Gratis tool

Stel in enkele minuten een geldig DMARC-record samen

Kies hoe streng u omgaat met e-mail die niet aan SPF of DKIM voldoet, waar rapporten naartoe moeten, en kopieer het resultaat rechtstreeks naar uw DNS — elke optie wordt onderweg uitgelegd.

DMARC vertelt ontvangende mailservers wat te doen met berichten die niet aan SPF of DKIM voldoen — en waar rapporten daarover naartoe moeten. Het werkt alleen als SPF en/of DKIM al zijn ingesteld. Heeft u nog geen SPF-record gemaakt? Begin daar dan eerst mee.

Laat dit op 100 staan zodra u uw configuratie vertrouwt. Een lager percentage past uw beleid toe op slechts dat deel van de afwijkende e-mail (willekeurig gekozen) en laat de rest ongemoeid door — handig voor een geleidelijke uitrol, niet iets om permanent te laten staan.

Sterk aanbevolen. Eén keer per dag sturen mailproviders hierheen een overzicht van iedereen die e-mail heeft verstuurd namens uw domein — de enige echte manier om te zien wie er namens u verstuurt, inclusief diensten die u misschien vergeten bent. Gebruik een postbus die u daadwerkelijk controleert, of een speciale zoals dmarc-reports@uwdomein.nl.

Stuurt een kopie van elk individueel bericht dat niet voldoet, niet alleen een dagelijkse samenvatting — de meeste mailproviders negeren dit of sturen zeer weinig, en het kan persoonsgegevens bevatten uit het afgewezen bericht. De meeste domeinen laten dit leeg en vertrouwen in plaats daarvan op de geaggregeerde rapporten hierboven.

Gratis tool, aangeboden zonder garantie of professionele aansprakelijkheid onzerzijds — door deze te gebruiken gaat u ermee akkoord dat wij geen aansprakelijkheid aanvaarden voor het resultaat. Heeft u een garantie nodig? Schakel dan een gekwalificeerde professional in. Details in de sectie Gratis tools van onze Gebruiksvoorwaarden.

Zo voegt u dit toe aan uw domein

  1. 1

    Kopieer het DMARC-record hierboven.

  2. 2

    Log in bij de DNS-provider van uw domein (uw registrar of DNS-host).

  3. 3

    Maak een nieuw TXT-record aan met de host/naam ingesteld op "_dmarc" — bijvoorbeeld _dmarc.uwdomein.nl, niet het kale domein.

  4. 4

    Plak het gekopieerde record als waarde en sla op.

  5. 5

    Geef het tijd om te verspreiden en controleer het daarna. Is dit uw eerste DMARC-record? Laat het beleid dan een paar weken op "none" staan en bekijk uw rapporten voordat u overstapt naar quarantine of reject.

Als uw domein al een DMARC-record heeft, voeg dan geen tweede toe — een domein mag er maar één hebben. Vervang in plaats daarvan uw bestaande record.

Controleer uw SPF-, DKIM- en DMARC-instellingen met onze gratis checker →

DMARC stopt nagemaakte spoofing — niet een gekaapt echt account

Zelfs een perfecte handhaving van SPF, DKIM en DMARC kan een bijlage niet beschermen die is verstuurd vanaf een echt, gecompromitteerd account. Adlerwacht voegt daar een passkey-controle aan toe, zodat het bestand zelf hoe dan ook beschermd blijft.

Adlerwacht 30 dagen gratis proberen