Tools
Is je domein
ingericht om vertrouwd te worden?
SPF, DKIM, DMARC, BIMI en MX, gelezen uit live DNS. Je krijgt de records zoals ze gepubliceerd zijn en wat elk record werkelijk zegt, geen cijfer en een verkoopgesprek.
Wat elk record doet
- MX
- Waar mail aan het domein wordt afgeleverd. Zonder dat komt er helemaal niets aan, wat er verder ook is ingesteld.
- SPF
- Een gepubliceerde lijst van de servers die als het domein mogen verzenden. Zijn verborgen zwakte is de limiet van tien lookups: ga eroverheen en SPF werkt helemaal niet meer, terwijl het record er nog correct uitziet.
- DKIM
- Een handtekening op elk uitgaand bericht, gecontroleerd tegen een publieke sleutel in DNS. Het overleeft doorsturen, precies het ene wat SPF niet kan.
- DMARC
- De instructie die de andere twee aan elkaar knoopt: wat een ontvanger moet doen als een bericht faalt. Zonder dat heeft een ontvanger die een vervalsing betrapt niets van jou dat zegt om in te grijpen, en levert hem meestal gewoon af.
- BIMI
- Je logo naast je mail in clients die het ondersteunen. Het is een beloning voor handhavende DMARC, geen vervanging ervan, en de meeste ontvangers willen ook een Verified Mark Certificate.
Er wordt niets opgeslagen. Elke controle is een reeks openbare DNS-queries die wordt gedaan wanneer je op de knop drukt, en de antwoorden zijn dezelfde die elke ontvangende mailserver zou krijgen.