Skip to main content
New AI-powered DMARC analysis + open REST API See how → →
DMARC-rapportage

Aggregatierapporten veranderen ruwe XML in
inzicht in e-mailauthenticatie

DMARC-aggregatierapporten (RUA) zijn dagelijkse XML-samenvattingen die door ontvangende mailservers worden verzonden en die elk IP-adres tonen dat e-mail vanuit uw domein verstuurt, het aantal berichten, en of SPF, DKIM en DMARC voor elke bron slaagden of faalden.

Definitie

Wat is een DMARC-
aggregatierapport?

Een aggregatierapport is een XML-bestand dat door e-mailontvangers - Google, Microsoft, Yahoo en duizenden anderen - wordt verzonden en dat samenvat hoe e-mail van uw domein presteerde bij de SPF-, DKIM- en DMARC-controles gedurende een rapportageperiode (doorgaans 24 uur).

Rapporten worden geactiveerd door de rua=-tag in uw DMARC-record. Zonder deze tag ontvangt u geen rapporten en hebt u geen enkel inzicht in wie e-mail namens uw domein verstuurt.

Volgens een DMARC.org-onderzoek uit 2024 publiceren meer dan 5,8 miljoen domeinen DMARC-records - maar veel ervan missen nog steeds een rua=-tag, waardoor ze blind zijn voor misbruik.

Wie verstuurt aggregatierapporten
G
Google (Gmail / Workspace)
Grootste rapporteur wereldwijd
M
Microsoft (Outlook / 365)
Op een na grootste rapporteur
Y
Yahoo / AOL
Groot consumentenvolume
A
Apple (iCloud Mail)
Groeiende rapporteur sinds 2023
+
Overige ontvangers
ISPs, ondernemingen, overheden
Voor & na

Van ruwe XML naar visueel dashboard

Ruwe aggregatierapporten zijn XML-bestanden die duizenden regels lang kunnen zijn. Eén domein dat rapporten ontvangt van Gmail, Outlook, Yahoo en tientallen andere ontvangers verzamelt honderden bestanden per dag. Ze handmatig verwerken is niet haalbaar - het is veel sneller om uw DMARC-rapporten te analyseren met een specifieke tool.

dmarc-report.xml
<?xml version="1.0"?>
<feedback>
  <report_metadata>
    <org_name>google.com</org_name>
    <report_id>17438926547812</report_id>
    <date_range>
      <begin>1712188800</begin>
      <end>1712275199</end>
    </date_range>
  </report_metadata>
  <policy_published>
    <domain>example.com</domain>
    <p>none</p>
    <adkim>r</adkim>
    <aspf>r</aspf>
  </policy_published>
  <record>
    <row>
      <source_ip>142.250.115.26</source_ip>
      <count>14832</count>
      <policy_evaluated>
        <disposition>none</disposition>
        <dkim>pass</dkim>
        <spf>pass</spf>
      </policy_evaluated>
    </row>
  </record>
</feedback>
app.dmarcreport.com / dashboard
94,2%
DMARC geslaagd
12
Verzenders
3
Waarschuwingen
G
Google Workspace
14.832 e-mails
SPF geslaagd DKIM geslaagd
M
Microsoft 365
6.241 e-mails
SPF geslaagd DKIM geslaagd
S
SendGrid
2.108 e-mails
SPF geslaagd DKIM geslaagd
?
Onbekende verzender
847 e-mails · 91.203.x.x
SPF mislukt DKIM mislukt
Rapportstructuur

Wat er in een aggregatierapport zit

Elk aggregatierapport volgt dezelfde XML-structuur die is gedefinieerd door RFC 7489. Drie hoofdsecties vertellen u wie heeft gerapporteerd, welk beleid zij zagen en wat er met uw e-mail is gebeurd.

1 <report_metadata>

Identificeert wie het rapport heeft verzonden (Google, Microsoft, Yahoo, enz.), de rapport-ID en het gedekte datumbereik - doorgaans een venster van 24 uur.

org_nameemailreport_iddate_range
2 <policy_published>

Toont het DMARC-beleid dat de ontvanger op het moment van evaluatie in uw DNS zag - uw domein, beleidsniveau, subdomeinbeleid en uitlijningsmodi.

domainpspadkimaspfpct
3 <record > row>

Eén rij per verzendbron. Bevat het IP-adres, het aantal berichten, wat de ontvanger met de berichten deed en de individuele SPF/DKIM/DMARC-resultaten.

source_ipcountdispositiondkimspf
Stap voor stap

Hoe u aggregatierapporten leest

Of u nu een tool als DMARC Report gebruikt of XML handmatig leest, volg deze vier stappen om uit elk rapport bruikbare inzichten te halen.

1

Identificeer de rapporteur

Controleer <org_name> om te zien welke ontvanger het rapport heeft verzonden - Google, Microsoft, Yahoo of anderen. Dit vertelt u waar uw e-mail is bezorgd.

2

Controleer uw beleid

Bekijk <policy_published> om te bevestigen dat ontvangers het juiste DMARC-beleid, de juiste uitlijningsmodi en het juiste percentage zien. Verschillen wijzen op problemen met DNS-propagatie.

3

Beoordeel elke bron

Bekijk elke <record>-rij - het bron-IP, het aantal berichten en de authenticatieresultaten. Classificeer bronnen als legitieme verzenders of potentiële bedreigingen.

4

Onderzoek mislukkingen

Bepaal voor elke bron met SPF- of DKIM-mislukkingen of het gaat om een geautoriseerde verzender met een verkeerde configuratie of een ongeautoriseerde verzender die uw domein vervalst.

Probleemoplossing

Veelvoorkomende problemen met aggregatierapporten

Geen rapporten ontvangen

Ontbrekende of onjuist opgemaakte rua=-tag in uw DMARC-record. Het rua=-adres moet een mailto:-URI zijn.

Gebruik onze DMARC Checker om te controleren of uw record correct is gepubliceerd.

Te veel rapporten om te lezen

Actieve domeinen ontvangen dagelijks honderden XML-bestanden van ontvangers wereldwijd. Handmatige analyse is niet schaalbaar.

DMARC Report verwerkt, parseert en classificeert rapporten automatisch - en identificeert meer dan 200 e-mailleveranciers.

Autorisatie van extern domein

Rapporten sturen naar een mailbox op een ander domein vereist dat het ontvangende domein dit via DNS autoriseert.

Publiceer een TXT-record op uwdomein._report._dmarc.ontvangerdomein met de waarde v=DMARC1.

FAQ

Veelgestelde vragen

Hoe vaak worden DMARC-aggregatierapporten verzonden?

De meeste ontvangers versturen aggregatierapporten eenmaal per dag, over een rapportageperiode van 24 uur. Grote ontvangers zoals Google, Microsoft en Yahoo leveren hun rapporten doorgaans tussen 00:00 en 06:00 UTC. Sommige kleinere ontvangers bundelen rapporten wekelijks.

Waarom ontvang ik geen DMARC-aggregatierapporten?

De meest voorkomende oorzaak is een ontbrekende of onjuist opgemaakte rua=-tag in uw DMARC-record. Gebruik onze gratis DMARC Checker om dit te controleren. Als u rapporten naar een adres op een ander domein stuurt, hebt u een _report._dmarc-autorisatierecord op het ontvangende domein nodig.

Kan ik DMARC-rapporten sturen naar een domein dat ik niet bezit?

Ja, maar het ontvangende domein moet dit autoriseren. Publiceer een DNS TXT-record op uwdomein._report._dmarc.ontvangerdomein met de waarde v=DMARC1. Dit voorkomt ongeautoriseerde overspoeling van mailboxen.

Hoe lang duurt het om DMARC-handhaving te bereiken?

Overgaan van p=none naar p=reject duurt doorgaans 9 tot 18 maanden, met minimaal 90 dagen in elke beleidsfase. Aggregatierapporten zijn gedurende dit hele proces essentieel - ze zijn de enige manier om alle legitieme verzenders te identificeren voordat u uw beleid aanscherpt.

Wat is het verschil tussen RUA- en RUF-rapporten?

RUA-rapporten (aggregatie) zijn dagelijkse XML-samenvattingen die volume en authenticatieresultaten voor elke verzendbron tonen. RUF-rapporten (forensisch) bieden per-berichtdetails van mislukkingen, waaronder e-mailheaders en onderwerpregels. Lees meer op onze pagina over forensische rapporten.

Stop met het lezen van ruwe XML

DMARC Report verwerkt uw aggregatierapporten automatisch - classificeert verzenders, volgt trends en waarschuwt u wanneer de authenticatie verandert.

Start gratis proefperiode

Wat gebruikers zeggen over onze rapportanalyse

G2 Leader - DMARC

Rated 4.8/5 on G2 · 469 verified reviews

G2 Momentum Leader - DMARC
DG

Dave G.

Owner

5/5

"DMARC Report has been invaluable in fixing email deliverability issues for our clients"

DMARC Report dashboard allows us to see easily what is compliant and what isn't compliant so we can quickly fix issues.

9/27/2022 Verified on G2
ZK

Zunaid K.

Director

5/5

"Essential tool for email delivery"

This tool helps us to implement DMARC reporting for our domains in an easy to use manner.

8/8/2024 Verified on G2
VU

Verified User in Information Technology and Services

5/5

"Best security tool for your own domains"

The weekly reports help me a lot to analyze quickly the emails sent from my domains and that gives me peace of mind.

8/31/2022 Verified on G2