SPF-, DKIM- en DMARC-checker: controleer uw domein in tien seconden
Vul uw domein in en u ziet meteen of uw SPF-record klopt, of DMARC ingesteld is en met welk beleid, en of er een DKIM-sleutel gepubliceerd is. Geen registratie, niets wordt bewaard. De drie records samen bepalen of Gmail, Outlook en Proximus uw e-mail vertrouwen.
De checker doet dezelfde DNS-opzoeking die een ontvangende mailserver doet. Ontbreekt er iets, dan leest u eronder wat het betekent en wat u eerst aanpakt.
SPF
DMARC
DKIM
MX
Ontbreekt er een record of staat het beleid nog op none? Op de uitlegpagina staat in welke volgorde u ze instelt; klanten van 2Mail zetten SPF, DKIM en DMARC in één klik goed vanuit het dashboard.
SPF, DKIM & DMARC instellen DMARC-record genereren Over deliverabilityWat de drie records doen
Elk record beantwoordt een andere vraag van de ontvangende server. Ze vullen elkaar aan; één ervan overslaan maakt de andere twee zwakker.
SPF
Welke servers mogen namens dit domein mailen? Een lijst van IP-adressen en includes in een TXT-record. Eindig op ~all of -all, en blijf onder tien opzoekingen.
DKIM
Is dit bericht onderweg ongewijzigd gebleven en komt het van een sleutel van dit domein? Een digitale handtekening in de mail, met de publieke sleutel op selector._domainkey.
DMARC
Wat moet een ontvanger doen als SPF en DKIM falen, en waar stuurt hij rapporten heen? Een beleid (none, quarantine, reject) op _dmarc, met een rapportadres.
Hoe deze checker werkt
De tool vraagt de publieke DNS-records van het domein op — exact wat elke mailserver bij ontvangst ook doet. We bewaren het domein niet en gebruiken de opzoeking niet voor marketing.
De checker evalueert het SPF-record zelf, niet de includes erachter; de tien-opzoekingen-grens telt hij op het eerste niveau. Voor DKIM probeert hij een reeks gangbare selectors; een platform met een eigen selector vult u zelf in.