TXT-recordchecker - Gratis tool voor het opzoeken van DNS-TXT-records

Bekijk en analyseer direct alle TXT-DNS-records voor elk domein – inclusief SPF-, DMARC-, DKIM-, Google- en Microsoft-verificatierecords. Gratis, in realtime en zonder dat u zich hoeft aan te melden.
DKIM-selector
Filter op type
TXT-records ophalen...
Echte DNS-opzoeking via Google DNS · Cloudflare · OpenDNS · geen registratie nodig

Hoe gebruik je de TXT-recordchecker?

1
Voer een domeinnaam in (bijv. example.com) in het invoerveld - de werkbalken https:// en paden automatisch aanvullen
2
Kies een DNS-resolver – Google, Cloudflare of OpenDNS – om records uit verschillende bronnen op te vragen
3
De automatische DKIM-detectie is standaard ingeschakeld – deze controleert 15 veelgebruikte selectors tegelijk en geeft de gevonden selectors direct weer. Of schakel deze functie uit om handmatig een specifieke selector in te voeren
4
Klik op 'Records controleren' of druk op Enter om direct alle TXT-records voor het domein op te halen. Gebruik de filterknoppen om specifieke recordtypes te selecteren

Wat is een DNS-TXT-record?

Een DNS TXT-record (tekstrecord) bevat willekeurige tekstgegevens die aan een domein zijn gekoppeld. Oorspronkelijk bedoeld voor door mensen leesbare notities, worden TXT-records tegenwoordig op grote schaal gebruikt voor machinaal leesbare verificatie en authenticatie – met name voor e-mailbeveiliging.

In tegenstelling tot A- of MX-records, die verkeer en e-mail doorsturen, fungeren TXT-records als een openbaar prikbord: mailservers, beveiligingstools en diensten van derden lezen deze records om identiteiten te verifiëren, acties te autoriseren of beleid af te dwingen.

E-mail verificatie
SPF, DKIM en DMARC maken allemaal gebruik van TXT-records om beleidsregels te publiceren die ontvangende mailservers controleren voordat ze e-mail afleveren.
Domeinverificatie
Google, Microsoft en andere diensten vragen je om een TXT-record toe te voegen om aan te tonen dat je de eigenaar bent van een domein, voordat ze je toegang verlenen.
Beveiligingsbeleid
BIMI-, MTA-STS- en TLS-RPT-records worden als TXT-records gepubliceerd om beveiligingsconfiguraties door te geven aan ontvangende servers.
Integraties met externe diensten
Veel SaaS-tools gebruiken TXT-records om het domeineigendom te verifiëren voordat aangepaste verzenddomeinen of SSO worden ingeschakeld.

Soorten TXT-records – Wat elke tag betekent

Deze tool classificeert elk TXT-record dat hij vindt automatisch. Hieronder vind je een overzicht van wat elke tag betekent.

Overzicht van TXT-recordtypen – SPF, DMARC, DKIM, Google, Microsoft, Overige
Een label Wat het betekent Van belang voor
SPF Begint met v=spf1 - bepaalt welke mailservers bevoegd zijn om e-mail te versturen namens dit domein E-mailbezorgbaarheid, spambeperking
DMARC Begint met v=DMARC1 - stelt het beleid vast voor de afhandeling van e-mails die niet voldoen aan SPF of DKIM Beleid inzake e-mailverificatie, melden van misbruik
DKIM Begint met v=DKIM1 - een openbare sleutel die door ontvangende servers wordt gebruikt om de e-mailhandtekening te verifiëren E-mailhandtekeningen, detectie van manipulatie
Google Bevat google-site-verification - het eigendom van Google Workspace of Search Console bewijst Domeinverificatie voor Google-services
Microsoft Bevat ms= of Microsoft-zoekwoorden – bewijst dat u de eigenaar bent van een Microsoft 365- of Azure AD-account Domeinverificatie voor Microsoft-services
Andere Overige TXT-records – tokens voor SaaS-tools, aangepaste tekenreeksen of andere platformverificaties Diensten van derden, specifieke toepassingen

Veelgestelde Vragen

Bij het opzoeken van een TXT-record wordt in het DNS gezocht naar alle records van het type TXT die onder een domeinnaam zijn gepubliceerd. De tool geeft de ruwe recordwaarden weer, samen met de TTL-gegevens. Deze tool voert de zoekopdracht in realtime uit via de DNS-resolver van uw keuze — Google, Cloudflare of OpenDNS — en classificeert elk record automatisch als een SPF-, DMARC-, DKIM- of verificatierecord.
Ja — een domein kan zoveel TXT-records hebben als nodig is. In de praktijk hebben de meeste domeinen er meerdere: één SPF-record, één DMARC-record, één of meer DKIM-records (één per selector/verzenddienst), plus domeinverificatierecords voor Google, Microsoft of andere platforms. Let wel: een domein mag slechtséén SPF-record hebben — meerdere SPF-records zorgen ervoor dat SPF niet werkt.
Dit betekent dat het record voor dit domein niet in het DNS is gepubliceerd. Als SPF ontbreekt, kunnen ontvangende servers uw geautoriseerde afzenders niet verifiëren, waardoor de kans op spam toeneemt. Als DKIM ontbreekt, zijn e-mails niet ondertekend, wat het vertrouwen ondermijnt. Als DMARC ontbreekt, hebt u geen beleid dat bepaalt wat er gebeurt als SPF of DKIM faalt, en ontvangt u geen meldingen van misbruik. Alle drie moeten aanwezig zijn voor een goede afleverbaarheid.
Wijzigingen in TXT-records worden doorgevoerd op basis van de TTL-waarde (Time to Live) van het record. Een TTL van 3600 betekent dat resolvers het record maximaal 1 uur in de cache bewaren voordat ze een nieuwe kopie ophalen. Het duurt doorgaans enkele minuten tot 48 uur voordat wijzigingen wereldwijd zijn doorgevoerd, afhankelijk van de TTL en de cachtijden van downstream-resolvers. Tijdens migraties kunt u de doorvoer versnellen door de TTL tijdelijk te verlagen naar 300 seconden.
DNS-recordtypen hebben verschillende functies: A-records koppelen een domein aan een IP-adres, MX-records definiëren e-mailservers, CNAME-records creëren aliassen en NS-records definiëren naamservers. TXT-records bevatten vrije tekst en worden gebruikt voor verificatie en het publiceren van beleid — ze hebben geen invloed op hoe uw domein wordt omgezet of hoe het verkeer wordt gerouteerd, maar ze worden wel gelezen door e-mailservers en externe diensten.
Als SPF ontbreekt in de resultaten, zijn de meest voorkomende oorzaken: het record is nog niet toegevoegd, of het is aan het verkeerde subdomein toegevoegd (het hoort op het hoofddomein te staan) @), de DNS-wijzigingen zijn nog niet doorgevoerd (wacht maximaal 48 uur), of het record bevat een syntaxfout waardoor het niet kan worden herkend. Probeer in het dropdownmenu over te schakelen naar een andere DNS-resolver — Google en Cloudflare verwerken wijzigingen soms met verschillende snelheden.

Houd uw DNS-records en e-mailverificatie automatisch in de gaten


PowerDMARC waarschuwt u zodra uw SPF-, DMARC- of DKIM-records veranderen — nog voordat dit gevolgen heeft voor de afleverbaarheid van uw e-mails.