Ga naar inhoud
100% lokaal

SPF- en DMARC-controleur

Controleer een ingeplakte SPF-, DMARC- of DKIM-DNS-record en leg uit wat elk onderdeel betekent.

Invoer
Uitvoer

SPF- en DMARC-controleur

Plak een SPF-, DMARC- of DKIM-record in — gekopieerd van een "dig TXT"-resultaat of het controlecentrum van uw registrar — en dit hulpmiddel legt elk mechanisme of tag uit in duidelijk Nederlands en geeft vervolgens alle onjuiste instellingen weer. Het is ontworpen voor het instellen van uitgaande e-mail, het oplossen van berichten die in spam belanden, of het controleren van een overgenomen domein.

Wissel "Recordtype" tussen SPF, DMARC en DKIM om overeen te stemmen met wat u hebt ingeplakt; het versietag van de record zelf wordt gecontroleerd tegen de selectie, dus het kiezen van het verkeerde wordt opgemerkt in plaats van verkeerd gelezen. Voor SPF telt het hulpmiddel elk mechanisme dat een DNS-lookup kost — include, a, mx, ptr, exists en de redirect-modifier — en waarschuwt als u het door RFC 7208 opgelegde tien-lookup-limiet nadert, markeert "+all" als open relay en "~all" als zachter dan "-all". Voor DMARC controleert het het beleid (none, quarantine of reject), het pct-rollout-percentage, of aggregate (rua) en forensic (ruf) adressen zijn ingesteld, en of adkim/aspf alignment relaxed of strict is. DKIM-controle omvat het sleuteltype, een lege p= als een opzettelijk ingetrokken sleutel, en de t=y testing-vlag.

Bevindingen worden gerangschikt op ernst: een error betekent dat de record niet werkt, een warning betekent dat deze werkt maar een gat achterlaat, en een info-opmerking legt een geldige keuze uit. Plak rechtstreeks van de terminal — het hulpmiddel verwijdert een dig-achtig "name TTL IN TXT" voorvoegsel en voegt aangehaalde TXT-tekenreeksen opnieuw samen, en behandelt Windows- en Unix-lijnafbrekingen op dezelfde manier.

Alles gebeurt in uw browser. De record wordt nooit geüpload of geregistreerd, en niets hier voert een werkelijke DNS-lookup uit, dus maak vóór het plakken een kopie van de tekst. Kopieer het rapport, download het als .txt-bestand, of stuur de uitvoer terug naar de invoer na het herstellen van een waarde.

FAQ

Voert dit hulpmiddel een echte DNS-lookup uit?
Nee. U plakt de recordtekst zelf in en het hulpmiddel controleert de syntaxis en instellingen — het vraagt nooit DNS, werkt dus offline en kan niet onthullen welk domein u controleert.
Waarom zegt het dat mijn recordtype niet overeenkomt?
Het versietag van de record zelf (v=spf1, v=DMARC1) wordt gecontroleerd tegen de optie "Recordtype". Als ze verschillen, meldt het hulpmiddel het verschil in plaats van te gissen, omdat het parseren van een SPF-record als DMARC onzin zou opleveren.
Wat telt mee naar de SPF 10-lookup-limiet?
De mechanismen include, a, mx, ptr en exists kosten elk één DNS-lookup, evenals de redirect-modifier. ip4, ip6 en all zijn gratis. Het overschrijden van tien veroorzaakt dat ontvangers de hele record als permanente fout behandelen.
Wat betekent een lege DKIM p= waarde?
Een lege p= is een opzettelijk ingetrokken sleutel — de selector wordt uitgeschakeld, niet onjuist geconfigureerd. Het hulpmiddel meldt dit als informatief in plaats van als fout.
Wordt mijn DNS-record ergens geüpload?
Nee. Controleren gebeurt volledig in uw browser — de tekst die u plakt verlaat uw apparaat nooit.