Gratis tool

E-mail- en DNS-check

Controleer of je e-mail goed is ingesteld. Ik lees je SPF, DMARC, DKIM en MX-records en leg in gewone taal uit wat goed staat en wat je e-mail in de spam kan laten belanden.

Leest openbare DNS-gegevens, direct in je browser
E-mail- en DNS-check

Controleer je e-mailbeveiliging, bouw een SPF- of DMARC-record, of lees een DMARC-rapport uit. Alles draait in je browser via openbare DNS.

Is je e-mail goed ingesteld?

Komt je e-mail bij klanten in de spam, of wil je voorkomen dat iemand mailt uit jouw naam? Dat hangt vaak af van een paar instellingen in je DNS: SPF, DKIM en DMARC. Vul je domein in, dan lees ik die records uit samen met je MX (mailservers) en zeg ik in gewone taal wat goed staat en wat beter kan. De check draait in je browser en verstuurt geen e-mail.

Waarom deze check?

E-mail is nog steeds de makkelijkste plek om een bedrijf na te doen. Zonder de juiste instellingen kan iemand een bericht sturen dat lijkt te komen van jouw domein, en belandt je eigen e-mail eerder in de spam. Drie DNS-instellingen bepalen samen hoeveel een ontvanger je mail vertrouwt: SPF, DKIM en DMARC. Deze tool leest ze uit en zegt in gewone taal wat goed staat.

SPF, DKIM en DMARC in het kort

SPF is een lijst van servers die namens jouw domein mogen mailen. Staat de server die je gebruikt er niet in, dan kan je bericht als verdacht worden gezien. DKIM zet een digitale handtekening op je uitgaande mail, zodat de ontvanger kan controleren dat er onderweg niets is aangepast. DMARC bindt het geheel samen: het vertelt de ontvanger wat te doen met mail die niet klopt (niets doen, in de spam plaatsen of weigeren) en kan je rapportages sturen over wie er namens jou mailt.

Wat de uitkomst betekent

Bij SPF let ik op de afsluiting: -all is streng (aanbevolen), ~all is soft en +all is onveilig. Bij DMARC kijk ik naar het beleid: p=reject is het sterkst, p=quarantine is een goede tussenstap en p=none meet alleen mee zonder te beschermen. DKIM toon ik als indicatie: het staat onder een 'selector' die per provider verschilt, dus als ik het niet automatisch vind, kan het toch ingesteld zijn.

Hoe je het oplost

SPF, DKIM en DMARC voeg je toe als TXT-records in het DNS- of hostingpaneel van je domein. De precieze waarden hangen af van je mailprovider (bijvoorbeeld Google Workspace, Microsoft 365 of je hostingpakket). Begin met een correcte SPF, zet DKIM aan bij je provider, en voeg daarna DMARC toe, eerst op p=none om mee te kijken, en bouw op naar quarantine of reject. Wil je dit niet zelf uitzoeken? Ik regel de e-mailinstellingen als onderdeel van het website onderhoud.

Wat deze tool niet doet

Ik lees alleen de openbare DNS-gegevens van je domein en verstuur geen e-mail. Dit is een snelle eerste controle, geen volledige e-mailaudit: zaken als de reputatie van je server of de inhoud van je berichten vallen erbuiten. Controleer belangrijke wijzigingen altijd na in je eigen DNS-paneel.

Veelgestelde vragen

Goed om te weten

Wat controleert deze tool?

Ik lees vier dingen uit de openbare DNS van je domein: je MX-records (welke servers je e-mail ontvangen), je SPF, je DMARC en, waar mogelijk, je DKIM. Er wordt geen e-mail verzonden of getest, en er gaat niets van jou naar een server.

Wat is SPF?

SPF is een regel in je DNS die aangeeft welke servers namens jouw domein e-mail mogen versturen. Zonder goede SPF is het makkelijker om mail te vervalsen uit jouw naam, en komt je eigen mail sneller in de spam.

Wat is DMARC?

DMARC vertelt de ontvangende mailserver wat te doen met berichten die niet blijken te kloppen: niets doen (p=none), in de spam plaatsen (quarantine) of weigeren (reject). Het kan je ook rapportages sturen. Zonder DMARC ligt spoofing meer open.

Wat is DKIM en waarom vind je het niet altijd?

DKIM zet een digitale handtekening op je uitgaande e-mail. Het staat onder een 'selector' die per mailprovider verschilt (bijvoorbeeld google of selector1). Ik probeer de bekende selectors, maar als jouw provider een eigen selector gebruikt, kan DKIM wel ingesteld zijn terwijl ik het niet automatisch vind.

Waarom belandt mijn e-mail in de spam?

Vaak door ontbrekende of zwakke SPF, DKIM of DMARC, waardoor ontvangers je mail minder vertrouwen. Ook een slechte reputatie van je server of verkeerde instellingen spelen mee. Deze check laat de DNS-kant zien; de rest kan ik voor je nakijken.

Ik heb geen SPF of DMARC, wat nu?

Die stel je in via het DNS- of hostingpaneel van je domein, als een TXT-record. Weet je niet hoe? Ik richt SPF, DKIM en DMARC graag voor je in als onderdeel van het onderhoud.

Klopt de uitkomst altijd?

Ik lees de openbare DNS-gegevens zoals ze nu staan. SPF en DMARC zijn betrouwbaar te controleren; DKIM is een indicatie omdat de selector onbekend kan zijn. Het is geen volledige e-mailaudit, maar een eerste, snelle controle.

Worden mijn gegevens opgeslagen?

Nee. De check draait volledig in je browser via openbare DNS. Alleen je laatst gecontroleerde domeinen worden lokaal in je browser bewaard, zodat je ze snel opnieuw kunt checken. Verder wordt er niets verstuurd of opgeslagen.

Mail in de spam?

Zal ik je e-mail goed instellen?

Ik zet SPF, DKIM en DMARC netjes voor je op en houd je DNS en beveiliging bij, zodat je e-mail aankomt en niemand uit jouw naam kan mailen. Stuur me je domein, dan kijk ik ernaar.

Navigatie
Home Over mij Kennisbank
Contact
+31 6 39 56 93 03 serhii@lypii.nl WhatsApp
Stuur een bericht