Een DMARC-recordvoorbeeld laat zien hoe u met TXT een behandeling aanvraagt voor mail waarvoor geen geslaagde SPF of DKIM met From-uitlijning beschikbaar is. Een verkeerde configuratie kan bescherming beperken of legitieme mail raken, maar DMARC voorspelt niet op zichzelf Gmail-filtering. Lees voor de bredere omgeving zakelijke e-mail en e-mail met uw eigen domein maken.
Publiceer één geldig DMARC-beleidsrecord op _dmarc.yourdomain.com. Begin doorgaans met monitoring als bronnen nog onbekend zijn en beoordeel handhaving na onderzoek en tests. TrekMail's gids voor vereiste DNS-records behandelt de basis; hieronder kiest u een passend DMARC-recordvoorbeeld.
Wat doet een DMARC-recordvoorbeeld?
Een DMARC-recordvoorbeeld beschrijft drie onderdelen: protocol, beleid en eventueel rapportage. DMARC vervangt SPF en DKIM niet; minstens één moet slagen met uitlijning naar het zichtbare From-domein. Dat bewijst geen veilige inhoud.
Een minimaal voorbeeld met rapportage zonder aangevraagde handhaving:
Host: _dmarc
Type: TXT
Value: v=DMARC1; p=none; rua=mailto:dmarc@example.comDe onderdelen:
v=DMARC1identificeert het protocol.p=nonevraagt geen quarantine of reject op grond van DMARC; lokale filtering blijft mogelijk.rua=mailto:dmarc@example.comvraagt XML-aggregatierapporten van deelnemende ontvangers.
Dat is de basis. Aanvullende tags vragen beoordeling van uw omgeving.
DMARC koppelt authenticatie aan het zichtbare afzenderdomein en publiceert een beleidsverzoek. SPF en DKIM leveren domeingebonden authenticatie, geen bewijs dat de inhoud of afzenderintentie betrouwbaar is.
5 DMARC-recordvoorbeelden
Een enkel DMARC-recordvoorbeeld past niet bij iedere situatie. De onderstaande alternatieven tonen monitoring, handhaving, percentages en subdomeinbeleid. Publiceer niet alle voorbeelden tegelijk.
Alleen monitoring. Voor onderzoek naar bronnen, leveranciers en doorstuurverkeer, met aanvullende logs en tests.
v=DMARC1; p=none; rua=mailto:dmarc@example.comQuarantine aanvragen. Beoordeel dit na tests van legitieme stromen; het is al handhaving.
v=DMARC1; p=quarantine; rua=mailto:dmarc@example.comWeigering aanvragen. Voor voldoende onderzochte en geteste omgevingen, met een herstelplan.
v=DMARC1; p=reject; rua=mailto:dmarc@example.comGefaseerde aanvraag. Percentages betreffen falende mail en worden niet overal hetzelfde toegepast.
v=DMARC1; p=quarantine; pct=25; rua=mailto:dmarc@example.comSubdomeinbeleid en strict alignment. Uitlijning vraagt exacte domeinen; geërfd beleid geldt bij passende terugval zonder eigen subdomeinrecord.
v=DMARC1; p=reject; sp=quarantine; adkim=s; aspf=s; rua=mailto:dmarc@example.com
| Beleid | Toepassing | Mogelijk voordeel | Risico |
|---|---|---|---|
p=none | Brononderzoek | Geen aangevraagde DMARC-beperking | Geen aangevraagde blokkering van spoofing; rapportage is gedeeltelijk |
p=quarantine | Geteste omgeving waar passend | Verdachte behandeling aanvragen | Legitieme niet-uitgelijnde apps kunnen geraakt worden; geen gegarandeerde spammap |
p=reject | Voldoende gecontroleerde productie | Weigering bij DMARC-falen aanvragen | Legitieme mail kan worden geweigerd; ontvangers kunnen afwijken |
pct=25 | Onderbouwde gefaseerde toepassing | Beperkter aandeel falende mail aanvragen | Geen gegarandeerd aandeel van alle verkeer of veilige uitrol |
adkim=s; aspf=s | Omgeving met vereiste exacte domeinen | Exacte domeinuitlijning | Kan passende externe stromen uitsluiten |
Het volgende DMARC-recordvoorbeeld kunt u na controle van legitieme stromen overwegen. Het is niet de universeel veiligste eerste keuze:
v=DMARC1; p=quarantine; rua=mailto:dmarc@example.comHet vraagt handhaving zonder meteen weigering te vragen, maar garandeert geen herstelbaarheid.
Een DMARC-recordvoorbeeld publiceren in DNS
Publiceer een DMARC-recordvoorbeeld als TXT bij _dmarc. Controleer de hostnaam en publiceer slechts één beleid. De root gebruiken in plaats van _dmarc of meerdere beleidsrecords toevoegen kan de bedoelde verwerking verhinderen.
Een DNS-paneelvoorbeeld; TTL is geen belofte over propagatietijd:
Host: _dmarc
Type: TXT
TTL: 3600
Value: v=DMARC1; p=quarantine; rua=mailto:dmarc@example.comControleer vervolgens:
dig +short TXT _dmarc.example.com
nslookup -type=TXT _dmarc.example.comControleer één DMARC-beleidsrecord met v=DMARC1 vooraan. Andere TXT-waarden en meerdere tekstfragmenten binnen één record zijn niet automatisch dubbele beleidsrecords.
Volgens RFC 7489 is er geen bruikbaar DMARC-beleid als geen record of meerdere beleidsrecords worden gevonden. DNS-panelen verschillen: sommige verwachten _dmarc, andere de volledige hostnaam. Controleer of het paneel de zonenaam toevoegt.
Voor MX, SPF, DKIM en DMARC samen leest u TrekMail's vereiste DNS-records.
Fouten die mail kunnen raken
Een verkeerd DMARC-recordvoorbeeld kan misgaan door hostnamen, dubbele beleidsrecords, onbereikbare rapportage, ongeteste strict alignment of een verkeerde interpretatie van doorstuurfouten.
Belangrijke controlepunten:
- Publiceren op de domeinroot. Gebruik
_dmarc, niet@, volgens de regels van uw paneel. - Meerdere DMARC-beleidsrecords maken. Eén toepasselijk beleid per domein.
p=rejectgebruiken vóór brononderzoek. Vergeten CRM- en factuurstromen kunnen geraakt worden.- DMARC doorsturen laten repareren. SPF kan falen; DKIM helpt alleen als een geldige uitgelijnde handtekening en gecanonicaliseerde ondertekende gegevens behouden blijven. Zie domeinmail naar Gmail doorsturen en e-mailalias doorsturen.
- Uitlijning negeren. SPF-pass zonder uitlijning is onvoldoende, maar geslaagde uitgelijnde DKIM kan DMARC alsnog laten slagen.
- Rapportage overslaan. Zonder
ruavraagt u geen aggregaten; eigen logs blijven mogelijk. Beheer privacy, toegang en eventuele externe DNS-autorisatie.
Google stelt eisen aan bepaalde verzendercategorieën; ontbrekend beleid of uitlijningsproblemen kunnen bij toepasselijke handhaving gevolgen hebben. Controleer de officiële veelgestelde vragen over verzendrichtlijnen in plaats van dezelfde bulkeisen op ieder volume toe te passen.
Een passend DMARC-recordvoorbeeld voor TrekMail
Uw DMARC-recordvoorbeeld hangt af van de werkelijke verzendroute. Beheerde SMTP kan configuratie helpen vereenvoudigen, maar vraagt nog passende DNS en berichttests. Bij eigen SMTP controleert u de echte envelopdomeinen, SPF-autorisatie en DKIM-uitlijning.
Een vergelijking van beheerkeuzes:
| Inrichting | Versnipperde aanpak | Samenhangende aanpak |
|---|---|---|
| Beheerde verzending | Postvakhosting en SMTP apart beheren | Passende TrekMail SMTP configureren en geslaagde uitlijning testen |
| Eigen SMTP | Pas na fouten leveranciersrecords onderzoeken | Postvakken bij TrekMail beheren en de werkelijk vereiste SPF- en DKIM-configuratie vooraf controleren |
| Meerdere domeinen | Losse handmatige wijzigingen | Domeinspecifieke sjablonen met gecontroleerde rapportage |
Zie Beheerde TrekMail SMTP voor de toepasselijke betaalde verzendoptie en Eigen SMTP gebruiken voor externe verzending. Autoriseer de feitelijke leverancier waar SPF wordt geëvalueerd; geldige uitgelijnde DKIM kan nodig zijn wanneer SPF niet uitlijnt.
Postvakbeheer en appverzending kunnen verschillen. Gebruikt een app SES, SendGrid of Mailgun, dan kan een geldig DMARC-recordvoorbeeld alsnog DMARC-falen opleveren als geen geslaagde authenticatie daar uitgelijnd is.
Praktische keuzes voor TrekMail-gebruikers:
- Beoordeel beheerde SMTP binnen de betaalde abonnementsvoorwaarden.
- Beheer bij eigen SMTP SPF, DKIM en DMARC als samenhangende configuratie.
- Gebruik bij veel domeinen een beheerd rapportagepatroon, maar beoordeel beleid per domein.
De genoemde Starter-vanafprijs is $3.50 per maand. Het beschreven aanbod omvat een gratis proefperiode van 14 dagen voor betaalde abonnementen en een gratis Nano-optie zonder kaart. Meerdere domeinen, gedeelde opslag en IMAP-migratie hangen af van het abonnement; controleer actuele voorwaarden bij TrekMail-prijzen.
Een DMARC-recordvoorbeeld gefaseerd invoeren in 2026
Beoordeel uw DMARC-recordvoorbeeld in 2026 op basis van onderzoek en tests. Te vroeg reject gebruiken kan vergeten productiestromen raken. Rapporten zijn geen volledige broninventarisatie.
- Begin doorgaans met monitoring.
v=DMARC1; p=none; rua=mailto:dmarc@example.com - Bekijk rapporten bijvoorbeeld 7 tot 14 dagen als eerste richtlijn. Onderzoek facturatie, CRM, tickets en doorsturen met logs en tests; zeldzame stromen kunnen langere controle vragen.
- Herstel authenticatiefouten en controleer uitlijning. Onderzoek leveranciersbeperkingen voordat u een dienst vervangt of apart inricht.
- Beoordeel quarantine na tests.
v=DMARC1; p=quarantine; rua=mailto:dmarc@example.com - Beoordeel reject met voldoende broncontrole en een herstelplan, niet alleen rustige rapporten.
v=DMARC1; p=reject; rua=mailto:dmarc@example.com
Een gefaseerde aanpak kan beheer van klantportfolio's en merken ondersteunen. TrekMail kan daarvoor een gezamenlijke omgeving, meerdere domeinen en gedeelde opslag bieden volgens het abonnement. IMAP kopieert ondersteunde berichten; MX-overgang en appgegevens vragen aparte planning.
Het passende DMARC-recordvoorbeeld sluit aan bij uw werkelijke bronnen en beleidsdoel. Combineer rapporten met onderzoek, herstel uitlijning en beoordeel handhaving. Dat beheerst risico's, maar garandeert geen aflevering of bescherming tegen alle spoofing.
TrekMail kan postvakken, DNS-hulp en beheerde of eigen SMTP met meerdere domeinen combineren. Vergelijk actuele mogelijkheden, limieten en kosten op trekmail.net; het platform vervangt uw authenticatiecontrole niet.