Ga naar inhoud
100% lokaal

SPF- en DMARC-recordgenerator

Genereer gebruiksklare SPF- en DMARC-DNS-records vanuit uw afzenders en beleid.

Uitvoer

SPF- en DMARC-recordgenerator

Voer de services en adressen in die gemachtigd zijn e-mail voor uw domein te verzenden, en deze tool stelt de overeenkomstige SPF- en DMARC-TXT-records samen — gereed om rechtstreeks in uw DNS-zone te plakken. Het is ontworpen voor iedereen die e-mailverificatie instelt: een ontwikkelaar die een nieuw domein configureert, een beheerder die de afleveringskwaliteit verbetert, of iedereen die wil controleren hoe een mail-setup eruit moet zien voordat deze wordt gepubliceerd.

Voeg toegestane afzenders toe als IP-adressen, CIDR-bereiken of domeinen — een eenvoudig domein wordt automatisch een "include:"-mechanisme. Presets voegen met één klik het juiste include voor Google Workspace, Microsoft 365, SendGrid of Mailgun toe, zodat u niet hun SPF-hostnamen hoeft op te zoeken. Kies hoe strikt SPF niet-gemachtigde afzenders moet afwijzen, stel vervolgens het DMARC-beleid in — alleen bewaken, quarantaine of afwijzen — samen met het percentage post waarop het van toepassing is, het interval tussen geaggregeerde rapporten en waar rapporten naartoe moeten worden verzonden. SPF- en DKIM-afstemming kunnen elk op ontspannen of strikt worden ingesteld, en voor subdomeinen kan een apart beleid worden toegepast.

De live-uitvoer wordt bijgewerkt als u een optie wijzigt, en het totaal geeft aan hoeveel afzenders zijn opgelost en hoeveel van SPFs 10 toegestane DNS-zoekopdrachten zij gebruiken — het overschrijden van deze limiet kan ertoe leiden dat ontvangers de hele record als een permanente fout beschouwen. Schakel hostnamen in om elk record naast de exacte naam weer te geven waartoe het behoort (het domein zelf voor SPF, "_dmarc." plus het domein voor DMARC).

Alles wordt in uw browser uitgevoerd. Het domein, de afzenderslijst en rapportadressen die u invoert, worden nooit geüpload of geregistreerd — niets verlaat uw apparaat. Als u tevreden bent met het resultaat, kopieert u het, downloadt u het als een .txt-bestand of stuurt u het naar een ander hulpmiddel voor verdere controle.

FAQ

Waarom eindigt de SPF-record standaard met "-all"?
Een hard falen ("-all") zegt aan ontvangende servers dat ze e-mail van niet expliciet vermelde afzenders moeten afwijzen — de strengste en algemeen aanbevolen instelling. Schakel over naar soft falen ("~all") terwijl u nog steeds een nieuwe configuratie test.
Wat gebeurt er als ik meer dan 10 SPF-zoekopdrachten toevoeg?
RFC 7208 beperkt SPF tot 10 DNS-zoekopdrachten per controle. Records die deze limiet overschrijden, kunnen door ontvangers als permanente fout worden behandeld, dus het hulpmiddel houdt het aantal in het totaal bij terwijl u afzenders en presets toevoegt.
Kan ik deze record publiceren zonder toegestane afzenders?
Ja — zonder selectie produceert het hulpmiddel "v=spf1 -all", wat correct aangeeft dat het domein geen mail verzendt. Dit is nuttig voor geparkte domeinen die u tegen spoofing wilt beschermen.
Wat doet het DMARC "beleidsaandeel" percentage?
Het past het gekozen beleid (quarantaine of afwijzing) alleen toe op dat percentage mislukte post, terwijl de rest alleen wordt bewaakt. Het is bedoeld voor een geleidelijke uitrol — de meeste domeinen verhogen het tot 100% zodra ze hun SPF- en DKIM-instelling vertrouwen.
Wordt mijn domein of afzenderslijst ergens geüpload?
Nee. De records worden volledig in uw browser samengesteld — niets wat u invoert, wordt naar een server verzonden of ergens buiten uw apparaat opgeslagen.