SPF Record Check

Om SPF te implementeren heeft u een geldig SPF record nodig. DMARC Analyzer biedt een SPF Record Checker om je SPF record te valideren.

Wanneer u van plan bent een record te updaten, kunnen we deze van tevoren voor u checken. Hiermeer voorkomen we eventuele problemen die een update kunnen veroorzaken. We raden aan om SPF updates zorgvuldig te testen voordat u overgaat op implementatie.

De SPF Record checker zal de SPF record testen en valideren op:

  • SPF record existence
    Logischerwijs moet er een SPF record in de DNS staan om deze te kunnen valideren.

  • Multiple SPF records in DNS
    Voor iedere SPF versie kan je slechts 1 SPF record aan de DNS toevoegen. Als je meerdere SPF records publiceert (v=spf1) maakt dit je SPF record ongeldig.

  • Maximum lookups
    Als je SPF gebruikt, kun je slechts 10 (genestelde) DNS lookups doen. Lees het kenniscentrum artikel voor meer informatie over dit onderwerp.

  • PTR mechanism used
    We adviseren je geen gebruik te maken van PTR aangezien dit een verouderde versie is en meerdere afzenders uw SPF record (volledig) kunnen negeren wanneer je dit gebruikt.

  • Unknown parts founds
    We hebben content gevonden die niet in de SPF specificatie voorkomt.

  • +all mechanism used
    Als je gebruik maakt van het mechanisme ‘all’ met een “+” optie betekent dit dat in principe iedereen e-mails uit jouw naam kan versturen. Het record zal eerst proberen om een gelijkenis te vinden met een ander mechanisme. Als dit mislukt, is het standaard gedrag zo ingesteld dat de bron alsnog doorkomt.

  • Invalid macro
    Onze SPF record Checker zal proberen om de SPF macro’s die je gebruikt te valideren. Met behulp van voorbeelddata, geven we voorbeelden van de lookups die ontvangers doen, dit op basis van je macro-instellingen.

  • Record termination missing
    Een SPF record dient altijd een ‘default’ fallback mechanisme te hebben. Dit kan de ‘all’ mechanism zijn of ‘redirect’ zijn. Wij controleren of je SPF record eindigd met een van deze waardes.

  • Multiple fallback scenarios
    Een SPF-record moet 1 back-up scenario hebben. Je hebt er meerdere ingesteld.

  • DNS type “SPF” used
    Je hebt een SPF record gepubliceerd en een DNS type SPF. Dit DNS type ‘SPF’ (/99) was geïntroduceerd in RFC 4408 in 2006. Dit type wordt echter verouderd door RFC 7208 waarin staat dat: SPF records moeten worden gepubliceerd als een DNS TXT (type 16) resource record (RR)

  • Uppercase SPF
    Je gebruikt hoofdletters SPF record. Alhoewel het niet verplicht is, is het in de praktijk het beste als je kleine letters in je SPF record gebruikt.

Als je de SPF record langs alle checks hebt gehaald kun je je SPF record updaten in je DNS.