ServerRecords

DMARC-record Generator

Gerelateerde tools

Geldt alleen voor foutrapporten (ruf) en vereist een ruf-adres. De meeste grote providers sturen ze niet; fo=1 is de nuttige keuze.

Domein en beleid zijn verplicht.

Veelgestelde vragen

Hoe gebruik ik de DMARC-generator?
Kies je beleid (p=none, quarantine of reject), stel eventueel een subdomeinbeleid (sp) in, voeg rapportadressen toe voor geaggregeerde (rua) en forensische (ruf) rapporten en pas pct, adkim en aspf naar wens aan. Het record wordt live in je browser opgebouwd; kopieer het en voeg het toe als TXT-record op _dmarc.jouwdomein.com.
Wat is een DMARC-record?
DMARC (Domain-based Message Authentication, Reporting and Conformance) is een TXT-record op _dmarc dat ontvangende mailservers vertelt hoe ze berichten moeten behandelen die de SPF- en DKIM-uitlijning niet doorstaan. Het begint altijd met v=DMARC1, gevolgd door je beleid en rapportageopties.
Waarom is DMARC belangrijk?
Zonder DMARC kan iedereen je domein in het Van-adres vervalsen en hebben ontvangers geen instructie over wat ze ermee moeten doen. Een DMARC-beleid stelt je in staat die vervalsingen te weigeren of in quarantaine te plaatsen en rapporten te ontvangen die tonen wie er post verstuurt namens je domein.
Hoe lees ik het beleid dat ik heb gemaakt?
p=none bewaakt alleen en verzamelt rapporten zonder de bezorging te beïnvloeden, p=quarantine stuurt falende post naar spam en p=reject blokkeert die volledig. Begin met p=none en een rua-adres, bekijk de rapporten en verscherp daarna naar quarantine en reject zodra legitieme verzenders slagen.
Welke veelgemaakte DMARC-fout moet ik vermijden?
DMARC treedt alleen op als SPF of DKIM ook uitlijnen met het Van-domein, dus p=reject publiceren voordat je echte verzenders correct authenticeren kan je eigen legitieme e-mail blokkeren. Gebruik pct om handhaving eerst op een deel van de post uit te rollen en bevestig de uitlijning voordat je naar 100% gaat.
Wat is de fo-tag?
fo (failure reporting options) bepaalt wanneer forensische/failure-rapporten (ruf) worden gegenereerd en is alleen van belang als je een ruf-adres instelt. fo=1 (rapporteren als SPF of DKIM de uitlijning niet doorstaat) is het nuttigst; fo=0 is de standaard (alleen rapporteren als beide falen); fo=d en fo=s richten zich specifiek op DKIM- of SPF-fouten. Let op: de meeste grote mailboxproviders versturen helemaal geen forensische rapporten.