📍 Maak kennis met MapLeads: maak van Google Maps, Bing Maps & Apple Maps je leadlijst.MapLeads proberen
Gratis SPF-checker

SPF-checker

Een gratis SPF-checker die voor elk domein het live SPF-record oplost, de SPF DNS-lookups telt en elk SPF-mechanisme valideert. Een SPF-recordchecker en validator in één, zonder registratie.

Wat de SPF-checker doet

Een SPF-checker lost het TXT-record op dat je DNS werkelijk aanbiedt en evalueert SPF zoals een ontvangende mailserver dat doet. Dat is belangrijk, want de SPF-tekenreeks in je DNS-paneel is niet altijd identiek aan wat ontvangers zien.

De gratis SPF-recordchecker volgt elke geneste include, telt de recursieve DNS-lookups ten opzichte van de limiet van tien, valideert elk mechanisme en rapporteert het effectieve beleid. Het is een SPF-recordchecker en validator, geen gewone lookup.

Voer de SPF-checker uit na elke publicatie en elke providerwijziging. SPF faalt geruisloos — pas weken later verraden de bezorgcijfers dat een SPF-record een permerror teruggeeft. Een vaste SPF-controle is beter dan een noodcontrole.

SPF-mechanismen die de SPF-checker valideert

  • ip4

    Autoriseert een specifiek IPv4-adres of CIDR-bereik. Voorbeeld: ip4:203.0.113.1 of ip4:203.0.113.0/24.

  • ip6

    Autoriseert een specifiek IPv6-adres of -bereik. Voorbeeld: ip6:2001:db8::1.

  • mx

    Autoriseert de mailservers die in de MX-records van het domein staan. Handig wanneer je uitgaande en inkomende mailservers hetzelfde zijn.

  • include

    Importeert en evalueert het SPF-record van een ander domein. Gebruikt om externe afzenders te autoriseren, zoals Google Workspace of SendGrid.

  • a

    Autoriseert de IP-adressen uit de A- of AAAA-records van het domein. Handig voor webservers die ook mail versturen.

  • all

    Een Catch-All die geldt voor afzenders die door geen ander mechanisme worden gematcht. Voorafgegaan door ~(softfail), -(hardfail) of ?(neutral).

Wat wordt opgelost

Wat de SPF-checker werkelijk opvraagt

Een SPF-checker leest niet het SPF-record dat je denkt te hebben gepubliceerd. Hij lost op wat je DNS werkelijk aanbiedt — vaak een andere tekenreeks — en evalueert die SPF zoals een ontvangende mailserver dat doet.

Hij leest het live TXT-record, niet je DNS-paneel

De SPF-recordchecker vraagt de TXT-records van je domein op en vindt het record dat met v=spf1 begint. Alleen die tekenreeks zien ontvangers ooit, en DNS-panelen splitsen, verpakken of verkorten lange waarden regelmatig tijdens de invoer.

Een record dat er in het controlepaneel perfect uitziet maar defect wordt opgelost, is een van de meest voorkomende SPF-fouten. Alleen een live SPF-checker merkt dit op.

Hij telt de DNS-lookups

Elk include:-, a-, mx-, ptr- en exists:-mechanisme kost één lookup, en RFC 7208 beperkt de evaluatie tot tien. Bij overschrijding geven ontvangers een permerror terug, die de meesten behandelen alsof er helemaal geen SPF is.

De gratis SPF-recordchecker volgt elke geneste include en rapporteert het werkelijke totaal, want de recursieve telling is bepalend, niet het aantal mechanismen dat je hebt ingevoerd.

Hij valideert de syntaxis en de qualifier

Onbekende mechanismen, een ontbrekend v=spf1-voorvoegsel, twee SPF-records op één domein of een verdwaalde +all — een SPF-recordchecker en validator toont elk probleem met de specifieke oorzaak in plaats van een algemene foutmelding.

De laatste qualifier wordt apart uitgelicht, omdat ~all en -all bij ontvangers heel ander gedrag opleveren en mensen vaak per ongeluk de verkeerde publiceren.

Hij toont het effectieve beleid

Na het oplossen rapporteert de SPF-checker wat een ontvanger zou concluderen: welke bronnen zijn geautoriseerd, wat er met alle andere gebeurt en of de evaluatie voortijdig stopt.

Dat is de nuttige uitvoer. De ruwe tekenreeks is eenvoudig te lezen; het opgeloste gedrag bepaalt de bezorging.

Het resultaat lezen

Wat elke bevinding van de SPF-checker betekent

Vijf bevindingen omvatten vrijwel alles wat een SPF-checker rapporteert, en elk heeft een specifieke oplossing.

Geen SPF-record gevonden

Het domein publiceert geen TXT-record dat met v=spf1 begint. Ontvangers hebben niets om te evalueren, dus niets is geautoriseerd en niets wordt geweigerd.

Genereer eerst een record. Een SPF-recordchecker kan geen record valideren dat niet bestaat.

Twee SPF-records

Meer dan één v=spf1 TXT-record veroorzaakt een permerror. Ontvangers voegen ze niet samen, maar stoppen de evaluatie. Dit gebeurt meestal wanneer een provider een record toevoegt zonder te controleren of er al een bestaat.

Voeg de mechanismen samen in één record en verwijder het extra record. De SPF-recordchecker en validator bevestigt dat het samengevoegde record correct wordt opgelost.

Te veel DNS-lookups

Meer dan tien recursieve lookups veroorzaakt een permerror. Eén extra provider-include is meestal de druppel die de limiet overschrijdt.

Vervang provider-includes door expliciete ip4-bereiken als de provider stabiele adressen publiceert; ip4 kost geen lookups. Voer daarna de gratis SPF-recordchecker opnieuw uit om te bevestigen dat het aantal is gedaald.

Record eindigt op +all of ?all

+all autoriseert het hele internet om namens je domein te verzenden. ?all dwingt niets af. Beide maken het record slechts decoratief.

Wijzig het tijdens de controle van afzenders eerst in ~all en daarna in -all. Een SPF-checker die hierover zwijgt, doet zijn werk niet.

Syntaxisfout in een mechanisme

Een typefout in een include-hostnaam, een ongeldige CIDR of een onbekende mechanismenaam. De evaluatie stopt en geeft een permerror terug.

Corrigeer het token dat de gratis SPF-recordchecker noemt en vraag het opnieuw op. Door propagatievertraging kan de SPF-recordchecker enkele minuten een opgeslagen antwoord tonen.

Wanneer uitvoeren

Vier momenten om de SPF-checker uit te voeren

SPF gaat geruisloos stuk. Pas weken later laten de bezorgcijfers zien dat het niet meer werkt.

  1. 1

    Direct na publicatie of bewerking

    Door DNS-propagatie en aanpassingen door het paneel zijn het opgeslagen en aangeboden record niet altijd gelijk. Voer de SPF-checker uit zodra de propagatie is voltooid.

    Met deze ene gewoonte ontdek je de meeste SPF-problemen voordat ze e-mail beïnvloeden, en een gratis SPF-recordchecker kun je kosteloos tweemaal uitvoeren.

  2. 2

    Wanneer een verzendprovider verandert

    Een marketingplatform toevoegen, transactionele e-mail verplaatsen of een oude server uitfaseren. Elke wijziging verandert de geautoriseerde set en het aantal lookups.

    Voer de gratis SPF-recordchecker na elke providerwijziging opnieuw uit, niet slechts eenmaal per jaar.

  3. 3

    Wanneer bounce- of spampercentages veranderen

    Een plotselinge verschuiving naar de spammap is vaak terug te voeren op een SPF-record dat ongemerkt een permerror is gaan teruggeven.

    Controleer SPF eerst; van de drie authenticatierecords kun je dit het goedkoopst bevestigen of uitsluiten.

  4. 4

    Voordat je aanscherpt naar -all

    Bij de overstap van softfail naar hardfail gaat een niet-vermelde legitieme afzender bouncen. Controleer eerst of het record volledig is.

    Verifieer daarna ook de adressen waarnaar je verzendt — gebruik daarvoor E-mailverifier, want een correct SPF-record helpt niet bij een lijst vol niet-bestaande mailboxen.

Beperkingen

Wat een SPF-checker je niet kan vertellen

SPF is een van drie records. Een correct SPF-resultaat is noodzakelijk, maar lang niet voldoende.

Hij controleert DKIM of DMARC niet

Een SPF-recordchecker lost één record op. Ondertekening van berichten en afstemming van het From-domein gebruiken afzonderlijke records met eigen foutscenario's.

Een domein kan perfect voor SPF slagen en toch eenvoudig te spoofen zijn in de zichtbare From-regel.

Hij ziet niet dat doorgestuurde e-mail faalt

Doorsturen wijzigt het afleverende IP-adres maar behoudt je envelope-afzender, waardoor SPF faalt voor legitieme e-mail. Geen enkele SPF-checker kan dat van een aanval onderscheiden.

Daarvoor bestaan DKIM en DMARC-alignment.

Hij zegt niets over ontvangers

Een perfect record betekent niet dat de adressen waarnaar je verzendt bestaan. Afzenderauthenticatie en ontvangerverificatie zijn volledig verschillende problemen.

Voer beide controles vóór een campagne uit, niet slechts één van de twee.

Hij kan inboxplaatsing niet voorspellen

Inhoud, klachtenpercentage, bouncepercentage en verzendreputatie wegen na een geslaagde basiscontrole allemaal zwaarder dan authenticatie.

Maak het SPF-record correct met de gratis SPF-recordchecker en pak daarna de overige factoren aan.

Naslag

De specificatie en de bijbehorende tools

SPF is gedefinieerd door de IETF; de tools naast deze SPF-checker behandelen wat een SPF-checker niet doet.

RFC 7208 is de specificatie

De RFC 7208 definieert de SPF-syntaxis, mechanismen, qualifiers en de evaluatielimiet van tien lookups die deze SPF-recordchecker handhaaft.

Elke bevinding van de SPF-recordchecker en validator is terug te voeren op een regel in dat document.

Het record opbouwen of herstellen

Als de SPF-recordchecker niets of een rommelig record vindt, maakt de SPF-recordgenerator een correct record op basis van je werkelijke verzendbronnen.

Genereer het daar en verifieer het hier. Samen ontdekken de tools aanpassingen door het DNS-paneel die geen van beide afzonderlijk ziet.

Maak de set compleet

Alleen SPF laat het zichtbare From-adres onbeschermd. De DMARC-checker en de DKIM-tools behandelen alignment en ondertekening.

Voer ze alle drie uit; alleen het resultaat van een gratis SPF-recordchecker geeft een onvolledig beeld.

Veelgestelde vragen

1. Is de SPF-checker gratis?

Ja — een gratis SPF-checker zonder registratie of account. Controleer zoveel domeinen als nodig. Bij elke aanvraag wordt live SPF opgelost in plaats van een opgeslagen SPF-oordeel te tonen.

2. Wat rapporteert de SPF-recordchecker?

Het opgeloste SPF-record, het aantal recursieve DNS-lookups ten opzichte van de limiet van tien, eventuele syntaxisfouten, of er meerdere SPF-records bestaan, de laatste qualifier en het effectieve beleid dat een ontvanger toepast. Daardoor is dit een gratis SPF-recordchecker en validator, geen gewone TXT-lookup.

3. Waarom meldt de SPF-checker te veel DNS-lookups?

RFC 7208 beperkt de SPF-evaluatie tot tien DNS-lookups, recursief geteld via elke include. Bij overschrijding geven ontvangers een permerror terug, die de meesten behandelen alsof er helemaal geen SPF is. Vervang provider-includes waar mogelijk door expliciete ip4-bereiken — ip4 kost geen lookups — en voer de gratis SPF-recordchecker opnieuw uit.

4. De SPF-checker heeft twee records gevonden. Is dat een probleem?

Ja. Per domein is één SPF-record toegestaan. Ontvangers voegen twee v=spf1-records niet samen, maar geven een permerror terug. Voeg de mechanismen samen in één record, verwijder het andere en controleer met de SPF-recordchecker en validator of het resultaat correct wordt opgelost.

5. Mijn record lijkt juist, maar de SPF-checker is het daar niet mee eens.

Meestal splitst of kapt het DNS-paneel een lange TXT-waarde af bij het opslaan. De SPF-checker rapporteert wat je nameservers werkelijk aanbieden; alleen die tekenreeks telt. Publiceer het record opnieuw, wacht op propagatie en controleer nogmaals.

6. Voorkomt een geldig SPF-record spoofing?

Nee. SPF autoriseert de envelope-afzender, die ontvangers nooit zien. Ook bij een correct resultaat van de SPF-checker blijft het zichtbare From-adres onbeschermd — alleen DMARC verbindt beide, dus combineer de SPF-checker met een DMARC-controle.

SPF-checker

Voer nu de SPF-checker uit

Een gratis SPF-recordchecker zonder registratie. Los het live SPF-record op, tel de SPF-lookups en valideer elk SPF-mechanisme.

SPF-checker, zonder registratie · Gratis SPF-recordchecker, live DNS · Directe API-toegang · Geen creditcard nodig

99.9%
Nauwkeurigheid
Real-time
API-snelheid
$0.00014
Per e-mail
600/mo
Altijd gratis