WMW

DMARC-record Generator

Free

Bouw een DMARC DNS-record op uit velden in eenvoudige taal, met gefaseerde uitrol-voorinstellingen en een live indicator van het handhavingsniveau.

Werkt volledig in je browser. Er wordt nergens iets naartoe verzonden en er wordt geen DNS-opzoeking uitgevoerd.

Uitrol-voorinstellingen

DMARC wordt meestal in fasen uitgerold. Kies een fase om de onderstaande velden vooraf in te vullen, pas daarna aan indien nodig.

Basisinstellingen

Gescheiden door komma's. Dagelijkse samenvattende rapporten van geslaagd/mislukt-aantallen, zo zie je DMARC in actie.

Foutrapporten per bericht met bijgevoegde headers. De meeste mailboxproviders negeren dit nu, weinigen sturen het.

%
Geavanceerd (uitlijning, foutrapportage, interval)

Laat leeg voor de standaardwaarde (86400 = eenmaal per dag). De meeste providers sturen toch dagelijks.

Opties voor foutrapportage (fo=)

Recente Activiteit

Zichtbaar voor iedereen. Laatste 20 gebruiken over alle bezoekers, nieuwste eerst.

p=none, pct=100%

1 uur geleden

Opmerkingen (0)

Vond je deze tool nuttig? Laat een opmerking achter, deel een tip, of vertel ons hoe we het beter kunnen maken.

Gastopmerkingen worden beoordeeld voor publicatie. Inloggen om direct te posten.

Nog geen opmerkingen. Wees de eerste om je gedachten te delen!

Wat deze tool doet

Deze tool bouwt een DMARC DNS TXT-record op uit velden in eenvoudige taal, met elke tag uit de standaard: beleid, subdomeinbeleid, rapportadressen, uitrolpercentage, uitlijningsmodi en opties voor foutrapportage. Het toont ook een live indicator van het handhavingsniveau en wordt geleverd met drie uitrol-voorinstellingen met één klik (monitoren, gedeeltelijke handhaving, volledige handhaving), zodat je een veilige, gefaseerde uitrol kunt doorlopen in plaats van naar de syntaxis te gissen.

Hoe Het Werkt

Een DMARC-record is een enkel DNS TXT-record dat wordt gepubliceerd op _dmarc.jouwdomein.nl, bestaande uit door puntkomma's gescheiden tag=waarde-paren die beginnen met v=DMARC1. De beleidstag (p=) vertelt ontvangende mailservers wat te doen met e-mail die zowel SPF- als DKIM-uitlijning niet doorstaat: none monitort alleen, quarantine stuurt naar spam, en reject blokkeert direct. Deze tool stelt deze tags samen in de gebruikelijke volgorde, laat tags weg die al op hun RFC-standaardwaarde staan om het record overzichtelijk te houden, en omsluit elk rapportadres automatisch met het vereiste mailto:-voorvoegsel in rua= of ruf=.

Problemen die het oplost

Veelgestelde vragen

›Heb ik SPF en DKIM nodig voordat ik DMARC instel?

Ja. DMARC controleert of een bericht SPF of DKIM doorstaat (of beide) EN of het domein in die controles "overeenkomt" met het domein in het zichtbare Van-adres. Zonder dat ten minste SPF of DKIM al is geconfigureerd en slaagt voor je verzendbronnen, zal elk bericht DMARC niet doorstaan, ongeacht welk beleid je instelt.

›Waarom begint de voorinstelling bij p=none in plaats van p=reject?

Omdat DMARC elke verzendbron rapporteert die jouw domein gebruikt, inclusief bronnen die je misschien vergeten bent (marketingtools, factureringssystemen, oude mailservers). Direct overstappen op weigeren kan die legitieme e-mail stilletjes blokkeren. Eerst monitoren laat je het volledige beeld zien in de geaggregeerde rapporten voordat er iets wordt geblokkeerd.

›Wat regelt het pct=-percentage eigenlijk?

Het vertelt ontvangende mailservers om je quarantaine- of weigeringsbeleid alleen toe te passen op dat percentage berichten dat DMARC niet doorstaat, willekeurig gekozen, de rest valt terug op het eerstvolgende zwakkere beleid. Het is een geleidelijke uitrolknop: vandaag 25%, volgende week 50%, 100% zodra je zeker weet dat er niets legitiems wordt tegengehouden.

›Soepele of strikte uitlijning, welke moet ik kiezen?

Soepel (de standaard voor zowel adkim als aspf) staat toe dat het domein van het Van-adres en het via SPF/DKIM geauthenticeerde domein organisatorisch overeenkomen, zoals mail.example.com dat authenticeert voor example.com. Strikt vereist een exacte overeenkomst. De meeste domeinen moeten beide op soepel laten staan, tenzij er een specifieke reden is om het aan te scherpen, aangezien de strikte modus veel legitieme subdomein-verzendconfiguraties breekt.

›Waar publiceer ik dit record eigenlijk?

Voeg het toe als TXT-record bij de hierboven getoonde host (_dmarc, of _dmarc.jouwdomein.nl afhankelijk van de interface van je DNS-provider) in de DNS-zone van je domein. De verspreiding kan enkele minuten tot 48 uur duren, afhankelijk van je provider en DNS TTL-instellingen.

Gerelateerde Tools

Free

Tekst

Getalgrondtal-Converter

Converteer een getal tussen binair, octaal, decimaal, hexadecimaal, BCD, Gray Code, en elk aangepast grondtal van 2 tot 36, allemaal tegelijk vanuit één invoer.

Free

Tekst

Bcrypt-Hashgenerator & Controle

Genereer en verifieer bcrypt-wachtwoordhashes volledig in je browser met WebAssembly, met een aanpasbare kostenfactor en salt.

Free

Tekst

Bionic-Reading-Converter

Zet elke tekst om in bionic-reading-formaat door het eerste deel van elk woord vet te maken om je te helpen sneller te lezen en beter te focussen.

Free

Tekst

Blake2b-Hashgenerator

Bereken de BLAKE2b-hash van tekst of een bestand in je browser, met aanpasbare outputlengte en optionele gesleutelde hashing (MAC).

Free

Tekst

Caesar-Cijfertool

Versleutel of ontsleutel tekst met een klassiek Caesar-cijfer, met een A-Z-koppelingstabel, brute-force-lijst, letterfrequentiegrafiek, en ROT13-snelkoppeling.

Free

Tekst

ASCII-Kunst Generator

Zet getypte tekst of een geüploade afbeelding om in ASCII-art. Kies een lettertypestijl of tekenschaal, behoud de kleur en exporteer als platte tekst of PNG.

Free

Tekst

Secrets/Config Redacteur

Plak een .env- of configuratiebestand en maskeer automatisch API-sleutels, wachtwoorden en tokens naast gevoelige sleutelnamen of bekende geheimformaten (AWS, GitHub, Stripe, JWT, PEM). Daarna veilig om te plakken in een chat-AI of bugrapport.

Free

Tekst

Cron-expressie Generator

Bouw en analyseer cron-expressies met een live veldeditor, een beschrijving in gewone taal en de volgende 5 daadwerkelijke uitvoeringstijden. Ondersteunt voorinstellingen, @-snelkoppelingen en de optionele 6-veldige secondenvariant.