DMARC gegevenscontrole

Controleer, valideer en begrijp je DMARC-record

Controleer direct het DMARC-record, de syntaxis, het beleid, de afstemming en de rapportagetags van elk domein.

Voer een geldige domeinnaam in, zonder http:// prefix

Hoe gebruik je de DMARC-checker?

1

Domein invoeren

Voer je domeinnaam in zonder de http:// voorvoegsel (bijv., bedrijf.com).

2

Klik op ‘DMARC controleren’

Start het proces voor het live toewijzen van DNS-verwijzingen door op de knop voor de primaire zoekactie te klikken.

3

Beoordelingsresultaten

Analyseer uw gedetailleerde beveiligingsstatus en de overzichtelijke uitsplitsing per tag.

De tool werkt op elk domein. Je hoeft het domein niet in bezit te hebben om een controle uit te voeren.

Wat de resultaten van uw DMARC-controle betekenen

Je resultaat valt in een van de drie categorieën. Hieronder lees je hoe je elke categorie moet interpreteren en wat je vervolgens moet doen.

DMARC-record gevonden

Geldig

Een geldig resultaat betekent dat je domein een correct opgemaakte _dmarc Een TXT-record dat e-mailontvangers kunnen lezen en waarop ze kunnen reageren. Controleer het beleid (p=) waarde, omdat deze bepaalt of het document je daadwerkelijk beschermt:

  • p=geen Alleen monitoring. U verzamelt rapporten, maar ontvangers ondernemen geen actie tegen vervalste e-mail, dus het domein is nog niet beschermd tegen misbruik. Zodra u uw rapporten hebt bekeken en hebt gecontroleerd of uw legitieme afzenders in orde zijn, schakelt u over naar quarantaine of afwijzing. Bekijk onze gehoste DMARC-optie om deze overgang veilig te beheren.
  • p=quarantaine Afgewezen e-mail wordt naar de spam-/junkmap gestuurd. Gedeeltelijke handhaving.
  • p=afwijzen Mislukte e-mails worden direct geblokkeerd. Dit is volledige handhaving en de aanbevolen eindtoestand.
Hoe uw p= beleid u beschermt Een vervalste e-mail voldoet niet aan DMARC — bekijk waar deze op elk niveau terechtkomt.
Vervalste e-mail voldoet niet aan DMARC
Inbox De parodie is toch bezorgd
Spam / Ongewenste e-mail In quarantaine geplaatst
Geblokkeerd Parodie afgewezen
Bescherming Alleen monitoring — nog niet beschermd

DMARC-record gevonden

Ongeldig

Een ongeldig resultaat betekent dat er wel een record bestaat, maar dat dit fouten bevat waardoor het niet naar behoren functioneert. De meest voorkomende oorzaken:

  • Er ontbreken verplichte tags. Elk record moet beginnen met v=DMARC1 en voeg een p= beleidslabel. Als een van beide ontbreekt, wordt het record niet gevalideerd.
  • Syntaxisfouten. Tags moeten door een puntkomma worden gescheiden en mogen geen overbodige tekens bevatten. Een verkeerd geplaatste spatie, een ontbrekende puntkomma of een dubbele tag zorgt ervoor dat het parseren mislukt.
  • Onjuist opgebouwde RUA/RUF-adressen. In rapportages moeten adressen worden weergegeven met de mailto: voorvoegsel (bijv. rua=mailto:[email protected]). Een e-mailadres zonder mailto: is ongeldig.

Los de specifieke fout op, of maak een nieuw, schoon record aan met behulp van onze gratis DMARC-recordgenerator.

Geen DMARC-record gevonden

Onbeschermd

Als er geen gegevens worden weergegeven, betekent dit dat uw domein helemaal geen DMARC-beveiliging heeft. De gevolgen hiervan zijn:

  • Het domein is niet beveiligd tegen spoofing en identiteitsfraude, en iedereen kan e-mails versturen die lijken alsof ze van jou afkomstig zijn.
  • U voldoet niet aan de vereisten van Google en Yahoo voor bulkverzenders, waardoor uw legitieme e-mails kunnen worden geweigerd of gefilterd.

Wat is een DMARC-record?

Een DMARC-record is een DNS TXT-record dat ontvangende e-mailservers aangeeft hoe ze e-mails moeten behandelen die de DMARC-authenticatie niet doorstaan. Het bouwt voort op SPF en DKIM door het e-mailauthenticatiebeleid van uw domein vast te leggen en instructies te geven voor het rapporteren van authenticatieresultaten.

Een DMARC-record wordt gepubliceerd als een DMARC-DNS-record op de _dmarc subdomein van uw domein. Als uw domein bijvoorbeeld example.com is, wordt het record opgeslagen op:

_dmarc.example.com

Het record zelf wordt opgeslagen als een DMARC TXT-record dat bestaat uit een reeks tags en waarden waarmee uw beleid, rapportagevoorkeuren en afstemmingsinstellingen worden gedefinieerd.

Wanneer een ontvangende mailserver een e-mail ontvangt die zogenaamd afkomstig is van jouw domein, doet deze het volgende:

  • Controleert SPF en DKIM.
  • Controleert of een van beide voldoet aan de DMARC-alignment-vereisten.
  • Leest je DMARC-record.
  • Pas het beleid toe dat je hebt gepubliceerd.

Afhankelijk van je configuratie kunnen e-mails waarbij de authenticatie mislukt, het volgende zijn:

Monitoredp=geen
Verplaatst naarspamp=quarantaine
Afgewezen p=afwijzen

Met DMARC kunnen e-mailproviders ook rapporten terugsturen naar de domeineigenaar, waardoor legitieme e-mailbronnen, ongeautoriseerde afzenders en configuratieproblemen kunnen worden geïdentificeerd.

Voorbeeld van een DMARC-record

Een DMARC-record kan zo eenvoudig of zo gedetailleerd zijn als uw implementatie vereist. Hieronder volgen enkele veelvoorkomende voorbeelden.

Basis-DMARC-record p=geen
v=DMARC1; p=geen;
Hiermee wordt DMARC ingesteld zonder dat dit invloed heeft op de bezorging van e-mails.
DMARC-monitoring Rapportage
v=DMARC1; p=none; rua=mailto:[email protected];
Hiermee worden de authenticatieresultaten vastgelegd en worden samengevatte rapporten naar het opgegeven e-mailadres verzonden. Op dit moment biedt dit nog geen bescherming.
Gedeeltelijke tenuitvoerlegging p=quarantine
v=DMARC1; p=quarantine; pct=50; rua=mailto:[email protected];
De helft van de berichten die niet aan de DMARC-vereisten voldoen, wordt in quarantaine geplaatst, waardoor organisaties geleidelijk kunnen overschakelen naar strikte handhaving.
Volledige handhaving p=afwijzen
v=DMARC1; p=reject; rua=mailto:[email protected]; ruf=mailto:[email protected]; adkim=s; aspf=s;
Dit biedt de beste bescherming door niet-geverifieerde e-mails te weigeren en tegelijkertijd geaggregeerde en forensische rapportages mogelijk te maken die strikt op elkaar zijn afgestemd.

Wilt u uw eigen record aanmaken? Stel dan een geldig DMARC-beleid op voor uw domein.

DMARC-recordformaat en syntaxisregels

Een DMARC-record volgt een specifieke syntaxis. Zelfs kleine opmaakfouten kunnen ertoe leiden dat e-mailproviders het record negeren.

Belangrijke regels
  • Elk record moet beginnen met v=DMARC1.
  • Tags worden gescheiden door puntkomma’s (;).
  • Het record moet worden gepubliceerd als een TXT-record onder de _dmarc subdomein.
  • Er mag slechts één DMARC-record per domein bestaan. Meerdere DMARC-records kunnen leiden tot validatiefouten.
  • Na de vereiste v-tag mogen de overige tags in willekeurige volgorde worden geplaatst.
  • Bij DMARC-tagnamen wordt geen onderscheid gemaakt tussen hoofdletters en kleine letters, hoewel het aanbevolen wordt om consequent kleine letters te gebruiken.

Dit is bijvoorbeeld een correct opgemaakt record:

v=DMARC1; p=reject; rua=mailto:[email protected]; adkim=s; aspf=s;

DMARC-recordtags uitgelegd

Een label Wat doet het? Voorbeeldwaarde Optioneel/Verplicht
v Protocolversie. Dit moet de eerste tag zijn. v=DMARC1 Vereist
p Beleid voor het hoofddomein waarin wordt vastgelegd hoe ontvangers moeten omgaan met mislukte e-mailberichten. p=reject Vereist
rua Adres(sen) voor geaggregeerde (samenvattende) rapporten. rua=mailto:[email protected] Optioneel (aanbevolen)
ruf Adres(sen) voor forensische rapporten (per storing). ruf=mailto:[email protected] Optioneel (aanbevolen)
sp Beleid voor subdomeinen. Als dit niet wordt opgegeven, wordt standaard de p-waarde gebruikt. sp=quarantine Optioneel
np Beleid voor niet-bestaande subdomeinen (DNS retourneert NXDOMAIN). Dicht een beveiligingslek met betrekking tot het vervalsen van subdomeinen. np=reject Optioneel
adkim DKIM afstemmingsmodus adkim=s Optioneel
aspf SPF uitlijnmodus aspf=r Optioneel
t Testmodus (RFC 9989). Vraagt ontvangers om het op één na minst strenge beleid toe te passen. t=y Optioneel
psd Vlag voor domeinen met een openbaar achtervoegsel, die wordt gebruikt tijdens de DNS-boomdoorloop. Bij de meeste domeinen moet deze worden weggelaten. psd=y Optioneel
fo Opties voor forensische rapportage wanneer er storingsrapporten worden gegenereerd. fo=1 Optioneel

Hoe vind je je DMARC-record?

Kies het pad dat overeenkomt met je resultaat:

nslookup gebruiken
nslookup -type=TXT _dmarc.jouwdomein.com
Met behulp van dig
dig TXT _dmarc.jouwdomein.com

Als er een geldig DMARC-record bestaat, geven deze opdrachten het TXT-record weer dat onder uw domein is gepubliceerd. Als er geen record wordt weergegeven, is DMARC mogelijk niet geconfigureerd voor uw domein.

Volgende stappen na je DMARC-controle

Kies het pad dat overeenkomt met je resultaat:

Geen resultaten gevonden?

Maak in minder dan 2 minuten een geldig DMARC-record aan met de gratis generator — handmatig bewerken is niet nodig.

DMARC-generator

Bij p=none? Ga dan over tot handhaving.

De gehoste DMARC-oplossing van PowerDMARC begeleidt u veilig van monitoring tot volledige handhaving van de `p=reject`-instelling, met realtime inzicht.

Hosted DMARC

Wilt u doorlopende monitoring?

PowerDMARC analyseert automatisch geaggregeerde rapporten en waarschuwt u wanneer er nieuwe afzenders opduiken of er authenticatieproblemen optreden.

Gratis beginnen

Wilt u doorlopende monitoring in plaats van eenmalige controles? PowerDMARC analyseert automatisch uw DMARC-overzichtsrapporten en waarschuwt u wanneer er problemen optreden. 

10,000+

ORGANISATIES WERELDWIJD

100+

FORTUNE 100 & OVERHEDEN

130+

LANDEN WAAR WE ACTIEF ZIJN

DMARC-controleDMARC-controle

Veelgestelde Vragen

Is de DMARC-checker gratis?
Ja. Je kunt het DMARC-record van elk domein gratis controleren, zonder dat je je hoeft aan te melden.
Moet ik de eigenaar zijn van het domein dat ik controleer?
Nee. DMARC-records worden in het openbare DNS gepubliceerd, dus je kunt elk domein controleren.
Hoe vaak moet ik mijn DMARC-record controleren?
Controleer dit na elke wijziging in de DNS- of e-mailconfiguratie, voordat u een campagne start, en regelmatig als onderdeel van uw routinematige maatregelen voor e-mailbeveiliging.
Waarom wordt bij mijn domein 'geen DMARC-record' weergegeven, terwijl ik er net een heb toegevoegd?
Het kan even duren voordat DNS-wijzigingen zijn doorgevoerd. Wacht tot de TTL is verstreken (vaak tot enkele uren) en controleer het dan opnieuw.
Wat is het verschil tussen een geldig record en een afgedwongen record?
Een geldig record is correct opgemaakt, maar als het beleid p=none is, wordt vervalste e-mail alleen gecontroleerd en niet geblokkeerd. Handhaving houdt in dat p=quarantine of p=reject is ingesteld.
Hoe ziet een DMARC-record eruit?
Een DMARC-record is een DNS TXT-record dat bestaat uit tag-waardeparen, gescheiden door puntkomma’s. Elk geldig record begint met v=DMARC1, gevolgd door een beleid zoals p=none, p=quarantine of p=reject. Optionele tags kunnen rapportageadressen, afstemmingsinstellingen en handhavingspercentages definiëren. Voorbeeld: v=DMARC1; p=quarantine; rua=mailto:[email protected];
Waar wordt een DMARC-record opgeslagen?
Een DMARC-record wordt opgeslagen als een TXT-record op het subdomein _dmarc van uw domein. Het DMARC-record voor example.com wordt bijvoorbeeld gepubliceerd op: _dmarc.example.com
Hoe voeg ik een DMARC-record toe aan mijn DNS?
Je hebt toegang nodig tot je DNS-hostingprovider. Maak een nieuw TXT-record aan onder de host _dmarc en publiceer je DMARC-beleid. Raadpleeg onze handleiding over het publiceren van een DMARC-record voor een volledige uitleg.

Gebruik onze gratis DMARC Record Checker vandaag nog!