Naar de inhoud
DNSWatcher door PC Patrol

Gratis tool

SPF-record checken

Controleer je SPF-record op geldigheid, het maximum van 10 DNS-lookups en een veilige afsluiting. Met concreet advies als er iets niet klopt.

Wat doet een SPF-record?

SPF (Sender Policy Framework) is een lijst van servers die namens jouw domein mogen mailen. Ontvangende mailservers controleren bij elke mail of de afzender op die lijst staat. Het record is een TXT-record op je hoofddomein dat begint met v=spf1.

De drie meest gemaakte fouten

  • Twee SPF-records. Er mag er maar één zijn. Twee records betekent dat SPF voor elke mail faalt.
  • Meer dan 10 DNS-lookups. Elke include:, a en mx telt mee. Boven de 10 wordt het record ongeldig. Dat gebeurt snel met Microsoft 365, een nieuwsbriefdienst en een CRM samen.
  • Een te ruime afsluiting. +all laat iedereen toe. Gebruik -all of ~all.

SPF alleen is niet genoeg

SPF controleert de technische afzender, niet het adres dat de ontvanger ziet. Daarvoor heb je DMARC nodig, samen met DKIM. Controleer ze alle drie met de volledige domeincheck.

FAQ

Veelgestelde vragen

Wat is het verschil tussen -all en ~all?
-all (hardfail) zegt dat alle andere servers geweigerd moeten worden; ~all (softfail) zegt dat ze verdacht zijn. Met een strikt DMARC-beleid is ~all prima, omdat DMARC dan de beslissing neemt.
Hoe los ik "too many DNS lookups" op?
Verwijder includes van diensten die je niet meer gebruikt, vervang a en mx door vaste ip4-regels waar dat kan, of laat een dienst mailen vanaf een subdomein met een eigen SPF-record.
Kan ik twee SPF-records hebben?
Nee. Voeg alle diensten samen in één record dat begint met v=spf1 en eindigt met één all-regel.

Weet het als eerste als er iets verandert.

Start gratis met 3 domeinen. Geen creditcard, binnen een minuut je eerste scan.

Liever meteen bewaken? Maak een gratis account