InfraNestInfraNest

Gratis tool

SPF-record-generator

Maak een correct SPF-record dat de wereld vertelt welke servers e-mail voor je domein mogen versturen.

Probeer:

Ga verder dan deze tool. Beheer DNS bij elke provider — vanuit één dashboard.

Gratis aan de slag →

SPF (Sender Policy Framework) is een DNS-TXT-record dat de mailservers opsomt die namens je domein mogen versturen. Ontvangende servers controleren het om te beslissen of een bericht legitiem is — een correct SPF-record verbetert dus de bezorgbaarheid en beschermt je merk tegen spoofing.

Dit leest wat je domein publiceert en bewerkt dat, in plaats van een record uit het niets te bouwen — want de schadelijkste SPF-fout is een tweede publiceren. Twee records vormen geen sterker beleid maar helemaal geen beleid: ontvangers weigeren te kiezen en behandelen het domein alsof het er geen heeft.

Elke verzender die je toevoegt wordt afgerekend tegen de tien DNS-lookups die een ontvanger besteedt, zolang het record nog te wijzigen is. Boven die limiet ontstaat een permanente fout, en een record dat elk van je verzenders correct noemt beschermt dan niets.

InfraNest

E-mailbeveiliging, voor je geregeld

Het e-mailbeveiligings-DNS-sjabloon van InfraNest stelt SPF, DKIM en DMARC met één klik in, met een diff-voorbeeld voordat er iets wordt geschreven.

  • SPF, DKIM & DMARC via ingebouwde sjablonen
  • Diff-voorbeeld voordat je toepast
  • Live sync naar je DNS-provider
  • Records gevalideerd terwijl je bezig bent

Andere providers

Veelgestelde vragen

#Wat is een SPF-record?

SPF (Sender Policy Framework) is een DNS-TXT-record dat opsomt welke servers e-mail voor jouw domein mogen versturen. Ontvangende servers vergelijken het met de verbindende server en bepalen daarmee of het bericht echt is.

#Mag ik meerdere SPF-records publiceren?

Nee. Een domein moet precies één TXT-record hebben dat met v=spf1 begint. Twee is een permanente fout en ontvangers behandelen het domein dan alsof het helemaal geen beleid heeft — voeg alle verzenders dus samen in één record.

#Wat is de limiet van tien lookups?

Elke include, a, mx, ptr, exists en redirect kost een DNS-lookup, en de specificatie begrenst het totaal op tien. Daarboven faalt het record met een permerror. Drie of vier includes is prima, een stuk of twaalf SaaS-verzenders niet.

#Eindig ik met ~all of -all?

Begin met ~all (softfail) zolang je controleert of alle legitieme verzenders erin staan, en scherp aan naar -all (hardfail) zodra je rapporten schoon zijn. Gebruik nooit +all — dat geeft het hele internet toestemming om als jouw domein te versturen.

#Waar publiceer ik het record?

Als TXT-record op het domein zelf — op de root, niet op een _spf-subdomein. Subdomeinen erven het niet; een subdomein dat mail verstuurt heeft een eigen record nodig.

Uit de blog

Meer gratis tools

Begin in seconden

Breng je hele infrastructuur samen in één modern dashboard.

Gratis plan · Geen creditcard nodig · In enkele minuten ingesteld