Zo beschermt qkskima.com zijn e-mail
Gecontroleerd op August 01, 2026 20:29
Basisbescherming
SPF
GedeeltelijkSPF is geconfigureerd, maar wijst niet-goedgekeurde servers alleen met een soft fail af, of het beleid kon niet eenduidig worden gelezen — vervalste e-mail kan alsnog doorkomen.
Ruwe DNS-record tonen
v=spf1 include:_spf.purelymail.com ~all
DKIM
Niet geconfigureerdOnder geen enkele veelgebruikte selector is een DKIM-ondertekeningssleutel gevonden. Ontvangers kunnen niet verifiëren of een bericht onderweg is gewijzigd.
Ruwe DNS-record tonen
Geen record gevonden.
DMARC
BeschermdDMARC staat ingesteld op reject — e-mail die de SPF-/DKIM-uitlijning niet doorstaat, wordt geblokkeerd voordat deze een inbox bereikt.
- Geen geaggregeerde rapportage ingesteld — de domeineigenaar heeft geen inzicht in wie er namens het domein verstuurt.
Ruwe DNS-record tonen
v=DMARC1; p=reject; ruf=mailto:dmarc@purelymail.com
Geavanceerde bescherming
Wilt u dit beschermingsniveau ook voor uw eigen bijlagen?
Adlerwacht voegt met passkey geverifieerde, end-to-end beveiligde bezorging toe aan wat uw domein al heeft geconfigureerd.
Wat betekent dit?
Wat is SPF?
SPF (Sender Policy Framework) is een DNS-record dat aangeeft welke mailservers e-mail mogen versturen namens een domein. Zonder SPF kan iedereen het afzenderadres vervalsen.
Wat is DKIM?
DKIM (DomainKeys Identified Mail) ondertekent uitgaande e-mail cryptografisch, zodat de ontvangende server kan verifiëren dat deze onderweg niet is gewijzigd en echt van dit domein afkomstig is.
Wat is DMARC?
DMARC vertelt ontvangende mailservers wat te doen met berichten die de SPF- of DKIM-controle niet doorstaan — negeren, in quarantaine plaatsen of regelrecht weigeren.
Wat is MTA-STS?
MTA-STS dwingt af dat inkomende e-mail naar dit domein via een versleutelde, certificaatgeverifieerde verbinding reist, waardoor een veelgebruikte manier waarop aanvallers e-mail onderweg onderscheppen wordt afgesloten.
Wat is CAA?
Een CAA-record geeft aan welke certificaatautoriteiten TLS-certificaten mogen uitgeven voor een domein, waardoor het voor een aanvaller lastiger wordt om elders een frauduleus certificaat te verkrijgen.