Maak een DMARC-record
in 60 seconden
Een DMARC-record maken gaat in 5 stappen: kies een DMARC-beleid, configureer een rapportageadres, stel de uitlijningsmodus in, maak het DNS TXT-record op en voeg het toe op _dmarc.uwdomein.com.
Vereist door Google, Yahoo en Microsoft voor bulkverzenders. Verplicht onder PCI DSS v4.0 voor klantgerichte domeinen.
Vereisten: SPF en DKIM
DMARC bouwt voort op SPF en DKIM. Het vereist dat minstens een van beide slaagt en uitlijnt met het zichtbare From-headerdomein. Controleer voordat u een DMARC-record maakt of beide zijn geconfigureerd.
Maak uw DMARC-record in 5 stappen
Volg deze stappen om een geldig DMARC-record te publiceren. Het hele proces duurt minder dan 5 minuten.
Kies uw DMARC-beleid
Begin met p=none voor monitoring. Zo ziet u wie e-mail vanuit uw domein verstuurt zonder de bezorging te beïnvloeden. Ga na 90+ dagen monitoring over naar p=quarantine en vervolgens p=reject.
p=none # Alleen monitoren - geen e-mail beïnvloed p=quarantine # Mislukkingen naar spam sturen p=reject # Mislukkingen volledig blokkeren
Stel uw rapportageadres in
Voeg een rua=-tag toe zodat ontvangers u dagelijkse aggregatierapporten sturen. Deze XML-rapporten tonen wie e-mail vanuit uw domein verstuurt en of ze de authenticatie doorstaan. Gebruik DMARC Report om ruwe XML om te zetten in een visueel dashboard.
rua=mailto:dmarc-reports@uwdomein.com
Stel de uitlijningsmodus in
Uitlijning bepaalt of het domein in SPF/DKIM exact moet overeenkomen (strict) of een subdomein mag zijn (relaxed) van het From-headerdomein. Begin met relaxed uitlijning - strict kan externe verzenders breken.
adkim=r # Relaxed DKIM-uitlijning (standaard) aspf=r # Relaxed SPF-uitlijning (standaard)
Maak het volledige record op
Combineer alle tags in één TXT-recordwaarde. Tags worden gescheiden door puntkomma's. De v=-tag moet als eerste komen.
v=DMARC1; p=none; rua=mailto:dmarc-reports@uwdomein.com; adkim=r; aspf=r; fo=1
Voeg het record toe aan DNS
Log in bij uw DNS-provider en maak een nieuw TXT-record aan. Stel de host/naam in op _dmarc (uw provider voegt het domein automatisch toe). Plak de recordwaarde.
Host: _dmarc Type: TXT Value: v=DMARC1; p=none; rua=mailto:dmarc-reports@uwdomein.com; adkim=r; aspf=r; fo=1 TTL: 3600
Providerspecifieke installatiehandleidingen
Stapsgewijze handleidingen voor het toevoegen van DMARC-records aan de populairste DNS-providers en e-mailplatforms.
Gebruik onze gratis DMARC Record Generator
Beantwoord een paar vragen en krijg een geldig DMARC-record dat u in uw DNS kunt kopiëren en plakken. Geen registratie vereist.
Open DMARC Record Generator →Hebt u al een record? Controleer het met onze DMARC Checker
Na het publiceren van uw DMARC-record
Het record publiceren is stap één. Het pad naar volledige handhaving vereist geduld - reken op 9 tot 18 maanden.
Monitor aggregatierapporten dagelijks
Bekijk uw DMARC Report-dashboard om alle verzenders te identificeren, te bevestigen dat legitieme bronnen de authenticatie doorstaan en ongeautoriseerde bronnen te markeren. Reken op minstens 7 dagen voordat de rapporten van alle grote ontvangers binnenkomen.
Los authenticatiemislukkingen op
Werk voor elke legitieme verzender die SPF of DKIM niet doorstaat uw SPF-record bij met hun verzend-IPs of configureer DKIM-ondertekening via hun platform. Controleer of de uitlijning slaagt voordat u overgaat op handhaving.
Wacht 90+ dagen per fase
Elke handhavingsfase (none, quarantine, reject) vereist minimaal 90 dagen monitoring. Het volledige traject naar p=reject duurt doorgaans 9 tot 18 maanden. Overhaast de handhaving niet.
Ga geleidelijk over naar handhaving
Ga over naar p=quarantine met pct=25, verhoog naar 50 en dan 100 over meerdere weken. Ga na nog eens 90+ dagen met schone resultaten over naar p=reject met dezelfde geleidelijke pct=-aanpak.
Veelgestelde vragen over het maken van DMARC-records
Hoe lang duurt het om een DMARC-record te maken?
Een DMARC-record publiceren duurt minder dan 5 minuten. Het record zelf is één DNS TXT-vermelding. Volledige handhaving bij p=reject bereiken duurt echter 9 tot 18 maanden van monitoring en geleidelijke beleidsprogressie.
Heb ik SPF en DKIM nodig vóór DMARC?
Ja. DMARC bouwt voort op SPF en DKIM - het vereist dat minstens een van beide slaagt en uitlijnt met het From-headerdomein. Zonder geconfigureerde SPF of DKIM heeft DMARC niets te evalueren en falen alle berichten.
Wat is het beste startbeleid voor DMARC?
Begin altijd met p=none. Dit is een monitoringbeleid waarmee u alle legitieme verzendbronnen kunt identificeren zonder de e-mailbezorging te beïnvloeden. Overgaan naar quarantine of reject zonder eerst te monitoren, blokkeert legitieme e-mail.
Kan ik een gratis e-mailadres gebruiken voor DMARC-rapporten?
Technisch gezien wel, maar het wordt afgeraden. Aggregatierapporten zijn XML-bestanden die in grote volumes binnenkomen voor actieve domeinen. Gebruik een speciaal adres en een DMARC-rapportanalyzer zoals DMARC Report om ze automatisch te verwerken.
Wat gebeurt er als ik een fout maak in mijn DMARC-record?
Als het record een syntaxisfout bevat, behandelen ontvangers het alsof er geen DMARC-record bestaat. Uw e-mail wordt uitsluitend op basis van SPF- en DKIM-resultaten bezorgd. Gebruik een DMARC-checker om uw record voor en na het publiceren te valideren.
Klaar om uw DMARC-record te maken?
Gebruik onze gratis generatortool of start een gratis proefperiode om uw domein te monitoren met DMARC Report.
Genereer DMARC-recordEenvoudige installatie, geverifieerd door klanten
Rated 4.8/5 on G2 · 469 verified reviews
Dave G.
Owner
"DMARC Report has been invaluable in fixing email deliverability issues for our clients"
DMARC Report dashboard allows us to see easily what is compliant and what isn't compliant so we can quickly fix issues.
Antoine L.
"Incredible Service for an affordable price"
The software is easy to use and has also an entry friendly free plan up to 1,000 mails per month.
Zunaid K.
Director
"Essential tool for email delivery"
This tool helps us to implement DMARC reporting for our domains in an easy to use manner.