📍 Maak kennis met MapLeads: maak van Google Maps, Bing Maps & Apple Maps je leadlijst.MapLeads proberen
Gratis SPF-tool

SPF-recordgenerator

Een gratis SPF-recordgenerator die een geldig v=spf1 TXT-record voor je domein maakt. Voeg je IP-adressen en providers toe, kies een SPF-beleid en kopieer het SPF-record. Geen account nodig en geen limiet bij normaal SPF-gebruik.

Genereer je SPF-record

Voeg IPv4- of IPv6-adressen toe die e-mail mogen versturen voor dit domein.

Voeg externe verzenddiensten toe zoals Google Workspace of SendGrid.

Wat de SPF-recordgenerator oplevert

Een SPF-record is één TXT-record met elke bron die mail mag versturen met jouw domein als envelope sender. Deze gratis SPF-recordgenerator zet die lijst om in de exacte syntaxis die ontvangers verwachten, zodat je niet zelf een grammatica hoeft te schrijven die je maar twee keer per jaar gebruikt.

Ontvangende servers lezen het SPF-record tijdens de bezorging, vergelijken het verbindende IP-adres ermee en passen de gekozen qualifier toe. De SPF-recordgenerator zet de mechanismen in de gebruikelijke volgorde en houdt het record binnen de limiet van tien DNS-lookups.

SPF-recordsyntaxis die de generator oplevert

Elk SPF-mechanisme dat de generator kan opleveren en wat het binnen je SPF-record autoriseert.

  • ip4:x.x.x.x — autoriseert één IPv4-adres
  • ip4:x.x.x.x/24 — autoriseert een IPv4-CIDR-bereik
  • ip6:::1 — autoriseert een IPv6-adres
  • include:domain.com — importeert het SPF-record van een ander domein (voor externe verzenders)
  • a — autoriseert het IP van het A-record van het domein
  • mx — autoriseert de IP-adressen van het MX-record van het domein

De all-qualifier kiezen

Het laatste SPF-mechanisme bepaalt wat er gebeurt met alles wat niet in het SPF-record staat. Omdat de SPF-recordgenerator geen account vereist, kun je het record tijdens het afstellen zo vaak opnieuw maken als je wilt.

KwalificatieGedrag
+allAlle verzenders slagen. Gebruik dit nooit — het maakt SPF volledig ongedaan.
~allSoftfail — ongeautoriseerde mail wordt geaccepteerd maar gemarkeerd. Gebruik tijdens het testen.
-allHard fail — ongeautoriseerde mail wordt geweigerd. Gebruik in productie.
?allNeutral — geen beleid opgegeven. Zelden nuttig.

Veelgebruikte provider-includes

Plak deze SPF-includes in de generator als je via een van deze providers verstuurt; elke include voegt eigen SPF-lookups toe.

  • Google Workspace: include:_spf.google.com
  • Microsoft 365: include:spf.protection.outlook.com
  • Mailchimp: include:servers.mcsv.net
  • SendGrid: include:sendgrid.net
  • Mailgun: include:mailgun.org

De limiet van tien lookups

Elk include:-, a-, mx-, ptr- en exists:-mechanisme kost één DNS-lookup tijdens de SPF-evaluatie, en RFC 7208 begrenst het totaal op tien. Ga je daaroverheen, dan geven ontvangers een permerror terug, wat velen behandelen alsof er helemaal geen SPF is. Onze SPF-recordgenerator houdt de uitvoer vlak en waarschuwt voordat het record die grens overschrijdt.

SPF werkt het best samen met DKIM en DMARC

SPF alleen beschermt de envelope-sender (Return-Path), niet het zichtbare From-adres. Voor volledige bescherming tegen spoofing heb je ook DKIM nodig om je berichten te ondertekenen en DMARC om authenticatieresultaten af te stemmen op de From-header. Samen vormen deze drie standaarden de e-mailauthenticatiebasis die Gmail, Outlook en Yahoo Mail verwachten.

Nadat je SPF hebt ingesteld, zorg je er ook voor dat je lijsten schoon zijn. E-mailverificatie verwijdert ongeldige en risicovolle adressen voordat je verstuurt, waardoor het bouncepercentage laag blijft en de afzenderreputatie die je opbouwt met juiste authenticatie wordt beschermd. Je kunt adressen ook in bulk verifiëren via bulk e-mailverificatie of integreer verificatie rechtstreeks in je omgeving via de e-mailvalidatie-API.

Wat het record zegt

Wat een SPF-recordgenerator daadwerkelijk maakt

Een SPF-record is één TXT-tekenreeks met elke bron die mail mag versturen met jouw domein in de envelope. Een gratis SPF-recordgenerator zet die beleidskeuze om in correcte syntaxis, zonder dat je de grammatica uit je hoofd hoeft te kennen.

Het record is beleid, geen filter

SPF blokkeert zelf niets. Het record dat je publiceert, vertelt ontvangende servers welke IP-adressen en providers geautoriseerd zijn. Elke ontvanger bepaalt zelf wat er gebeurt als een bericht vanaf een andere bron binnenkomt.

Daarom vraagt de SPF-recordgenerator twee dingen: waar je legitieme mail vandaan komt en hoe streng ongeautoriseerde bronnen moeten worden behandeld.

Mechanismen beschrijven de geautoriseerde verzenders

ip4 en ip6 autoriseren specifieke adressen of CIDR-bereiken die je beheert. include: delegeert aan het SPF-record van een provider, zodat Google, Microsoft, Mailchimp, SendGrid en Mailgun correct blijven wanneer hun infrastructuur verandert.

a en mx autoriseren de adressen waarnaar de A- of MX-records van je domein verwijzen. De SPF-recordgenerator zet ze in de gebruikelijke volgorde, zodat de evaluatie in veelvoorkomende gevallen vroeg stopt.

De all-qualifier bepaalt het volledige beleid

-all is een hardfail: alles wat niet vermeld staat, is ongeautoriseerd. ~all is een softfail en wordt meestal als verdacht behandeld in plaats van geweigerd. ?all is neutral en dwingt niets af.

Een gratis SPF-recordgenerator die standaard direct -all kiest, helpt je niet. Publiceer eerst ~all, kijk wat er misgaat en verscherp het beleid daarna. De generator biedt bewust alle drie de opties.

Tien DNS-lookups is een harde bovengrens

Elk include:-, a-, mx-, ptr- en exists:-mechanisme kost een DNS-lookup, en de SPF-specificatie begrenst de evaluatie op tien. Ga je daaroverheen, dan geven ontvangers een permerror terug — wat velen behandelen alsof er helemaal geen SPF is.

Dit is de meest voorkomende reden waarom een handgeschreven record ongemerkt stopt met werken. De SPF-recordgenerator houdt de uitvoer vlak en waarschuwt voordat het record zo lang wordt dat dit een probleem vormt.

Je record lezen

Wat elk deel van het gegenereerde SPF-record betekent

De uitvoer is kort genoeg om volledig te lezen. Als je weet wat elk onderdeel doet, kun je het later aanpassen zonder de bezorging te verstoren.

v=spf1 — de versietag

Elk SPF-record begint hiermee; een TXT-record zonder deze tag is helemaal geen SPF-record. Per domein mag maar één SPF-record bestaan. Twee gepubliceerde records veroorzaken een permerror en worden niet samengevoegd.

Als de uitvoer van de SPF-recordgenerator een bestaand record vervangt, voeg de mechanismen dan handmatig samen in plaats van beide records te publiceren.

include: — delegeren aan een provider

include:_spf.google.com neemt alles over wat Google momenteel autoriseert. Je neemt hun wijzigingen automatisch over, maar ook de DNS-lookupkosten die meetellen voor je budget van tien lookups.

Neem alleen providers op die daadwerkelijk met jouw domein versturen. Elke ongebruikte include verspilt lookupbudget.

ip4 / ip6 — je eigen infrastructuur

Gebruik deze voor mailservers die je zelf beheert. Ze kosten geen DNS-lookups en zijn daarom de voordeligste manier om onder de limiet te blijven als je veel bronnen hebt.

CIDR-notatie wordt ondersteund, zodat een volledig bereik één mechanisme is in plaats van een lijst met mechanismen.

~all of -all — wat er met de rest gebeurt

Ontvangers handelen vooral op basis van het laatste mechanisme. Begin met ~all terwijl je controleert of elke legitieme bron is vermeld en stap over op -all zodra een week aan rapporten geen problemen laat zien.

Direct -all gebruiken op een domein met vergeten verzenders is de snelste manier om echte mail kwijt te raken.

Het record publiceren

Van gratis SPF-recordgenerator naar een live DNS-record

Vier stappen, waarbij de meeste mensen bij de derde stap te vroeg stoppen.

  1. 1

    Inventariseer elke verzender voordat je genereert

    Marketingplatform, transactionele provider, CRM, helpdesk, facturatiesysteem en die kantoormailserver die al jaren niemand heeft aangeraakt: alles wat met jouw domein verstuurt, hoort in het record.

    Gebruik de gratis SPF-recordgenerator pas als je de volledige lijst hebt. Een record dat op basis van de helft van de lijst is gemaakt, verstoort de andere helft.

  2. 2

    Publiceer één TXT-record op de domeinroot

    De host is @ of het kale domein, het type is TXT en de waarde is de gegenereerde tekenreeks. Propagatie duurt meestal enkele minuten en soms een uur.

    Publiceer het niet als record van het type SPF — dit recordtype is jaren geleden verouderd verklaard en wordt door ontvangers genegeerd.

  3. 3

    Controleer wat werkelijk wordt omgezet

    DNS-providers laten lange TXT-waarden soms op onverwachte manieren doorlopen, splitsen ze of kappen ze af. Controleer het gepubliceerde record na propagatie met SPF-checker, want wat de gratis SPF-recordgenerator heeft gemaakt en wat je DNS daadwerkelijk aanbiedt, is niet altijd dezelfde tekenreeks.

    Een record dat er in het DNS-paneel goed uitziet maar verkeerd wordt omgezet, is een veelvoorkomende fout die pas zichtbaar wordt wanneer je het opvraagt.

  4. 4

    Verscherp het beleid één keer en bewust

    Wijzig ~all na een week zonder legitieme fouten in -all en publiceer het record opnieuw. Vanaf dat moment begint SPF het domein daadwerkelijk te beschermen.

    Voer de SPF-recordgenerator opnieuw uit wanneer je een verzendprovider toevoegt of verwijdert, in plaats van de live tekenreeks in het DNS-paneel te bewerken.

Beperkingen

Wat SPF niet doet

SPF is een van drie records voor afzenderauthenticatie. De meeste configuratiefouten ontstaan wanneer je verwacht dat SPF ook de andere twee taken uitvoert.

SPF overleeft doorsturen niet

Wanneer een bericht wordt doorgestuurd, blijft de envelope sender van jou terwijl het bezorgende IP-adres dat van de doorstuurserver wordt. SPF faalt dan terecht voor mail die volkomen legitiem is.

Dat is precies waarom DKIM bestaat en waarom DMARC een bericht accepteert als een van beide slaagt en uitlijnt.

SPF controleert het zichtbare From-adres niet

SPF autoriseert de envelope sender, die ontvangers nooit zien. Een bericht kan voor SPF slagen terwijl het elk gewenst From-adres toont.

Alleen DMARC koppelt het zichtbare domein aan een geauthenticeerd domein. SPF alleen stopt niets wat een gebruiker zou opmerken.

SPF verifieert geen ontvangers

Een perfect record publiceren zegt niets over de vraag of de adressen waarnaar je verstuurt bestaan. Afzenderauthenticatie en ontvangerverificatie zijn afzonderlijke problemen.

Gebruik voor de ontvangers E-mailverificatie of bulkverificatie vóór een campagne, en behandel beide als afzonderlijke onderdelen van dezelfde verzendworkflow.

SPF herstelt je reputatie niet

Een correct SPF-record is een voorwaarde voor goede bezorging, niet de oorzaak ervan. Inhoud, klachtenpercentages en bouncepercentages bepalen nog steeds of mail in de inbox belandt.

Zorg eerst dat het record klopt en werk daarna aan de rest.

Bronnen en vervolgstappen

De specificatie en bijbehorende tools

SPF is gedefinieerd door de IETF; de tools rond deze SPF-recordgenerator voeren de controles uit die de generator niet doet.

RFC 7208 definieert de syntaxis

De RFC 7208 definieert SPF, de mechanismen en qualifiers en de evaluatielimiet van tien lookups waar deze SPF-recordgenerator je onder houdt.

Je hoeft het document niet te lezen om een record te publiceren, maar het beslecht elke discussie over wat een qualifier betekent.

Controleer wat je hebt gepubliceerd

Na publicatie zet de SPF-checker het live record om en rapporteert het aantal lookups, syntaxisfouten en het effectieve beleid.

Genereer hier en verifieer daar — samen ontdekken die stappen vervorming door het DNS-paneel die een generator niet kan zien.

Maak de authenticatieset compleet

SPF is een derde van het geheel. De DMARC-generator en DKIM-tools verzorgen uitlijning en berichtondertekening.

Een domein met SPF maar zonder DMARC is geauthenticeerd en kan in de From-regel nog steeds worden vervalst.

Veelgestelde vragen

1. Is de gratis SPF-recordgenerator echt gratis?

Ja — de SPF-recordgenerator vereist geen account en stelt geen limiet aan het aantal SPF-records dat je maakt. De SPF-logica draait volledig op de pagina en er wordt niets over je domein of SPF-configuratie opgeslagen.

2. Waar publiceer ik het record van de SPF-recordgenerator?

Publiceer het als TXT-record op de root van je domein: host @ of het kale domein, type TXT en als waarde de gegenereerde tekenreeks. Gebruik niet het verouderde SPF-recordtype — ontvangers negeren dit. Propagatie duurt meestal enkele minuten.

3. Kan ik twee SPF-records hebben?

Nee. Per domein is één SPF-record toegestaan. Twee gepubliceerde records veroorzaken een permerror en ontvangers voegen ze niet samen. Heb je al een record, voeg de mechanismen daarvan dan toe aan de invoer van de SPF-recordgenerator in plaats van een tweede record te publiceren.

4. Moet ik ~all of -all gebruiken?

Begin met ~all. Hiermee wordt ongeautoriseerde mail als verdacht gemarkeerd zonder deze te weigeren, zodat je een week hebt om die ene vergeten verzendbron te vinden. Stap over op -all zodra alle legitieme mail slaagt. Een gratis SPF-recordgenerator die direct -all kiest, kan je echte mail kosten.

5. Waardoor kan het record na publicatie stukgaan?

Twee dingen: provider-includes toevoegen totdat je boven tien DNS-lookups komt, en DNS-panelen die een lange TXT-waarde splitsen of afkappen. Voer de gratis SPF-recordgenerator opnieuw uit als providers wijzigen en controleer daarna het live record met de SPF-checker.

6. Voorkomt een SPF-record spoofing?

Niet op zichzelf. SPF autoriseert de envelope sender, die niemand ziet. Alleen DMARC koppelt het zichtbare From-domein aan een geauthenticeerd domein. Zie SPF daarom als stap één van drie: SPF, DKIM, DMARC.

SPF-recordgenerator

Maak nu je SPF-record

SPF-recordgenerator zonder account — maak en publiceer het SPF-record, controleer daarna het live SPF-record en verifieer de adressen waarnaar je echt verstuurt.

SPF-recordgenerator zonder account · 99,9% SMTP-nauwkeurigheid · Directe API-toegang · Geen creditcard nodig

99.9%
Nauwkeurigheid
Real-time
API-snelheid
$0.00014
Per e-mail
600/mo
Altijd gratis