Gratis tool
DMARC-checker
Lees het DMARC-record van een domein en zie wat het ontvangers werkelijk opdraagt — inclusief of de rapporten überhaupt bij jou aankomen.
Ga verder dan deze tool. Beheer DNS bij elke provider — vanuit één dashboard.
Gratis aan de slag →DMARC is het record dat bepaalt wat er gebeurt met mail die de authenticatie niet doorstaat, en dat jou rapporteert wie er namens jouw domein verstuurt. De meeste gepubliceerde records zijn geldig en inert: p=none vraagt ontvangers om niets te doen, wat het juiste startpunt is en het verkeerde eindpunt.
Deze controle leest het beleid in gewone taal, markeert de instellingen die het stilletjes verzwakken — een gedeeltelijke pct, subdomeinen die via sp=none zijn uitgezonderd — en bevestigt dat een extern rapportageadres jouw domein ook echt heeft geautoriseerd. Juist dat mislukt geruisloos: nergens een foutmelding, de rapporten komen simpelweg nooit, en de eigenaar concludeert dat niemand hem vervalst.
E-mailbeveiliging, bewaakt in plaats van onthouden
InfraNest controleert SPF, DKIM en DMARC op elk domein dat je beheert, en de template voor e-mailbeveiliging schrijft alle drie — met een diff-voorbeeld voordat er iets wordt toegepast.
- SPF, DKIM & DMARC op elke zone gecontroleerd
- Template voor e-mailbeveiliging in één klik
- Diff-voorbeeld vóór het toepassen
- Waarschuwing als een record verandert of breekt
Veelgestelde vragen
#Wat doet p=none eigenlijk?
Met de mail: niets. Het vraagt ontvangers om te bezorgen zoals ze gewend zijn en jou rapporten te sturen. Daarmee is het de veilige manier om te beginnen — je ontdekt welke van je eigen verzenders zouden falen vóórdat er één faalt — maar een domein dat daar blijft staan is precies zo te vervalsen als een domein zonder DMARC.
#Hoe ga ik van none naar reject?
Verzamel een paar weken aggregatierapporten en controleer of elke legitieme verzender SPF of DKIM met uitlijning doorstaat. Ga dan naar p=quarantine, kijk opnieuw, en eindig bij p=reject. De rapporten maken elke stap veilig — daarom is een record zonder rua= lastig aan te scherpen.
#Waarom komen DMARC-rapporten nooit aan?
Meestal omdat het adres bij een ander domein hoort — een rapportagedienst, of een collega — en dat domein het autorisatierecord met jouw naam niet heeft gepubliceerd. Conforme ontvangers sturen dan helemaal niets. Er ontstaat geen foutmelding, dus het ziet er precies zo uit als wanneer er niets te melden valt.
#Wat is het verschil tussen soepele en strenge uitlijning?
Soepel laat een subdomein als match gelden, dus mail van mail.voorbeeld.nl kan uitlijnen met voorbeeld.nl. Streng eist exact hetzelfde domein. Soepel is de standaard en past vrijwel iedereen; streng breekt veel legitieme verzenders.
#Heb ik ook SPF en DKIM nodig?
Ja. DMARC authenticeert zelf niets — het controleert of een SPF- of DKIM-pass uitlijnt met het zichtbare From-adres. DMARC publiceren zonder allebei eronder betekent dat alles faalt, en daarom kan p=reject in die toestand je eigen mail weigeren.
#Wat doet pct=?
Het past het beleid alleen toe op dat deel van de falende mail; de rest wordt een stap zwakker behandeld. Handig tijdens een uitrol en makkelijk te laten staan — en een vervalser heeft alleen het onaangeroerde deel nodig.
Uit de blog
Meer gratis tools
Begin in seconden
Breng je hele infrastructuur samen in één modern dashboard.
Gratis plan · Geen creditcard nodig · In enkele minuten ingesteld