Gratis SPF-, DKIM- en DMARC-checker

SPF-, DKIM- en DMARC-checker

Voer een domein in en lees alle drie de authenticatierecords in één controle — wat gepubliceerd is, wat het betekent en waar het onvolledig is.

Laat leeg om tien gangbare standaardwaarden te testen.

SPF-checker: wat uw verzendbeleid werkelijk toestaat

Een SPF-record somt de hosts op die met uw domein mogen verzenden en sluit af met een instructie voor al het overige. De controle leest het record, lost de includes op, telt de DNS-opvragingen die het kost tegen de RFC 7208-limiet van 10, en meldt het "all"-mechanisme. Twee SPF-records op één domein is een permanente fout en geen waarschuwing: ontvangers mogen beide negeren.

DKIM-checker: of er een ondertekeningssleutel is gepubliceerd, en onder welke selector

DKIM publiceert een publieke sleutel onder een selector in _domainkey, zodat ontvangers de handtekening van uw mailserver kunnen verifiëren. DNS biedt geen manier om selectors op te sommen — u kunt alleen een naam opvragen die u al vermoedt. We testen tien gangbare standaardwaarden plus elke selector die u opgeeft. Niets vinden onder die namen bewijst niet dat DKIM ontbreekt, en zo wordt het ook niet gepresenteerd.

DMARC-checker: wat ontvangers moeten doen als een controle faalt

Een DMARC-record onder _dmarc bepaalt het beleid wanneer SPF en DKIM niet slagen, en het adres waar geaggregeerde rapporten heen gaan. De controle meldt het beleid, of het op alle post of op een percentage wordt toegepast, en of er überhaupt rapporten worden verzameld — een beleid zonder rapportadres verbergt juist de fouten die het zichtbaar moest maken.

Eén opvraging, alle drie de records

SPF, DKIM en DMARC worden samen gecontroleerd, omdat een probleem in het ene meestal door het andere wordt verklaard. Los van elkaar lezen is hoe misconfiguraties blijven bestaan.

De SPF-limiet, correct geteld

SPF is begrensd op 10 DNS-opvragingen en geneste includes tellen mee. Deze controle volgt de includes in plaats van alleen de eerste regel te tellen — precies daar breken records ongemerkt.

Wat gepubliceerd is, niet wat wij vermoeden

Elk resultaat komt uit live DNS. Waar afwezigheid niet te bewijzen is — DKIM-selectors zijn niet op te sommen — zegt de tool dat, in plaats van het te suggereren.

Veelgestelde vragen

Wat doen SPF, DKIM en DMARC eigenlijk?

SPF somt op welke hosts namens uw domein mogen verzenden. DKIM laat een ontvanger een handtekening op het bericht verifiëren. DMARC vertelt ontvangers wat te doen als die controles falen, en vraagt om terugkoppeling. Ze werken als geheel: zonder SPF of DKIM heeft DMARC niets om op te handelen.

Waarom is de SPF-opvraaglimiet belangrijk?

RFC 7208 begrenst een SPF-record op 10 DNS-opvragingen, en opvragingen binnen een include tellen mee. Daarboven geeft het record een permanente fout en stoppen ontvangers met evalueren — een record dat er compleet uitziet werkt dan niet meer. Deze checker lost de includes op in plaats van alleen de eerste regel te tellen.

U vond geen DKIM. Betekent dat dat het ontbreekt?

Niet per se. Een DKIM-sleutel staat onder een selector, en DNS biedt geen manier om de gebruikte selectors op te sommen — u kunt alleen een reeds bekende naam opvragen. Wij testen tien gangbare standaardwaarden. Gebruikt uw provider een andere selector, voer die in en controleer opnieuw.

Zorgt het herstellen van deze records dat onze post niet meer in spam belandt?

Dat kan niemand beloven. Correcte authenticatie is wat ontvangers als eerste controleren, en het fout hebben is een betrouwbare manier om post slecht behandeld te zien — maar plaatsing hangt ook af van verzendreputatie, inhoud en ontvangersgedrag, die geen enkel DNS-record bestuurt.

Het volledige beeld zien?

Voer de volledige SEO-checker uit — tien beoordeelde categorieën, een geprioriteerde takenlijst en een deelbaar rapport.

Start een gratis SEO-check