Gratis e-mailbeveiligingsrapport

Zo beschermt 100jahreradar.de zijn e-mail

Gecontroleerd op August 01, 2026 23:17

90 Goed

Basisbescherming

SPF

Beschermd

Er geldt een strikt SPF-beleid — servers die niet op de goedgekeurde lijst staan, worden regelrecht geweigerd.

Ruwe DNS-record tonen
v=spf1 -all

DKIM

Beschermd

Er is een DKIM-ondertekeningssleutel gevonden — uitgaande e-mail kan cryptografisch worden geverifieerd als daadwerkelijk afkomstig van dit domein.

Ruwe DNS-record tonen
default,google,selector1,selector2,k1,s1,dkim,mail,smtp

DMARC

Beschermd

DMARC staat ingesteld op reject — e-mail die de SPF-/DKIM-uitlijning niet doorstaat, wordt geblokkeerd voordat deze een inbox bereikt.

  • Geen geaggregeerde rapportage ingesteld — de domeineigenaar heeft geen inzicht in wie er namens het domein verstuurt.
Ruwe DNS-record tonen
v=DMARC1; p=reject; sp=reject; adkim=s; aspf=s;

Geavanceerde bescherming

Bescherming Status
MTA-STS Aanwezig
TLS-RPT Aanwezig
DNSSEC Niet gevonden
BIMI Niet gevonden
CAA Niet gevonden

Wilt u dit beschermingsniveau ook voor uw eigen bijlagen?

Adlerwacht voegt met passkey geverifieerde, end-to-end beveiligde bezorging toe aan wat uw domein al heeft geconfigureerd.

Wat betekent dit?

Wat is SPF?

SPF (Sender Policy Framework) is een DNS-record dat aangeeft welke mailservers e-mail mogen versturen namens een domein. Zonder SPF kan iedereen het afzenderadres vervalsen.

Wat is DKIM?

DKIM (DomainKeys Identified Mail) ondertekent uitgaande e-mail cryptografisch, zodat de ontvangende server kan verifiëren dat deze onderweg niet is gewijzigd en echt van dit domein afkomstig is.

Wat is DMARC?

DMARC vertelt ontvangende mailservers wat te doen met berichten die de SPF- of DKIM-controle niet doorstaan — negeren, in quarantaine plaatsen of regelrecht weigeren.

Wat is MTA-STS?

MTA-STS dwingt af dat inkomende e-mail naar dit domein via een versleutelde, certificaatgeverifieerde verbinding reist, waardoor een veelgebruikte manier waarop aanvallers e-mail onderweg onderscheppen wordt afgesloten.

Wat is CAA?

Een CAA-record geeft aan welke certificaatautoriteiten TLS-certificaten mogen uitgeven voor een domein, waardoor het voor een aanvaller lastiger wordt om elders een frauduleus certificaat te verkrijgen.