SPF-opzoekteller

Voeg je e-mailafzenders toe en zie hoe het aantal DNS-opzoekingen direct wordt bijgewerkt. Controleer of je de RFC 7208-limiet van 10 overschrijdt, bekijk een voorbeeld van een ‘flattened’ of ‘hosted-macro’-record en voer vervolgens een live-controle uit op je echte domein.
Meter met realtime-weergave 24 vooraf geconfigureerde verzenders Afgevlakt + macro-voorbeeld 100% gratis
SPF-opzoekteller
Selecteer links de afzenders om je overzicht samen te stellen
1 zoekopdracht
2 zoekresultaten
3 of meer zoekopdrachten
Aangepaste include toevoegen
De afzenders van uw SPF-records
Kies afzenders uit de bibliotheek om te beginnen met het opstellen van je SPF-record
Gebruik van DNS-opzoekingen
0 / 10
● Veilig (≤7) ⚠ Waarschuwing (8–10) ✗ Boven de limiet (>10)
Voeg afzenders toe om te beginnen. De limiet volgens RFC 7208 is 10 DNS-opzoekingen.
Alleen ter illustratie — dit geeft de structuur van het record weer die door uw selectie zou worden gegenereerd.
v=spf1 ~all
Dit is slechts een illustratief voorbeeld — geen kant-en-klaar, afgevlakt record. De weergegeven IP-bereiken zijn statische momentopnames. Een echt afgevlakt record vereist live DNS-resolutie van de actuele IP-adressen van elke afzender, die door e-maildienstverleners regelmatig worden gewijzigd. Gebruik PowerSPF om een productieklaar record te genereren en continu bij te houden.
v=spf1 ~all
Uw domein:
Dit voorbeeld werkt niet als het in deze vorm wordt gepubliceerd. Die _spf.powerspf.com 'host only' werkt alleen voor domeinen die zijn aangemeld bij PowerDMARC Hosted SPF. Activeer PowerSPF voor je domein →
v=spf1 include:yourdomain.com._spf.powerspf.com ~all
Hoe dit werkt
PowerSPF host alle IP-bereiken van uw afzenders en lost deze continu op achter één enkele include, zodat uw DNS TXT-record nooit verandert, zelfs niet wanneer e-maildienstverleners hun infrastructuur aanpassen. Resultaat: 1 DNS-opzoeking, geen risico op PermError, automatische updates.

Controleer je echte SPF-record

Voer uw domein in om een live SPF-controle uit te voeren — bekijk uw daadwerkelijke record, het aantal opvragingen en eventuele fouten.

Waarom zou je je SPF-zoekopdrachten tellen?

De limiet van 10 lookups is de belangrijkste oorzaak van een SPF PermError. Omdat e-mailproviders hun eigen includes in elkaar verwerken, kan een record met slechts een paar afzenders ongemerkt de limiet overschrijden – en dat merk je pas als e-mails niet meer aankomen.

PermError in een vroeg stadium opsporen
Zodra je de grens van 10 zoekopdrachten overschrijdt, geven de ontvangers een PermError terug en beschouwen ze de SPF-controle als mislukt – zelfs bij legitieme e-mail. Deze teller geeft aan hoe dicht je bij die grens bent voordat het misgaat.
Bekijk waar de zoekresultaten vandaan komen
We volgen elke include en elke doorverwijzing naar de eigen gegevens van de aanbieders, zodat u precies kunt zien welk mechanisme op welke niveau uw budget opslokt.
Weet hoe je het moet oplossen
Ontdek ongeldige (void) lookups, een zwakke ‘all’-kwalificatie of verouderde mechanismen – en bekijk een voorbeeld van een afgevlakt record waarin je includes zijn samengevat tot vaste IP-adressen.

Hoe gebruik je de SPF-zoekmeter?

Het tellen van je SPF-lookups duurt slechts enkele seconden. Volg deze drie stappen.

1
Kies je afzenders. Selecteer in de bibliotheek aan de linkerkant de ESP’s en diensten waarmee je e-mails verstuurt – of voeg een aangepaste include toe, zoals spf.yourvendor.com.
2
Houd de meter aan de rechterkant in de gaten. Je selecties vormen een overzicht en de DNS-lookup-meter wordt direct bijgewerkt, zodat je kunt zien hoe dicht je bij de limiet van 10 zit en waar elke lookup vandaan komt.
3
Voer een live controle uit. Voer je domein in bij ‘Controleer je echte SPF-record’ om de SPF-checker te openen en je daadwerkelijk gepubliceerde record te valideren.

Hoe de limiet voor SPF-opzoekingen werkt

RFC 7208 beperkt de SPF-evaluatie tot 10 DNS-opzoekingen. Hieronder wordt uitgelegd waarom deze limiet bestaat, wat de gevolgen zijn als deze wordt overschreden, en welke twee manieren er zijn om dit te verhelpen.

Waarom deze limiet bestaat
RFC 7208 beperkt het aantal SPF-DNS-zoekopdrachten tot 10 om te voorkomen dat mailservers worden gebruikt als DoS-versterkers. Als dit limiet wordt overschreden, wordt een PermError geretourneerd – en mislukt de authenticatie, ongeacht of de e-mail legitiem is.
De limiet van 10 zoekopdrachten →
Wat betekent PermError?
PermError is een permanente SPF-fout. Veel ontvangers beschouwen dit als een regelrechte SPF-fout – de spamfolder of afwijzing – en hierdoor wordt de DMARC-afstemming voor SPF ongemerkt verstoord.
PermError begrijpen →
Hoe ‘flattening’ dit oplost
Met ‘flattening’ worden je includes teruggebracht tot hun onderliggende bestanden ip4/ip6 bereiken, waarbij de opzoekingen worden verwijderd – maar de IP-adressen moeten handmatig worden bijgewerkt telkens wanneer een ESP ze wijzigt.
Wat is ‘afvlakking’? →
Gehoste SPF met macro's
Een gehoste macro-record levert je afgevlakte IP-adressen aan via één enkele include die nooit verandert – PowerSPF houdt deze automatisch up-to-date, zelfs wanneer providers hun IP-adressen rouleren.
Meer informatie over macro's →

Kosten van DNS-opzoekingen per mechanisme

Niet elk onderdeel van een SPF-record kost een opzoekactie. Dit zijn de mechanismen en modificatoren die RFC 7208 meetelt voor je limiet van 10 – en degenen die gratis zijn.

Mechanisme / modificatorDNS-opzoekingenWaarom
omvatten:1 stukEvalueert het SPF-record van een ander domein op recursieve wijze. De eigen geneste includes voegen nog meer toe.
a / a:1 stukZorgt ervoor dat de A- en AAAA-records van het domein worden omgezet om die IP-adressen te autoriseren.
mx / mx:1 stukResolvet de MX-records. Voor het omzetten van de MX-hosts naar IP-adressen geldt een aparte limiet van 10.
ptr1 stukReverse-DNS-controle. Afgeschaft door RFC 7208 – traag en onbetrouwbaar; vermijd dit.
bestaat:1 stukEen macro-opzoekactie die per bericht wordt uitgevoerd; wordt vaak gebruikt voor voorwaardelijke verzendregels.
omleiden=1 stukVerwijst het volledige beleid door naar het SPF-record van een ander domein, dat vervolgens wordt geëvalueerd.
ip4: / ip6:0Een letterlijk IP-adres of een CIDR-bereik. Er is geen DNS-query nodig om dit te beoordelen.
alle0Het aflopende „catch-all“-beleid (-all, ~all). Geen DNS-verzoek.

De conclusie: één include: kan veel meer kosten dan één opzoekactie, omdat het record van de provider mogelijk nog een aantal andere records met zich meebrengt. Daarom is de enige betrouwbare manier om het totaal te achterhalen het doorzoeken van de volledige boomstructuur – en dat is precies wat deze tool hierboven doet.

Veelgestelde Vragen

Wat is de limiet voor het opzoeken van SPF 10?
RFC 7208 beperkt het aantal DNS-opzoekingen voor een SPF-record tijdens de evaluatie tot 10. De mechanismen die elk één opzoeking kosten, zijn include, a, mx, ptr, en exists, plus de redirect modificator – wordt recursief door elke include doorlopen. Als het totaal hoger wordt dan 10, geven de ontvangers een PermError terug en mislukt SPF.
Waarin verschilt dit van een gewone SPF-checker?
Deze tool is een visuele simulator: je kiest de afzenders die je gebruikt en de tool maakt een schatting van het aantal DNS-lookups dat je SPF-record zou vereisen, waarbij de meter in realtime wordt bijgewerkt terwijl je het record opbouwt. Een gewone checker controleert daarentegen een echt, gepubliceerd record. Als je de werkelijke cijfers voor je eigen domein wilt weten, vink dan het vakje ‘Check SPF’ aan om de live SPF-checker te starten.
Wat gebeurt er als ik meer dan 10 DNS-opzoekingen doe?
Ontvangende servers geven een PermError (permanente fout) terug. Velen beschouwen PermError als een SPF-fout, waardoor legitieme e-mail in de spamfolder terecht kan komen of kan worden geweigerd. Het verstoort ook de DMARC-afstemming voor SPF, wat kan leiden tot een DMARC-fout als DKIM niet afzonderlijk wordt goedgekeurd.
Waarom kost één include meer dan één lookup?
Omdat providers hun eigen `include`-opdrachten in elkaar nesten. Wanneer je include:example.com, dat record kan op zijn beurt weer twee of drie extra `include`-verwijzingen bevatten – elke verwijzing telt als een extra opzoekactie die ten laste komt van je limiet van 10. Daarom kan een record met slechts een handvol afzenders ongemerkt de limiet overschrijden.
Wat zijn ongeldige opzoekingen?
Een ‘void lookup’ is een mechanisme dat niets oplevert – een leeg antwoord of een domein zonder SPF-record. RFC 7208 adviseert om er niet meer dan twee te gebruiken; bij meer dan twee geven sommige ontvangers een PermError terug. Ze verspillen bovendien een deel van je budget, dus het loont de moeite om dode includes te verwijderen.
Mag ik het samengevoegde record publiceren dat deze tool weergeeft?
Beschouw het als een illustratie, niet als een definitief record. De ‘afgevlakte’ uitvoer is een momentopname van de IP-adressen waarnaar je afzenders op dit moment worden doorgestuurd. ESP’s wisselen hun IP-reeksen regelmatig af, waardoor een handmatig ‘afgevlakt’ record verouderd raakt en SPF-controles voor legitieme e-mail kunnen gaan mislukken. PowerSPF onderhoudt een ‘afgevlakt’, gehost record dat automatisch wordt bijgewerkt.
Is mijn domein doorgestuurd naar jullie servers?
Nee. De simulator draait volledig in je browser – de afzenders die je selecteert, worden nergens naartoe verzonden. Alleen wanneer je het selectievakje ‘SPF controleren’ aanvinkt, sturen we het domein dat je invoert door naar onze SPF-checker om de live-opzoeking uit te voeren.

Stop met je te verzetten tegen de limiet van 10 zoekopdrachten

Deze teller laat zien waar het probleem zit. PowerSPF lost het definitief op door je SPF-record te vereenvoudigen en te hosten, zodat het binnen de limiet blijft en automatisch wordt bijgewerkt wanneer je providers hun IP-adressen wijzigen.