Eén opvraging, alle drie de records
SPF, DKIM en DMARC worden samen gecontroleerd, omdat een probleem in het ene meestal door het andere wordt verklaard. Los van elkaar lezen is hoe misconfiguraties blijven bestaan.
SPF-, DKIM- en DMARC-checker
Voer een domein in en lees alle drie de authenticatierecords in één controle — wat gepubliceerd is, wat het betekent en waar het onvolledig is.
Een SPF-record somt de hosts op die met uw domein mogen verzenden en sluit af met een instructie voor al het overige. De controle leest het record, lost de includes op, telt de DNS-opvragingen die het kost tegen de RFC 7208-limiet van 10, en meldt het "all"-mechanisme. Twee SPF-records op één domein is een permanente fout en geen waarschuwing: ontvangers mogen beide negeren.
DKIM publiceert een publieke sleutel onder een selector in _domainkey, zodat ontvangers de handtekening van uw mailserver kunnen verifiëren. DNS biedt geen manier om selectors op te sommen — u kunt alleen een naam opvragen die u al vermoedt. We testen tien gangbare standaardwaarden plus elke selector die u opgeeft. Niets vinden onder die namen bewijst niet dat DKIM ontbreekt, en zo wordt het ook niet gepresenteerd.
Een DMARC-record onder _dmarc bepaalt het beleid wanneer SPF en DKIM niet slagen, en het adres waar geaggregeerde rapporten heen gaan. De controle meldt het beleid, of het op alle post of op een percentage wordt toegepast, en of er überhaupt rapporten worden verzameld — een beleid zonder rapportadres verbergt juist de fouten die het zichtbaar moest maken.
SPF, DKIM en DMARC worden samen gecontroleerd, omdat een probleem in het ene meestal door het andere wordt verklaard. Los van elkaar lezen is hoe misconfiguraties blijven bestaan.
SPF is begrensd op 10 DNS-opvragingen en geneste includes tellen mee. Deze controle volgt de includes in plaats van alleen de eerste regel te tellen — precies daar breken records ongemerkt.
Elk resultaat komt uit live DNS. Waar afwezigheid niet te bewijzen is — DKIM-selectors zijn niet op te sommen — zegt de tool dat, in plaats van het te suggereren.
SPF somt op welke hosts namens uw domein mogen verzenden. DKIM laat een ontvanger een handtekening op het bericht verifiëren. DMARC vertelt ontvangers wat te doen als die controles falen, en vraagt om terugkoppeling. Ze werken als geheel: zonder SPF of DKIM heeft DMARC niets om op te handelen.
RFC 7208 begrenst een SPF-record op 10 DNS-opvragingen, en opvragingen binnen een include tellen mee. Daarboven geeft het record een permanente fout en stoppen ontvangers met evalueren — een record dat er compleet uitziet werkt dan niet meer. Deze checker lost de includes op in plaats van alleen de eerste regel te tellen.
Niet per se. Een DKIM-sleutel staat onder een selector, en DNS biedt geen manier om de gebruikte selectors op te sommen — u kunt alleen een reeds bekende naam opvragen. Wij testen tien gangbare standaardwaarden. Gebruikt uw provider een andere selector, voer die in en controleer opnieuw.
Dat kan niemand beloven. Correcte authenticatie is wat ontvangers als eerste controleren, en het fout hebben is een betrouwbare manier om post slecht behandeld te zien — maar plaatsing hangt ook af van verzendreputatie, inhoud en ontvangersgedrag, die geen enkel DNS-record bestuurt.
Voer de volledige SEO-checker uit — tien beoordeelde categorieën, een geprioriteerde takenlijst en een deelbaar rapport.
Start een gratis SEO-check