E-mailbeveiliging

Bereiken uw e-mails daadwerkelijk de inbox?

Deze tool bevraagt de live DNS van uw domein en toont de actuele SPF-, DMARC-, DKIM- en MX-records. Als iemand momenteel uit uw naam phishing kan versturen, ziet u direct waarom.

Voert live DNS-over-HTTPS queries uit direct vanuit uw browser. Er wordt niets naar onze servers gestuurd.

Deze tool voert DNS-over-HTTPS queries uit direct vanuit uw browser naar de openbare resolver van Cloudflare. Uw werkelijke TXT- en MX-records worden ongewijzigd weergegeven.

De gids achter deze tool E-mailauthenticatie: SPF, DKIM en DMARC gids Hoe u voorkomt dat uw e-mails in de spambox belanden of worden misbruikt voor phishing. Stap-voor-stap configuratie van SPF, DKIM en DMARC. Lees de gids · 2 min leestijd →

Wat deze tool controleert

Directe DNS-queries vanuit uw eigen browser. Uw domein wordt nooit naar onze servers verzonden.

  • SPF-record

    Welke servers bevoegd zijn, hoeveel DNS-lookups worden gebruikt en hoe het record afsluit.

  • DMARC-beleid

    Of ongeautoriseerde e-mail wordt geweigerd, in quarantaine geplaatst of enkel gemonitord.

  • DKIM-handtekening

    Getoetst op de standaardsleutels van grote zakelijke e-mailproviders.

  • MX-records

    Of het domein inkomende e-mail kan ontvangen.

  • Spoofbaarheid

    Een duidelijk antwoord op de vraag: kan iemand momenteel uit uw naam e-mails versturen?

  • Ruwe recordtekst

    De letterlijke DNS-records zoals gepubliceerd.

Hoe u het resultaat moet lezen

Geen DMARC-record betekent dat uw domein direct spoofbaar is. Iedereen kan e-mails versturen uit uw naam, en ontvangende servers hebben geen instructie om dit te blokkeren. Factuurfraude bij uw klanten werkt exact op deze manier.

DMARC op p=none biedt geen bescherming. Het evalueert, rapporteert, maar bezorgt de e-mail alsnog. Het is het juiste startpunt — u heeft de rapporten nodig om elke legitieme verzender in kaart te brengen voordat u begint met weigeren — maar een domein dat al twee jaar op p=none staat heeft de schijn van bescherming zonder de inhoud.

SPF met meer dan 10 DNS-lookups faalt permanent, met als gevolg dat legitieme e-mail wordt geweigerd. Dit sluipt erin naarmate u meer diensten koppelt: Google Workspace plus een CRM plus een marketingplatform plus een helpdesk.

Een SPF-record dat eindigt op +all autoriseert het hele internet om namens u te verzenden. Dit is slechter dan helemaal geen SPF, en ontstaat meestal doordat iemand een bezorgingsprobleem testte en de wijziging nooit terugdraaide.

Een niet-conclusief DKIM-resultaat is geen storing. Selectors zijn provider-specifiek en kunnen niet van buitenaf worden uitgelezen. De DNS-instructies van uw mailprovider geven aan welke selector u gebruikt.

Wat deze e-mailrecords precies doen

SPF — wie mag er namens u verzenden

Een TXT-record met de servers die bevoegd zijn om e-mail vanuit uw domein te versturen. Let op het maximum van 10 DNS-lookups en vermijd een +all einde, waarmee het hele internet bevoegd wordt om namens u te mailen.

DKIM — cryptografisch bewijs

Een digitale handtekening op uitgaande e-mails die geverifieerd wordt via een openbare sleutel in uw DNS. Dit bewijst dat het bericht onderweg niet gemanipuleerd is.

DMARC — het overkoepelende beleid

Instrueert ontvangende mailservers wat te doen als SPF of DKIM faalt: niets doen (p=none), in quarantaine plaatsen of weigeren. Veel domeinen blijven steken op p=none, wat wel rapporten oplevert maar nog geen spoofing blokkeert.

MX — waar uw inkomende mail aankomt

De servers die inkomende e-mail voor uw domein aannemen.

Commercieel belang

Grote providers zoals Google en Yahoo hanteren strenge authenticatie-eisen voor verzenders. E-mails zonder correcte SPF, DKIM en DMARC belanden direct in de spambox of worden geweigerd.

Veelgestelde vragen

Hoe controleert deze tool mijn records zonder tussenkomst van een server?

Via DNS-over-HTTPS (DoH). De browser vraagt de DNS rechtstreeks op bij de publieke resolver van Cloudflare.

Waarom staat DKIM als niet-doorslaggevend (inconclusive)?

DKIM-sleutels staan onder specifieke selectors die per provider verschillen. Wij testen de gangbare selectors van Google Workspace, Microsoft 365 en grote e-mailproviders.

Mijn DMARC-record bestaat, maar de tool geeft een waarschuwing. Waarom?

Meestal omdat het beleid op p=none staat (alleen monitoring). Dit is een goede start, maar biedt nog geen actieve bescherming tegen spoofing.

Kunnen jullie deze records voor ons corrigeren?

Ja. Wij richten SPF, DKIM en DMARC foutloos in en begeleiden de veilige overstap naar een strikt DMARC-beleid.

Andere gratis tools

SEO & Snelheidsaudit

Actuele Core Web Vitals via Google's API, plus live on-page controles op uw werkelijke HTML.

Vertel ons wat u wilt laten groeien.

Eén team. Drie kantoren. Zesentwintig talen. Stuur ons uw uitdaging en u krijgt een inhoudelijk antwoord van een specialist — geen verkooppraatje.

Een schriftelijk voorstel binnen één werkdag, in uw taal.