Gratis e-mailbeveiligingsrapport

Zo beschermt 2th.de zijn e-mail

Gecontroleerd op August 02, 2026 04:27

60 Gemiddeld

Basisbescherming

SPF

Beschermd

Er geldt een strikt SPF-beleid — servers die niet op de goedgekeurde lijst staan, worden regelrecht geweigerd.

Ruwe DNS-record tonen
v=spf1 include:_spf.hostnet.nl -all

DKIM

Niet geconfigureerd

Onder geen enkele veelgebruikte selector is een DKIM-ondertekeningssleutel gevonden. Ontvangers kunnen niet verifiëren of een bericht onderweg is gewijzigd.

Ruwe DNS-record tonen
Geen record gevonden.

DMARC

Beschermd

DMARC staat ingesteld op reject — e-mail die de SPF-/DKIM-uitlijning niet doorstaat, wordt geblokkeerd voordat deze een inbox bereikt.

  • Geen geaggregeerde rapportage ingesteld — de domeineigenaar heeft geen inzicht in wie er namens het domein verstuurt.
Ruwe DNS-record tonen
v=DMARC1; p=reject

Geavanceerde bescherming

Bescherming Status
MTA-STS Niet gevonden
TLS-RPT Niet gevonden
DNSSEC Niet gevonden
BIMI Niet gevonden
CAA Niet gevonden

Aanbeveling

Dit zouden we als eerste oplossen voor 2th.de

  • Er is geen DKIM-ondertekeningssleutel gevonden, dus uitgaande e-mail kan niet worden geverifieerd als daadwerkelijk afkomstig van dit domein.
Bekijk hoe E-mailbeveiliging dit oplost

Wilt u dit beschermingsniveau ook voor uw eigen bijlagen?

Adlerwacht voegt met passkey geverifieerde, end-to-end beveiligde bezorging toe aan wat uw domein al heeft geconfigureerd.

Wat betekent dit?

Wat is SPF?

SPF (Sender Policy Framework) is een DNS-record dat aangeeft welke mailservers e-mail mogen versturen namens een domein. Zonder SPF kan iedereen het afzenderadres vervalsen.

Wat is DKIM?

DKIM (DomainKeys Identified Mail) ondertekent uitgaande e-mail cryptografisch, zodat de ontvangende server kan verifiëren dat deze onderweg niet is gewijzigd en echt van dit domein afkomstig is.

Wat is DMARC?

DMARC vertelt ontvangende mailservers wat te doen met berichten die de SPF- of DKIM-controle niet doorstaan — negeren, in quarantaine plaatsen of regelrecht weigeren.

Wat is MTA-STS?

MTA-STS dwingt af dat inkomende e-mail naar dit domein via een versleutelde, certificaatgeverifieerde verbinding reist, waardoor een veelgebruikte manier waarop aanvallers e-mail onderweg onderscheppen wordt afgesloten.

Wat is CAA?

Een CAA-record geeft aan welke certificaatautoriteiten TLS-certificaten mogen uitgeven voor een domein, waardoor het voor een aanvaller lastiger wordt om elders een frauduleus certificaat te verkrijgen.