DMARC-record aanmaken
DMARC-record voor identiteitsbescherming aanmaken voor DNS-plakking
Functies
Genereren door items te selecteren
Hostnaam en waarde voor DNS-plakking onmiddellijk aanmaken
3-staps implementatieprocedure weergeven
Controleer op het scherm in welk stadium uw huidige instellingen zich bevinden
Richtlijnvereisten controleren
Bepaal of aan de verzendervereisten van Google en Yahoo! is voldaan
Alleen verwerken in de browser
Ingevoerde domeinen en adressen niet verzenden
Gebruiksaanwijzing
Voer domeinnaam in
Voer de domeinnaam van de e-mailafzender in het invoerveld in
Selecteer beleid en rapportbestemming
Kies uit 3 beleidsopties en voer de bestemming in voor samenvattingsrapporten
Geavanceerde instellingen aanpassen
Geef indien nodig het toepassingspercentage, de matchstrictness en het subdomeinbeleid op
Kopieer en registreer in DNS
Kopieer de hostnaam en waarde en registreer deze als TXT-record
Gebruiksscenario's
Initiële setup voor richtlijncompliance
Maak een record met beleid voor alleen-controle en begin bedrijfsvoering
Geleidelijke beleidsverstrenging
Pas uw beleid na rapportcontrole naar quarantaine of weigering aan
Bulk-afhandeling van meerdere domeinen
Productie-agentschappen of resellers maken records voor elk klantdomein
Ander beleid voor subdomeinen opgeven
Wijzig de verwerking alleen voor e-mails die van subdomeinen worden verzonden
Basiskennis
Wat is DMARC?
DMARC is een mechanisme waarbij domeineigenaren via DNS aangeven hoe spoofing-e-mails onder hun domeinnaam moeten worden afgehandeld. Het gebruikmakend van SPF- en DKIM-authenticatieresultaten, vertelt het de ontvangstende server hoe je wilt dat mislukte e-mails worden behandeld.
- SPF:SPF is een mechanisme waarbij u in DNS opgeeft welke servers e-mails van uw domein mogen verzenden.
- DKIM:DKIM is een mechanisme waarbij e-mails digitaal worden ondertekend en de ontvanger de handtekening verifieert met behulp van een openbare sleutel in DNS.
Verschillen tussen 3 beleidsopties
Beleidsmarkeringen (p-tag) geven aan hoe de ontvanger mislukte e-mails moet verwerken. Er zijn drie fasen: none (niets doen), quarantine (naar spam-map) en reject (niet ontvangen).
- none:none is de beginfase van implementatie waar e-mailbehandeling ongewijzigd blijft en u alleen samenvattingsrapporten ontvangt.
- quarantine:quarantine is de fase waarin u vraagt mislukte e-mails naar de spam-map te filteren.
- reject:reject is de sterkste fase waarin u vraagt mislukte e-mails vóór ontvangst te weigeren.
Hostnaam en belangrijkste tags
DMARC-records worden geregistreerd als TXT-records met een hostnaam met _dmarc. voorvoegsel van het doeldomein (voorbeeld: _dmarc.example.com). De waarde begint met v=DMARC1 en tags worden gescheiden door puntkomma's.
- rua:rua is de tag voor het opgeven van het adres waar samenvattingsrapporten van authenticatieresultaten naartoe worden verzonden, geschreven met mailto: prefix.
- pct:pct is de tag voor het opgeven van het percentage e-mails waarop het beleid van toepassing is als getal tussen 1 en 100, met een standaardwaarde van 100.
Veiligheid en privacy
Volledig in de browser
Ingevoerde gegevens worden alleen in uw browser verwerkt en niet naar buiten verzonden.
Verwerking alleen in browser
Record samenstellen vindt volledig in uw browser plaats, invoergegevens worden niet naar de server verzonden.
Communicatie versleuteld met HTTPS
Het laden van de pagina wordt ook versleuteld met TLS en de inhoud kan niet door derden worden gelezen.
Geen verzending naar derden
Invoergegevens worden niet naar externe services zoals advertentienetwerken of trackers verzonden.
Geen automatisch opslaan van resultaten
Ingevoerde domeinnaam en e-mailadressen of invoersuggesties worden niet op de server opgeslagen.
Updates
- update #251
DMARC-record generator voor spoofing-preventie toegevoegd
Aanbevolen tools
173 gratis webtools die u nu meteen kunt gebruiken!