahoo naar het adres dat in uw DMARC-record staat. Het bevat een samenvatting van elk authenticatieresultaat voor berichten die beweren van uw domein afkomstig te zijn - bron-IP's, aantallen berichten, SPF- en DKIM-resultaten, uitlijningsstatus en het toegepaste beleid.

Wordt mijn rapport naar een server geüpload?

Nee. De DMARC Report Analyzer verwerkt uw XML-bestand volledig in uw browser met JavaScript. Er wordt niets naar een server verzonden, opgeslagen of gelogd. U kunt dit controleren door de DevTools van uw browser te openen en het tabblad Network in de gaten te houden terwijl u een bestand uploadt.

Welke bestandsformaten worden ondersteund?

U kunt niet-gecomprimeerde .xml-bestanden of gezipte .xml.gz-bestanden uploaden. De meeste e-mailproviders versturen rapporten als .xml.gz-bijlagen - sleep ze direct erin zonder uit te pakken. Versleutelde .zip-archieven worden nog niet ondersteund; pak eerst het .xml-bestand uit.

Wat betekent "uitgelijnd" versus "niet uitgelijnd"?

DMARC-uitlijning betekent dat het domein in de SPF- of DKIM-controle overeenkomt met het domein in de From-header. SPF kan op zichzelf slagen, maar alleen "uitgelijnde" SPF helpt DMARC. Hetzelfde geldt voor DKIM. Een bericht kan DMARC doorstaan als SPF óf DKIM slaagt én uitlijnt - een niet-uitgelijnde pass biedt dus geen bescherming.

Mijn SPF slaagt, maar DMARC mislukt toch. Waarom?

Waarschijnlijk overschrijden uw SPF-includes bij sommige query's de limiet van 10 lookups (PermError), of slaagt SPF voor een ander domein dan de From-header (niet uitgelijnd). De tabel met authenticatierecords vertelt u welke van de twee - ziet u "geslaagd maar niet uitgelijnd" SPF, corrigeer dan de return-path. Ziet u "fail", dan kan AutoSPF uw SPF-keten automatisch flattenen zodat deze onder de lookup-limiet blijft.

Hoe ontvang ik mijn eigen DMARC-rapporten?

Voeg een DMARC-record toe aan uw DNS met een rua=-tag die naar een mailbox verwijst die u zelf beheert (bijv. v=DMARC1; p=none; rua=mailto:dmarc@yourdomain.com). E-mailproviders beginnen binnen 24-48 uur dagelijkse aggregatierapporten naar dat adres te sturen.

Is de hostnaaminformatie van het bron-IP nauwkeurig?

De hostnaam komt uit het reverse-DNS-record (PTR) van het IP en wordt live opgezocht via de publieke DNS van Google. PTR-records worden ingesteld door de netwerkeigenaar en zijn daarom meestal nauwkeurig voor grote verzenders (mail.google.com, outlook.com, sendgrid.net), maar kunnen ontbreken of misleidend zijn bij shared hosting en consumenten-ISP's.

DMARC heeft SPF nodig - en SPF heeft AutoSPF nodig

DMARC-uitlijning vereist een geslaagde SPF-controle. AutoSPF houdt uw SPF-record automatisch geoptimaliseerd en binnen de limiet van 10 lookups.