Veelgestelde Vragen
Wat is het opzoeken van een TXT-record?
Kan een domein meerdere TXT-records hebben?
Wat betekent het als SPF, DKIM of DMARC de melding "Niet gevonden" weergeeft?
Hoe vaak worden TXT-records bijgewerkt?
Wat is het verschil tussen een TXT-record en andere DNS-records?
Waarom wordt mijn SPF-record niet weergegeven in de zoekresultaten?
@), de DNS-wijzigingen zijn nog niet doorgevoerd (wacht maximaal 48 uur), of het record bevat een syntaxfout waardoor het niet kan worden herkend. Probeer in het dropdownmenu over te schakelen naar een andere DNS-resolver — Google en Cloudflare verwerken wijzigingen soms met verschillende snelheden.Probeer E-mailauthenticatiehulpmiddelen
Verzeker de aanwezigheid van jouw merk in de inbox
Houd uw DNS-records en e-mailverificatie automatisch in de gaten
PowerDMARC waarschuwt u zodra uw SPF-, DMARC- of DKIM-records veranderen — nog voordat dit gevolgen heeft voor de afleverbaarheid van uw e-mails.
Phishing-URL-checker — Is deze link veilig?
Veelgestelde Vragen
Hoe kan ik controleren of een link veilig is?
Wat betekent het als een URL in de Spamhaus DBL staat vermeld?
Is een negatief testresultaat een garantie dat de locatie veilig is?
Wat zijn de kenmerken van een phishing-URL?
Wat moet ik doen als ik al op een verdachte link heb geklikt?
Waarin verschilt deze tool van Google Safe Browsing?
Probeer E-mailauthenticatiehulpmiddelen
Verzeker de aanwezigheid van jouw merk in de inbox
Bescherm uw organisatie tegen phishing bij de bron
Het e-mailverificatieplatform van PowerDMARC voorkomt dat aanvallers uw domein misbruiken om phishing-e-mails naar uw klanten en partners te sturen.
IP- en domein-blacklistchecker — Gratis tool voor het opzoeken van DNSBL-lijsten
Veelgestelde Vragen
Wat is een DNS-blacklist (DNSBL)?
Hoe lang duurt het voordat je van een zwarte lijst wordt verwijderd?
Wat is het verband tussen zwarte lijsten en e-mailverificatie (SPF, DKIM, DMARC)?
Wat is het verschil tussen een DNSBL en een RBL?
Hoe vaak moet ik controleren of ik op de zwarte lijst sta?
Wat is het verschil tussen een IP-blacklist en een domein-blacklist?
Waarom staat mijn IP-adres of domein op de zwarte lijst?
Wat is een zwarte-lijstcontrole?
Probeer E-mailauthenticatiehulpmiddelen
Verzeker de aanwezigheid van jouw merk in de inbox
Ontvang realtime waarschuwingen over zwarte lijsten met PowerDMARC
Wacht niet tot uw afleverbaarheid al is aangetast voordat u erachter komt dat uw IP-adres of domein op een zwarte lijst staat. PowerDMARC houdt uw IP-adres en domein 24 uur per dag in de gaten en waarschuwt u zodra er een nieuwe vermelding verschijnt.
DNS-record opzoeken – Gratis tool voor het controleren van DNS-records
Veelgestelde Vragen
Wat is het opzoeken van een DNS-record?
Bij het opzoeken van een DNS-record wordt het Domain Name System geraadpleegd om records op te halen die aan een domein of IP-adres zijn gekoppeld. Deze records omvatten routeringsinstructies (A, AAAA, MX), aliassen (CNAME), authenticatiegegevens (TXT), reverse DNS (PTR), nameserver-informatie (NS) en gegevens over het zonebeheer (SOA). Deze tool voert live opzoekingen uit in realtime met behulp van een DNS-resolver naar keuze.
Hoe controleer ik de DNS-records van een domein?
nslookup -type=MX example.com in een terminal, hoewel deze tool alle recordtypes tegelijk doorzoekt en de resultaten in een gestructureerde indeling weergeeft zonder dat er toegang tot de opdrachtregel nodig is.
Wat is het verschil tussen een A-record en een AAAA-record?
93.184.216.34). Een AAAA-record koppelt een domein aan een IPv6-adres (bijvoorbeeld 2606:2800:220:1:248:1893:25c8:1946). De meeste domeinen publiceren beide: A-records voor IPv4-connectiviteit en AAAA-records voor IPv6. Als er alleen een A-record bestaat, kunnen clients die uitsluitend IPv6 gebruiken het domein mogelijk niet bereiken.Welke DNS-records zijn van invloed op de afleverbaarheid van e-mail?
Wat is het verschil tussen een DNS-lookup en nslookup?
nslookup is een in Windows, macOS en Linux ingebouwd opdrachtregelprogramma waarmee je vanuit je terminal DNS-zoekopdrachten kunt uitvoeren. Deze tool biedt dezelfde functionaliteit in een browser — je hebt geen toegang tot de terminal nodig. Hij zoekt ook tegelijkertijd naar meerdere recordtypes en geeft de resultaten weer, gegroepeerd per type en met TTL-waarden, iets wat je handmatig alleen zou kunnen doen met meerdere afzonderlijke nslookup-opdrachten.Waarom lopen de resultaten tussen verschillende DNS-resolvers uiteen?
Probeer E-mailauthenticatiehulpmiddelen
Verzeker de aanwezigheid van jouw merk in de inbox
Houd uw DNS-records en e-mailbeveiliging automatisch in de gaten
PowerDMARC waarschuwt u zodra uw DNS-records worden gewijzigd — nog voordat een verkeerde configuratie gevolgen heeft voor de afleverbaarheid van uw e-mail of de beveiliging van uw domein.
DANE-gegevenscontrole
Veelgestelde Vragen
Wat is een TLSA-record?
Een TLSA-record is een DNS-recordtype (type 52) dat door DANE wordt gebruikt om een TLS-certificaat of openbare sleutel te koppelen aan een specifiek domein, een specifieke poort en een specifiek protocol. Het bevat een certificaatvingerafdruk die via DNSSEC is beveiligd, zodat verbindende clients het certificaat tijdens de TLS-handshake kunnen verifiëren zonder een beroep te doen op een certificeringsinstantie.
Wat is DANE in DNS?
DANE (DNS-Based Authentication of Named Entities) is een beveiligingsprotocol dat TLS-certificaatgegevens rechtstreeks in het DNS publiceert via TLSA-records, beveiligd door DNSSEC. Het maakt een einde aan de afhankelijkheid van externe certificeringsinstanties door domeineigenaren de mogelijkheid te bieden precies aan te geven welk certificaat voor hun diensten als betrouwbaar moet worden beschouwd.
Welke poort en welk protocol moet ik gebruiken voor e-mail-DANE?
Gebruik voor SMTP-e-mailverzending tussen mailservers poort 25 met TCP. Het TLSA-record is te vinden op _25._tcp.[mx-hostname]. Let op: voor e-mail moeten de TLSA-records op de MX-hostnaam staan — niet op het hoofddomein. Gebruik poort 443 / TCP voor HTTPS.
Kan ik DANE en MTA-STS samen gebruiken?
Ja, en dat wordt aanbevolen. DANE dwingt TLS af met behulp van via DNSSEC vastgezette certificaten, terwijlMTA-STSTLS afdwingt via een beleid dat via HTTPS wordt gehost. Door beide te gebruiken wordt de dekking gemaximaliseerd: DANE biedt bescherming tegen malafide certificeringsinstanties, terwijl MTA-STS dekking biedt voor verzendende servers die DANE niet ondersteunen.
Heb ik DNSSEC nodig om DANE te laten werken?
Ja — DNSSEC is een absolute vereiste voor DANE. Zonder DNSSEC zou iedereen een vals TLSA-record kunnen publiceren dat naar een kwaadaardig certificaat verwijst, waardoor de hele validatie zinloos zou worden. DNSSEC ondertekent je DNS-records cryptografisch, zodat resolvers kunnen controleren of er niet mee is geknoeid.
Wat is het verschil tussen DANE-TA (toepassing 2) en DANE-EE (toepassing 3)?
DANE-TA (Trust Anchor, gebruik 2) komt overeen met een tussencertificaat of een root-CA-certificaat — elk certificaat dat door die CA is ondertekend, zal de validatie doorstaan. DANE-EE (End Entity, gebruik 3) komt rechtstreeks overeen met het eigen certificaat of de openbare sleutel van de server. Voor SMTP is gebruik 3 met selector 1 (openbare sleutel) en matchingtype 1 (SHA-256) de aanbevolen configuratie volgens RFC 7672.
Probeer E-mailauthenticatiehulpmiddelen
Verzeker de aanwezigheid van jouw merk in de inbox
Houd uw DANE-gegevens en e-mailbeveiliging 24/7 in de gaten
PowerDMARC controleert automatisch uw TLSA-records, DNSSEC-status en TLS-certificaten — en waarschuwt u zodra er iets niet meer werkt of verloopt.
