Publieke DNS-authenticatie
E-mail-DNS-checker: SPF, DKIM, DMARC en MX
Bekijk de records die betrokken zijn bij afzenderautorisatie en routering. De resultaten tonen het bewijs van elke resolver, zodat een transportfout nooit wordt gepresenteerd als een ontbrekend record.
Zo lees je het resultaat
SPF autoriseert verzendinfrastructuur, DKIM publiceert een verificatiesleutel onder een selector, DMARC legt het alignmentbeleid vast en MX geeft de ontvangende mailservers aan. Een gepubliceerd record is bewijs van DNS-configuratie — geen bewijs van bezorging of inboxplaatsing.
Waarom twee resolvers?
DNS-caches en propagatie kunnen tijdelijk tot verschillende antwoorden leiden. Deze checker bevraagt Cloudflare en Google onafhankelijk van elkaar. Een ontbrekend antwoord wordt alleen gemeld als beide resolvers met succes aangeven dat er geen overeenkomende gegevens zijn; bij fouten en onenigheid blijft de status onbekend of in propagatie.
Volgende stap
Zodra DNS overeenstemt, verstuur je een gecontroleerd bericht via het echte productiepad en bekijk je de Authentication-Results-header van de ontvangende server. Zo verifieer je welke envelope-identiteit, selector en afzenderroute daadwerkelijk zijn gebruikt.
Vragen over deze tool
Bewijst een SPF-record dat mijn e-mail bezorgbaar is?
Nee. Het publiceert een autorisatiebeleid. Het verifieert geen ontvanger, acceptatie door de provider, bezorging op de server of inboxplaatsing.
Waarom heb ik een DKIM-selector nodig?
DKIM-records staan onder een selector die de verzendende provider kiest. Alleen het zichtbare From-domein is niet genoeg om elke mogelijke selector te vinden.
Kan ik meerdere SPF-records publiceren?
Een domein hoort één selecteerbaar v=spf1-beleid te hebben. Meerdere SPF-records kunnen een permanente evaluatiefout opleveren; combineer de geautoriseerde afzenders in plaats daarvan in één beleid.