SPF-record Generator
Gerelateerde tools
Velden met * zijn verplicht.
Gerelateerde artikelen
- SPF Flattening: How to Beat the 10-Lookup Limit Without Breaking EmailToo many DNS lookups in your SPF record triggers PermError and sends legitimate mail to spam. Learn how SPF flattening works, when to use it, and its risks.
- SPF, DKIM, and DMARC: A Practical Guide to Email Authentication and DeliverabilityHow SPF, DKIM, and DMARC work together to prove your mail is genuine, keep it out of spam, and stop spoofing of your domain. A step-by-step setup guide.
Veelgestelde vragen
- Hoe gebruik ik de SPF-generator?
- In de modus voor een enkel record voeg je per mailbron een mechanismeregel toe (include, ip4, ip6, a, mx of exists), vul je de waarde in en kies je een -all-kwalificatie; het voltooide v=spf1-record wordt live opgebouwd om te kopiëren. In de modus voor meerdere records plak je je bestaande SPF-records en voer je je domein in, waarna de tool ze samenvoegt en ofwel één record behoudt, het opsplitst in een ouder/kind-keten of je naar afvlakking verwijst.
- Wat is een SPF-record?
- SPF (Sender Policy Framework) is een enkel TXT-record dat begint met v=spf1 en opsomt welke servers e-mail voor jouw domein mogen versturen. Ontvangende mailservers controleren het om te bepalen of een bericht echt van een geautoriseerde bron komt.
- Waarom is een correct SPF-record belangrijk?
- SPF helpt voorkomen dat spammers jouw domein vervalsen en is een van de controles die je legitieme mail uit de spammap houden. Het is ook de basis voor DMARC-uitlijning, dus een kapot of ontbrekend SPF-record kan de bezorgbaarheid ongemerkt schaden.
- Wat betekent de -all-kwalificatie aan het eind?
- Het afsluitende all-mechanisme stelt het beleid in voor niet-vermelde afzenders: -all is een harde fail (weigeren), ~all is een zachte fail (accepteren maar als verdacht markeren), ?all is neutraal en +all staat alles toe en mag nooit worden gebruikt. De meeste domeinen zouden -all of ~all moeten gebruiken.
- Waarom krijg ik een lookup- of lengtewaarschuwing?
- SPF staat maximaal 10 DNS-lookups toe (include, a, mx en exists tellen elk mee) en een record van meer dan 512 bytes moet meestal worden gesplitst; de generator waarschuwt voor beide. Overschrijd je de limiet van 10 lookups, dan helpt splitsen niet en moet je de includes afvlakken naar IP-adressen.