SPF check: controleer je SPF-record

Vind je SPF-record, controleer de syntaxis en volg include en redirect. Bekijk dubbele records en mogelijke DNS-lookups voordat je iets aanpast.

Zonder https://, paden of e-mailadressen.

Openbare records, opgevraagd via Cloudflare.

Zo controleer je je SPF-record

Vul het domein van de envelope sender in, ook MAIL FROM of Return-Path genoemd. Dit kan afwijken van het zichtbare Van-domein. De tool zoekt een TXT-record dat begint met v=spf1 en volgt include en redirect.

Een domein mag maximaal één SPF-record publiceren. Twee losse records worden niet samengevoegd: ze veroorzaken een SPF-fout. Inventariseer voor een wijziging welke diensten echt namens dat domein versturen.

Een SPF-record lezen

In dit voorbeeld staat ip4 één adres toe; -all zegt dat andere afzenders niet zijn toegestaan. Kopieer dit documentatie-IP niet naar je domein. include raadpleegt het beleid van een ander domein; redirect vervangt het beleid waar van toepassing.

v=spf1 ip4:192.0.2.1 -all

De limiet voor DNS-lookups

SPF beperkt termen die DNS-lookups veroorzaken tot tien per evaluatie. Hier tellen we mogelijke termen in de onderzochte takken; het echte pad hangt af van IP en afzender. Berichtafhankelijke macro’s blijven onopgelost. Ook de limiet voor lege DNS-antwoorden bij een specifiek bericht wordt niet beoordeeld.

Deze analyse geeft geen pass/fail voor een echte e-mail en bevestigt geen afleverbaarheid. Controleer bij een verzonden bericht ook de Authentication-Results-headers en DMARC-alignment.

Veelgestelde vragen

Is het gratis en heb ik een account nodig?

Het is gratis en je hoeft je niet te registreren. Controleer één domein tegelijk. Gebruikslimieten houden de dienst beschikbaar.

Verandert dit mijn configuratie?

Nee. Alleen openbare records worden gelezen. Er is geen toegang tot je e-mailaccount nodig en DNS wordt niet gewijzigd. De opgevraagde naam wordt naar de openbare Cloudflare-resolver gestuurd.

Technische documentatie