📍 Maak kennis met MapLeads: maak van Google Maps, Bing Maps & Apple Maps je leadlijst.MapLeads proberen
Gratis DMARC-generator

DMARC-generator

Een gratis DMARC-generator die een geldig v=DMARC1 TXT-record voor je domein maakt. Kies een DMARC-beleid, stel uitlijning en rapportage in en kopieer het record. Onze DMARC-generator vereist geen registratie: deze gratis DMARC-beleidsrecordgenerator werkt direct op de pagina.

Genereer je DMARC-record

Percentage van de falende berichten waarop het beleid wordt toegepast. Gebruik een lage waarde bij de uitrol van quarantine of reject.

Wat deze DMARC-generator oplevert

Een DMARC-record is één TXT-record dat je publiceert op _dmarc.yourdomain. Het vertelt ontvangers wat ze moeten doen wanneer SPF en DKIM niet uitlijnen met het zichtbare From-domein. Deze gratis DMARC-recordgenerator zet die beleidskeuze om in de juiste tagsyntaxis.

Ontvangers lezen het record tijdens de bezorging, beoordelen de SPF- en DKIM-uitlijning en passen je gepubliceerde beleid toe. Onze DMARC-generator gebruikt standaard p=none met een rapportageadres, omdat monitoren vóór handhaving de enige veilige uitrol is. Een DMARC-generator die standaard reject kiest, is gevaarlijk.

DMARC-beleid dat de DMARC-generator kan maken

De p-tag bepaalt het volledige beleid. Een DMARC-generator hoort alle drie de opties aan te bieden en standaard de veilige te kiezen; deze gratis DMARC-beleidsrecordgenerator doet dat.

  • p=none — alleen monitoren. De standaard van de DMARC-recordgenerator: er verandert niets aan je mail, maar de aggregaatrapporten komen binnen.
  • p=quarantine — falende mail gaat naar spam. Gebruik deze optie opnieuw in de DMARC-recordgenerator zodra de rapporten geen problemen meer tonen.
  • p=reject — falende mail wordt direct geweigerd. Dit is het einddoel, niet het startpunt van een DMARC-recordgenerator.

Uitlijningsmodi in een DMARC-generator

De tags aspf en adkim bepalen hoe exact het geauthenticeerde domein met het From-domein moet overeenkomen. Relaxed vergelijkt het organisatiedomein en is de standaard in onze DMARC-generator; strict vereist een exacte match en kan verzending via subdomeinen ongemerkt breken. Wijzig dit alleen als je elke uitgelijnde bron kent.

Rapportageadressen in de DMARC-generator

De rua-tag verzamelt dagelijkse aggregaat-XML van elke grote ontvanger. Zonder rua vertelt een p=none-record helemaal niets. Daarom behandelt een DMARC-generator rua als een belangrijk veld en niet als een vrijblijvende optie.

De ruf-tag vraagt forensische kopieën per bericht op. Veel ontvangers versturen die om privacyredenen niet meer. Daarom stelt onze DMARC-generator rua altijd in en blijft ruf optioneel. Met aggregaatgegevens vind je juist die verzendbron die niemand zich herinnerde.

De DMARC-generator is stap drie

DMARC heeft geen eigen cryptografie of IP-lijst. Het leest SPF- en DKIM-resultaten en controleert de uitlijning. Uitvoer van een DMARC-generator zonder die twee records erachter dwingt dus niets af. Publiceer eerst SPF en DKIM en gebruik daarna deze DMARC-generator.

Zodra de uitvoer van de DMARC-recordgenerator live staat, controleer je die met de e-mailverificatie om ongeldige adressen te verwijderen vóór elke verzending, of controleer grote lijsten met bulk-e-mailverificatie. Bekijk prijzen voor verificatieplannen.

Wat het record doet

Wat een DMARC-generator maakt

Een DMARC-record is één TXT-record op _dmarc.yourdomain dat ontvangers vertelt wat ze moeten doen wanneer SPF en DKIM niet uitlijnen met het zichtbare From-domein. Een gratis DMARC-generator zet dat beleid om in de juiste tagsyntaxis.

Alleen DMARC beschermt het zichtbare From-adres

SPF autoriseert de envelope sender en DKIM ondertekent het bericht, maar geen van beide is gekoppeld aan het adres dat een ontvanger daadwerkelijk ziet. DMARC voegt uitlijning toe: het geauthenticeerde domein moet overeenkomen met het From-domein.

Daarom kan een domein met SPF en DKIM maar zonder DMARC-record nog steeds eenvoudig worden gespooft op precies de plek waar gebruikers kijken. Een DMARC-recordgenerator is die negentig seconden van je tijd dus waard.

De p-tag bepaalt het volledige beleid

p=none monitort en verandert niets. p=quarantine stuurt mail die DMARC niet doorstaat naar spam. p=reject vertelt ontvangers die mail direct te weigeren. Onze DMARC-recordgenerator schrijft je keuze in de p-tag.

Deze DMARC-recordgenerator gebruikt niet voor niets standaard p=none: publiceer het record, lees enkele weken de rapporten en scherp het dan aan. Beginnen met reject op een domein met onbekende afzenders kost vanaf dag één echte mail.

De uitlijningsmodus bepaalt hoe strikt de match is

aspf en adkim accepteren elk r (relaxed, het organisatiedomein moet overeenkomen) of s (strict, het exacte domein). Relaxed is de verstandige standaard die de gratis DMARC-recordgenerator gebruikt, tenzij je dit wijzigt.

Strict-uitlijning breekt verzending via subdomeinen die relaxed wel toestaat. Dat is een trage, verwarrende fout om op te sporen. Daarom laat de gratis DMARC-recordgenerator beide tags op relaxed staan, tenzij jij anders kiest.

rua maakt het record nuttig

Zonder rapportageadres vertelt p=none je helemaal niets. De rua-tag verzamelt dagelijkse aggregaat-XML van elke grote ontvanger. Alleen met die gegevens vind je vergeten afzenders.

Een gratis DMARC-recordgenerator die rua overslaat, maakt een technisch geldig maar praktisch zinloos record. Daarom vraagt deze generator eerst om het rapportageadres.

Tag voor tag

Wat elke tag van de DMARC-generator betekent

Het record is kort. Als je weet wat elke tag doet, kun je het later zonder giswerk aanscherpen.

v=DMARC1 en p=

De versietag moet als eerste komen en p als tweede. Ontvangers die het begin van het record niet kunnen parsen, negeren het hele record.

Publiceer één record per domein op _dmarc.yourdomain, niet op de root. De DMARC-recordgenerator toont je de exacte host.

pct= voor een geleidelijke uitrol

pct=25 past het beleid toe op een kwart van de falende berichten. Zo ga je veilig van quarantine naar reject zonder met één wijziging het hele domein op het spel te zetten.

Verhoog dit stapsgewijs, bekijk in elke fase de aggregaatrapporten en gebruik de DMARC-recordgenerator opnieuw in plaats van de live TXT-waarde handmatig te bewerken.

sp= voor subdomeinen

Zonder sp nemen subdomeinen p over. Met sp kun je het hoofddomein op reject houden, terwijl een subdomein van een marketingtool op none blijft.

De gratis DMARC-recordgenerator voegt sp alleen toe als je dit instelt, omdat overname van het beleid van het hoofddomein meestal de gewenste keuze is.

rua= en ruf=

rua ontvangt dagelijks aggregaat-XML. ruf ontvangt forensische kopieën per bericht, die veel ontvangers om privacyredenen helemaal niet meer versturen.

Stel rua altijd in. Behandel ruf als optioneel en verwacht weinig gegevens; de gratis DMARC-recordgenerator markeert dit duidelijk als het optionele veld.

Uitrol

Van DMARC-generator naar handhaving

Het record is eenvoudig te publiceren, maar ook eenvoudig verkeerd te publiceren. De volgorde is belangrijker dan de syntaxis.

  1. 1

    Publiceer met p=none en rua

    Maak het record met de gratis DMARC-recordgenerator, publiceer het op _dmarc.yourdomain als TXT-record en wacht. Er verandert niets aan je mail; dat is precies waarom je met p=none begint.

    Rapporten van de grote ontvangers komen binnen een dag of twee op gang. Vanaf dat moment bewijst de gratis DMARC-recordgenerator echt zijn waarde.

  2. 2

    Lees de rapporten voordat je het beleid wijzigt

    Aggregaat-XML toont elke bron die namens je domein verzendt en of die de uitlijning doorstaat. Hier duikt dat vergeten facturatiesysteem op.

    Herstel SPF en DKIM voor de legitieme bronnen die je vindt. Gebruik de DMARC-recordgenerator niet opnieuw om het beleid aan te scherpen zolang een van die bronnen de uitlijning niet doorstaat.

  3. 3

    Ga naar quarantine en daarna reject

    Genereer het record opnieuw met p=quarantine en eventueel pct= voor een geleidelijke invoering. Monitor enkele weken en gebruik de gratis DMARC-recordgenerator daarna nogmaals voor p=reject.

    Controleer bij elke stap wat er werkelijk wordt opgehaald met DMARC-controle, want DNS-panelen kunnen lange TXT-waarden verminken en een beleid dat volgens jou live staat, is dat misschien niet.

  4. 4

    Genereer opnieuw wanneer afzenders veranderen

    Een nieuw marketingplatform, een nieuwe helpdesk, een nieuw facturatiesysteem: elk systeem heeft SPF- en DKIM-uitlijning nodig voordat het onder een handhavend beleid kan blijven werken.

    Gebruik de gratis DMARC-beleidsrecordgenerator opnieuw in plaats van de live tekenreeks handmatig in een DNS-paneel te bewerken; door handmatige wijzigingen ontstaan verdwaalde puntkomma's.

Beperkingen

Wat DMARC niet doet

DMARC coördineert twee andere records. Het vervangt ze niet en heeft geen invloed op de bezorgkwaliteit.

DMARC authenticeert zelf niets

DMARC heeft geen cryptografie of IP-lijst. Het leest SPF- en DKIM-resultaten en controleert de uitlijning. Als geen van beide is ingesteld, bereikt een DMARC-record niets.

Publiceer eerst SPF en DKIM; de uitvoer van de DMARC-recordgenerator is de derde stap, niet de eerste. Een gratis DMARC-beleidsrecordgenerator kan geen authenticatie verzinnen die je nooit hebt ingesteld.

DMARC houdt lookalike-domeinen niet tegen

DMARC beschermt je exacte domein. Een aanvaller die een domein registreert dat één teken afwijkt, ondervindt geen hinder van je gepubliceerde beleid.

Die dreiging vraagt om monitoring en gebruikerstraining, niet om een DNS-record.

DMARC verifieert geen ontvangers

Een perfect handhavingsbeleid zegt niets over de vraag of de adressen waarnaar je verzendt bestaan. Authenticatie van afzenders en verificatie van ontvangers zijn afzonderlijke problemen.

Gebruik voor de ontvangerskant de E-mailverificatie vóór een campagne; authenticatie en lijsthygiëne zijn twee helften van dezelfde verzendworkflow.

DMARC garandeert geen inboxplaatsing

DMARC doorstaan is een voorwaarde die moderne ontvangers verwachten, geen stimulans voor bezorging. Inhoud, klachten en bouncepercentage bepalen nog steeds de plaatsing.

Maak het record correct met de gratis DMARC-recordgenerator en werk daarna aan inhoud, klachten en bouncepercentage.

Naslag

De specificatie en verwante tools

DMARC is gedefinieerd door de IETF. De tools rond deze DMARC-generator vullen aan wat een DMARC-generator niet doet.

RFC 7489 definieert DMARC

De RFC 7489 definieert DMARC, de tags, de uitlijning en de rapportage-indeling die deze DMARC-recordgenerator oplevert.

Elke tag die de DMARC-recordgenerator maakt, verwijst naar een onderdeel van dat document, inclusief de rapportage-indeling.

Controleer wat je hebt gepubliceerd

Na publicatie haalt de DMARC-controle het live record op en toont het actieve beleid, de uitlijningsmodus en de rapportageadressen.

Genereer hier met de DMARC-recordgenerator en controleer het daar; samen ontdekken ze wat een generator alleen niet kan zien.

De twee records waarvan DMARC afhankelijk is

DMARC leest SPF- en DKIM-resultaten. De SPF-recordgenerator en de DKIM-tools maken de twee records waarvan een DMARC-beleid afhankelijk is.

Uitvoer van een DMARC-recordgenerator zonder SPF en DKIM erachter dwingt niets af.

Veelgestelde vragen

1. Is de DMARC-generator gratis?

Ja, dit is een gratis DMARC-generator zonder registratie of account. Maak zoveel records als je nodig hebt. De DMARC-generator werkt volledig op de pagina en bewaart niets over je domein.

2. Waar publiceer ik de uitvoer van een DMARC-generator?

Op _dmarc.yourdomain als TXT-record, niet op de domeinroot. De host is _dmarc, het type TXT en de waarde is de tekenreeks van onze DMARC-generator. Gebruik één record per domein; twee records veroorzaken een parseerfout en worden niet samengevoegd.

3. Met welk beleid moet deze DMARC-generator beginnen?

Met p=none en een rua-adres. Dit verandert niets aan je mail en start aggregaatrapporten die elke afzender van je domein tonen. Ga naar quarantine en daarna reject zodra die rapporten schoon zijn. Een DMARC-generator die standaard reject kiest, kost je vanaf dag één echte mail.

4. Wat is DMARC-uitlijning?

Uitlijning betekent dat het door SPF of DKIM geauthenticeerde domein moet overeenkomen met het zichtbare From-domein. Relaxed accepteert het organisatiedomein; strict vereist een exacte match. De DMARC-generator gebruikt relaxed, tenzij je dit wijzigt, omdat strict verzending via subdomeinen breekt.

5. Vervangt DMARC SPF en DKIM?

Nee. DMARC leest hun resultaten en dwingt uitlijning af. Een record zonder SPF en DKIM erachter bereikt niets. Daarom is de DMARC-generator de derde stap en niet de eerste.

6. Hoelang duurt het voordat ik DMARC kan handhaven?

Meestal twee tot zes weken met p=none, lang genoeg om via aggregaatrapporten elke legitieme afzender te vinden. Herstel hun SPF- en DKIM-uitlijning en gebruik de DMARC-generator daarna opnieuw met p=quarantine en vervolgens p=reject.

DMARC-generator

Gebruik nu onze DMARC-generator

Een gratis DMARC-beleidsrecordgenerator zonder registratie. Publiceer met p=none, lees de rapporten en gebruik deze DMARC-generator opnieuw om het beleid aan te scherpen.

Gratis DMARC-generator, zonder registratie · Gratis DMARC-recordgenerator · DMARC-generator: beleid, uitlijning en rapportagetags · Geen creditcard, geen registratie

99.9%
Nauwkeurigheid
Real-time
API-snelheid
$0.00014
Per e-mail
600/mo
Altijd gratis