DMARC-record Generator
FreeBouw een DMARC DNS-record op uit velden in eenvoudige taal, met gefaseerde uitrol-voorinstellingen en een live indicator van het handhavingsniveau.
Werkt volledig in je browser. Er wordt nergens iets naartoe verzonden en er wordt geen DNS-opzoeking uitgevoerd.
Uitrol-voorinstellingen
DMARC wordt meestal in fasen uitgerold. Kies een fase om de onderstaande velden vooraf in te vullen, pas daarna aan indien nodig.
Basisinstellingen
Gescheiden door komma's. Dagelijkse samenvattende rapporten van geslaagd/mislukt-aantallen, zo zie je DMARC in actie.
Foutrapporten per bericht met bijgevoegde headers. De meeste mailboxproviders negeren dit nu, weinigen sturen het.
Geavanceerd (uitlijning, foutrapportage, interval)
Laat leeg voor de standaardwaarde (86400 = eenmaal per dag). De meeste providers sturen toch dagelijks.
Recente Activiteit
Zichtbaar voor iedereen. Laatste 20 gebruiken over alle bezoekers, nieuwste eerst.
p=none, pct=100%
1 uur geleden
Wat deze tool doet
Deze tool bouwt een DMARC DNS TXT-record op uit velden in eenvoudige taal, met elke tag uit de standaard: beleid, subdomeinbeleid, rapportadressen, uitrolpercentage, uitlijningsmodi en opties voor foutrapportage. Het toont ook een live indicator van het handhavingsniveau en wordt geleverd met drie uitrol-voorinstellingen met één klik (monitoren, gedeeltelijke handhaving, volledige handhaving), zodat je een veilige, gefaseerde uitrol kunt doorlopen in plaats van naar de syntaxis te gissen.
Hoe Het Werkt
Een DMARC-record is een enkel DNS TXT-record dat wordt gepubliceerd op _dmarc.jouwdomein.nl, bestaande uit door puntkomma's gescheiden tag=waarde-paren die beginnen met v=DMARC1. De beleidstag (p=) vertelt ontvangende mailservers wat te doen met e-mail die zowel SPF- als DKIM-uitlijning niet doorstaat: none monitort alleen, quarantine stuurt naar spam, en reject blokkeert direct. Deze tool stelt deze tags samen in de gebruikelijke volgorde, laat tags weg die al op hun RFC-standaardwaarde staan om het record overzichtelijk te houden, en omsluit elk rapportadres automatisch met het vereiste mailto:-voorvoegsel in rua= of ruf=.
Problemen die het oplost
- De exacte syntaxis van het DMARC TXT-record goed krijgen zonder elke tagnaam uit je hoofd te leren.
- Een veilige, gefaseerde uitrol plannen in plaats van direct over te stappen op een beleid dat legitieme e-mail zou kunnen blokkeren.
- Begrijpen wat elke tag daadwerkelijk verandert, in eenvoudige taal, niet alleen RFC-jargon.
- Een veelvoorkomende fout opsporen voordat je publiceert, zoals een strikt beleid instellen zonder geconfigureerd rapportadres.
Veelgestelde vragen
›Heb ik SPF en DKIM nodig voordat ik DMARC instel?
Ja. DMARC controleert of een bericht SPF of DKIM doorstaat (of beide) EN of het domein in die controles "overeenkomt" met het domein in het zichtbare Van-adres. Zonder dat ten minste SPF of DKIM al is geconfigureerd en slaagt voor je verzendbronnen, zal elk bericht DMARC niet doorstaan, ongeacht welk beleid je instelt.
›Waarom begint de voorinstelling bij p=none in plaats van p=reject?
Omdat DMARC elke verzendbron rapporteert die jouw domein gebruikt, inclusief bronnen die je misschien vergeten bent (marketingtools, factureringssystemen, oude mailservers). Direct overstappen op weigeren kan die legitieme e-mail stilletjes blokkeren. Eerst monitoren laat je het volledige beeld zien in de geaggregeerde rapporten voordat er iets wordt geblokkeerd.
›Wat regelt het pct=-percentage eigenlijk?
Het vertelt ontvangende mailservers om je quarantaine- of weigeringsbeleid alleen toe te passen op dat percentage berichten dat DMARC niet doorstaat, willekeurig gekozen, de rest valt terug op het eerstvolgende zwakkere beleid. Het is een geleidelijke uitrolknop: vandaag 25%, volgende week 50%, 100% zodra je zeker weet dat er niets legitiems wordt tegengehouden.
›Soepele of strikte uitlijning, welke moet ik kiezen?
Soepel (de standaard voor zowel adkim als aspf) staat toe dat het domein van het Van-adres en het via SPF/DKIM geauthenticeerde domein organisatorisch overeenkomen, zoals mail.example.com dat authenticeert voor example.com. Strikt vereist een exacte overeenkomst. De meeste domeinen moeten beide op soepel laten staan, tenzij er een specifieke reden is om het aan te scherpen, aangezien de strikte modus veel legitieme subdomein-verzendconfiguraties breekt.
›Waar publiceer ik dit record eigenlijk?
Voeg het toe als TXT-record bij de hierboven getoonde host (_dmarc, of _dmarc.jouwdomein.nl afhankelijk van de interface van je DNS-provider) in de DNS-zone van je domein. De verspreiding kan enkele minuten tot 48 uur duren, afhankelijk van je provider en DNS TTL-instellingen.
Gerelateerde Tools
Tekst
Getalgrondtal-Converter
Converteer een getal tussen binair, octaal, decimaal, hexadecimaal, BCD, Gray Code, en elk aangepast grondtal van 2 tot 36, allemaal tegelijk vanuit één invoer.
FreeTekst
Bcrypt-Hashgenerator & Controle
Genereer en verifieer bcrypt-wachtwoordhashes volledig in je browser met WebAssembly, met een aanpasbare kostenfactor en salt.
FreeTekst
Bionic-Reading-Converter
Zet elke tekst om in bionic-reading-formaat door het eerste deel van elk woord vet te maken om je te helpen sneller te lezen en beter te focussen.
FreeTekst
Blake2b-Hashgenerator
Bereken de BLAKE2b-hash van tekst of een bestand in je browser, met aanpasbare outputlengte en optionele gesleutelde hashing (MAC).
FreeTekst
Caesar-Cijfertool
Versleutel of ontsleutel tekst met een klassiek Caesar-cijfer, met een A-Z-koppelingstabel, brute-force-lijst, letterfrequentiegrafiek, en ROT13-snelkoppeling.
FreeTekst
ASCII-Kunst Generator
Zet getypte tekst of een geüploade afbeelding om in ASCII-art. Kies een lettertypestijl of tekenschaal, behoud de kleur en exporteer als platte tekst of PNG.
FreeTekst
Secrets/Config Redacteur
Plak een .env- of configuratiebestand en maskeer automatisch API-sleutels, wachtwoorden en tokens naast gevoelige sleutelnamen of bekende geheimformaten (AWS, GitHub, Stripe, JWT, PEM). Daarna veilig om te plakken in een chat-AI of bugrapport.
FreeTekst
Cron-expressie Generator
Bouw en analyseer cron-expressies met een live veldeditor, een beschrijving in gewone taal en de volgende 5 daadwerkelijke uitvoeringstijden. Ondersteunt voorinstellingen, @-snelkoppelingen en de optionele 6-veldige secondenvariant.
Opmerkingen (0)
Vond je deze tool nuttig? Laat een opmerking achter, deel een tip, of vertel ons hoe we het beter kunnen maken.
Nog geen opmerkingen. Wees de eerste om je gedachten te delen!