SPF, DKIM en DMARC instellen voor jouw domein
Drie korte DNS-records die het verschil maken tussen 'mijn mails komen aan' en 'alles wordt als spam gemarkeerd'. Volledige uitleg met DNS-voorbeelden per Nederlandse hoster.
Plak de ruwe headers van een email — krijg direct een visuele breakdown: SPF/DKIM/DMARC-resultaat, het volledige aflevering-pad met timing per hop, spam-filter-signalen en alle headers in een leesbaar overzicht. Onmisbaar bij deliverability-issues.
De tool parseert RFC 5322 email-headers volledig in je browser en visualiseert de informatie die normaal cryptisch in 30-100 regels tekst verstopt zit. Email-headers zijn het "track-and-trace"-equivalent voor mail: elke server die de mail aanraakt voegt een Received:-regel toe, en aan het einde van de keten weet de ontvanger precies welke route de mail heeft afgelegd, of de afzender authentiek is, en of er onderweg gerommeld is.
Wat de tool extraheert en visualiseert:
Received:-headers in chronologische volgorde, met per-hop timestamps en delay-berekening. Toont waar in de keten mail vertraagd raakte.Vier scenario's waarin deze tool het verschil maakt tussen "ik weet niet wat er aan de hand is" en "ik zie precies wat er fout ging":
Authentication-Results-header in een test-mail die wél in spam belandde. Daar zie je of SPF, DKIM of DMARC faalden — vaak verraadt het patroon de oorzaak (verkeerde sender-IP in SPF, DKIM-key niet opgeslagen, DMARC-alignment-fout).Authenticatie-resultaten ontcijferen:
~all (waarschuwing) i.p.v. -all (weiger). Mail komt vaak nog aan maar wordt verdacht behandeld.p=reject wordt mail geweigerd.Aflevering-pad ontcijferen:
Een mail-header bevat gevoelige informatie: namen, e-mailadressen, IP's van de afzender, soms interne server-naamgeving. Verstandig om die niet zomaar naar een onbekende online tool te plakken. Daarom werkt deze tool 100% client-side:
fetch(), geen XMLHttpRequest, geen analytics-tracking specifiek voor deze toolVerifiëren kan je zelf: open browser-devtools (F12 of Cmd+Option+I), tab "Network", clear, plak headers, klik analyseer. Je ziet géén netwerk-request naar wpts.nl gaan tijdens de analyse — alle verkeer is van je browser naar zichzelf.
Nee. De tool draait 100% in je browser via JavaScript. Headers worden geparseerd op je eigen apparaat en nergens opgeslagen, gelogd of verstuurd. Je kunt het zelf verifiëren door je browser-devtools te openen en de Network-tab te bekijken — je ziet geen requests bij analyseren.
DKIM PASS bewijst alleen dat de email authentiek is en niet onderweg gewijzigd. Spam-filtering kijkt verder naar reputatie van het verzendend IP, content (links, woorden, attachments), domein-leeftijd, gedrag van de mailserver en historische ontvanger-feedback. Een bekende phishing-domein met perfecte DKIM komt nog steeds in spam terecht.
DMARC FAIL betekent dat het From-domein niet matcht met de SPF- of DKIM-domeinen (alignment-fout) — vaak teken dat een derde partij namens jou mailt zonder dat hun infrastructuur in jouw SPF/DKIM staat. Bekijk de From-header en de SPF-sender en DKIM-d (signing domain). Komen die niet overeen met je hoofd-domein, dan moet die 3rd party server worden toegevoegd aan je SPF of DKIM-keys. Volledige uitleg: SPF, DKIM en DMARC instellen.
Ja. Stuur een test-email naar jezelf vanaf je domein, open de ontvangen versie en analyseer de headers. Zo zie je hoe ontvangers (Gmail, Outlook) jouw mail-authenticatie beoordelen. Verstuur naar verschillende providers (Gmail, Outlook, je eigen domein) om te zien of resultaten consistent zijn — soms passeert mail bij Gmail wel maar faalt bij Outlook of andersom.
Normale aflevering: 0-3 seconden per hop. Tot 30 seconden komt voor bij internationale verzendingen of belaste mailservers. Boven 1 minuut wordt verdacht — vaak teken dat een mailserver in een queue zit, op spam-filter-checks wacht, of door een TLS-handshake-issue vertraagd raakt. Meer dan 5 minuten = greylisting of een echte storing.
Achtergrondartikelen en gerelateerde tools voor wie dieper wil duiken in mail-deliverability, authenticatie en hack-recovery.
Drie korte DNS-records die het verschil maken tussen 'mijn mails komen aan' en 'alles wordt als spam gemarkeerd'. Volledige uitleg met DNS-voorbeelden per Nederlandse hoster.
Drie hoofdoorzaken (PHP mail() onbetrouwbaar, geen authenticatie, spam-filtering) en stappenplan met SMTP-plugin om mail blijvend werkend te krijgen.
Hoster waarschuwt voor uitgaande spam? Onderscheid tussen echte hack en spoofing, alle vectoren opruimen, en je domein van blacklists krijgen.
Valideer je domein-records zonder eerst een email te hoeven openen. Inclusief lookup-counter (RFC 7208 §4.6.4 — 10-lookup-limiet).
Controleer of een verzend-IP of domein op de zes grootste spam-blacklists staat (Spamhaus, SpamCop, Barracuda, SORBS, PSBL, DroneBL).
Bekijk MX, TXT en andere DNS-records direct via Cloudflare DNS-over-HTTPS. Geen lokale DNS-cache, dus altijd verse data.