DMARC gegevenscontrole
Controleer, valideer en begrijp je DMARC-record
Controleer direct het DMARC-record, de syntaxis, het beleid, de afstemming en de rapportagetags van elk domein.
Controleer, valideer en begrijp je DMARC-record
Controleer direct het DMARC-record, de syntaxis, het beleid, de afstemming en de rapportagetags van elk domein.
De volgende tags zijn geconfigureerd in het gepubliceerde DMARC-record.
| Een label | Beschrijving |
|---|
De volgende standaardwaarden worden gebruikt voor de tags die niet expliciet zijn geconfigureerd in het gepubliceerde DMARC-record:
| Een label | Beschrijving |
|---|
Voer je domeinnaam in zonder de http:// voorvoegsel (bijv., bedrijf.com).
Start het proces voor het live toewijzen van DNS-verwijzingen door op de knop voor de primaire zoekactie te klikken.
Analyseer uw gedetailleerde beveiligingsstatus en de overzichtelijke uitsplitsing per tag.
De tool werkt op elk domein. Je hoeft het domein niet in bezit te hebben om een controle uit te voeren.
Je resultaat valt in een van de drie categorieën. Hieronder lees je hoe je elke categorie moet interpreteren en wat je vervolgens moet doen.
Een geldig resultaat betekent dat je domein een correct opgemaakte _dmarc Een TXT-record dat e-mailontvangers kunnen lezen en waarop ze kunnen reageren. Controleer het beleid (p=) waarde, omdat deze bepaalt of het document je daadwerkelijk beschermt:
Een ongeldig resultaat betekent dat er wel een record bestaat, maar dat dit fouten bevat waardoor het niet naar behoren functioneert. De meest voorkomende oorzaken:
v=DMARC1 en voeg een p= beleidslabel. Als een van beide ontbreekt, wordt het record niet gevalideerd.mailto: voorvoegsel (bijv. rua=mailto:[email protected]). Een e-mailadres zonder mailto: is ongeldig.Los de specifieke fout op, of maak een nieuw, schoon record aan met behulp van onze gratis DMARC-recordgenerator.
Als er geen gegevens worden weergegeven, betekent dit dat uw domein helemaal geen DMARC-beveiliging heeft. De gevolgen hiervan zijn:
Een DMARC-record is een DNS TXT-record dat ontvangende e-mailservers aangeeft hoe ze e-mails moeten behandelen die de DMARC-authenticatie niet doorstaan. Het bouwt voort op SPF en DKIM door het e-mailauthenticatiebeleid van uw domein vast te leggen en instructies te geven voor het rapporteren van authenticatieresultaten.
Een DMARC-record wordt gepubliceerd als een DMARC-DNS-record op de _dmarc subdomein van uw domein. Als uw domein bijvoorbeeld example.com is, wordt het record opgeslagen op:
Het record zelf wordt opgeslagen als een DMARC TXT-record dat bestaat uit een reeks tags en waarden waarmee uw beleid, rapportagevoorkeuren en afstemmingsinstellingen worden gedefinieerd.
Wanneer een ontvangende mailserver een e-mail ontvangt die zogenaamd afkomstig is van jouw domein, doet deze het volgende:
Afhankelijk van je configuratie kunnen e-mails waarbij de authenticatie mislukt, het volgende zijn:
Met DMARC kunnen e-mailproviders ook rapporten terugsturen naar de domeineigenaar, waardoor legitieme e-mailbronnen, ongeautoriseerde afzenders en configuratieproblemen kunnen worden geïdentificeerd.
Een DMARC-record kan zo eenvoudig of zo gedetailleerd zijn als uw implementatie vereist. Hieronder volgen enkele veelvoorkomende voorbeelden.
v=DMARC1; p=geen;
v=DMARC1; p=none; rua=mailto:[email protected];
v=DMARC1; p=quarantine; pct=50; rua=mailto:[email protected];
v=DMARC1; p=reject; rua=mailto:[email protected]; ruf=mailto:[email protected]; adkim=s; aspf=s;
Een DMARC-record volgt een specifieke syntaxis. Zelfs kleine opmaakfouten kunnen ertoe leiden dat e-mailproviders het record negeren.
v=DMARC1. _dmarc subdomein. Dit is bijvoorbeeld een correct opgemaakt record:
v=DMARC1; p=reject; rua=mailto:[email protected]; adkim=s; aspf=s;
| Een label | Wat doet het? | Voorbeeldwaarde | Optioneel/Verplicht |
|---|---|---|---|
| v | Protocolversie. Dit moet de eerste tag zijn. | v=DMARC1 | Vereist |
| p | Beleid voor het hoofddomein waarin wordt vastgelegd hoe ontvangers moeten omgaan met mislukte e-mailberichten. | p=reject | Vereist |
| rua | Adres(sen) voor geaggregeerde (samenvattende) rapporten. | rua=mailto:[email protected] | Optioneel (aanbevolen) |
| ruf | Adres(sen) voor forensische rapporten (per storing). | ruf=mailto:[email protected] | Optioneel (aanbevolen) |
| sp | Beleid voor subdomeinen. Als dit niet wordt opgegeven, wordt standaard de p-waarde gebruikt. | sp=quarantine | Optioneel |
| np | Beleid voor niet-bestaande subdomeinen (DNS retourneert NXDOMAIN). Dicht een beveiligingslek met betrekking tot het vervalsen van subdomeinen. | np=reject | Optioneel |
| adkim | DKIM afstemmingsmodus | adkim=s | Optioneel |
| aspf | SPF uitlijnmodus | aspf=r | Optioneel |
| t | Testmodus (RFC 9989). Vraagt ontvangers om het op één na minst strenge beleid toe te passen. | t=y | Optioneel |
| psd | Vlag voor domeinen met een openbaar achtervoegsel, die wordt gebruikt tijdens de DNS-boomdoorloop. Bij de meeste domeinen moet deze worden weggelaten. | psd=y | Optioneel |
| fo | Opties voor forensische rapportage wanneer er storingsrapporten worden gegenereerd. | fo=1 | Optioneel |
Kies het pad dat overeenkomt met je resultaat:
nslookup -type=TXT _dmarc.jouwdomein.com
dig TXT _dmarc.jouwdomein.com
Als er een geldig DMARC-record bestaat, geven deze opdrachten het TXT-record weer dat onder uw domein is gepubliceerd. Als er geen record wordt weergegeven, is DMARC mogelijk niet geconfigureerd voor uw domein.
Kies het pad dat overeenkomt met je resultaat:
Maak in minder dan 2 minuten een geldig DMARC-record aan met de gratis generator — handmatig bewerken is niet nodig.
DMARC-generator →De gehoste DMARC-oplossing van PowerDMARC begeleidt u veilig van monitoring tot volledige handhaving van de `p=reject`-instelling, met realtime inzicht.
Hosted DMARC →PowerDMARC analyseert automatisch geaggregeerde rapporten en waarschuwt u wanneer er nieuwe afzenders opduiken of er authenticatieproblemen optreden.
Gratis beginnen →Wilt u doorlopende monitoring in plaats van eenmalige controles? PowerDMARC analyseert automatisch uw DMARC-overzichtsrapporten en waarschuwt u wanneer er problemen optreden.
10,000+
ORGANISATIES WERELDWIJD
100+
FORTUNE 100 & OVERHEDEN
130+
LANDEN WAAR WE ACTIEF ZIJN