Een DMARC-checker zoekt het TXT-record op dat uw DNS aanbiedt op _dmarc.yourdomain en leest het zoals een ontvangende mailserver dat doet. Dat is niet altijd het DMARC-record dat u denkt te hebben gepubliceerd: panelen splitsen lange waarden en veel records belanden per ongeluk op het hoofddomein.
De gratis DMARC-recordchecker parseert v, p, sp, pct, rua, ruf, aspf en adkim en meldt vervolgens wat een ontvanger daadwerkelijk met falende mail zou doen. Het is een DMARC-recordchecker en -validator, geen eenvoudige TXT-lookup.
Voer de DMARC-checker uit na elke publicatie en bij elke beleidswijziging. DMARC faalt stil: alleen vervalste mail die weken later in inboxen belandt, verraadt dat een record niet meer wordt geparseerd.
p= (Beleid)
Het beleid. Wat de DMARC-checker rapporteert als de feitelijke actie voor falende mail: none, quarantine of reject.
sp= (Subdomeinbeleid)
Beleid voor subdomeinen. Zonder sp erven subdomeinen p; de DMARC-checker vermeldt de geërfde waarde expliciet.
pct= (Percentage)
Het aandeel falende mail waarop het beleid van toepassing is. Een DMARC-checker leest pct=25 als een gedeeltelijke uitrol, niet als een volledige.
rua= (Aggregaatrapporten)
Adres voor aggregaatrapporten. Een DMARC-checker markeert een record met p=none en zonder rua als monitoring die niets rapporteert.
ruf= (Forensische rapporten)
Adres voor forensische rapporten. Optioneel en steeds vaker genegeerd door ontvangers, dus de DMARC-checker behandelt het als informatief.
adkim= (DKIM-alignment)
DKIM-alignmentmodus. Strict verbreekt ondertekening door subdomeinen, en de DMARC-checker wijst daarop.
aspf= (SPF-alignment)
SPF-alignmentmodus, relaxed of strict. De DMARC-checker vermeldt welke modus actief is.
fo= (Foutopties)
Opties voor forensische rapportage. Zelden cruciaal, maar de DMARC-checker parseert ze voor de volledigheid.