DMARC-checker

DMARC p=none uitgelegd (en waarom het niet genoeg is)

DMARC p=none is het beleid dat alleen monitort: ontvangende servers sturen u rapporten over berichten die DMARC niet doorstaan, maar bezorgen die berichten alsnog. Het is de juiste eerste stap, omdat het inzicht geeft zonder uw legitieme mail in gevaar te brengen — maar het biedt nul bescherming tegen spoofing. Om imitatie echt te blokkeren moet u doorgroeien naar p=quarantine en daarna p=reject.

Controleer uw domein nu met de gratis DMARC-checker — en zie uw SPF-, DKIM- en DMARC-status in seconden.

Wat p=none werkelijk doet

De "p"-tag is het beleid dat ontvangers toepassen op mail die de DMARC-alignment niet doorstaat. p=none betekent "onderneem geen actie, rapporteer alleen." U ontvangt aggregaatrapporten (rua) die laten zien welke bronnen als uw domein versturen — onmisbaar om legitieme afzenders te vinden die u was vergeten — maar een vervalst bericht belandt nog steeds in de inbox.

Waarom blijven hangen op p=none riskant is

Veel domeinen publiceren p=none en komen nooit verder, in de veronderstelling dat ze "door DMARC beschermd" zijn. Dat zijn ze niet. Bescherming tegen spoofing bestaat alleen op p=quarantine (gefaalde mail naar spam) of p=reject (direct blokkeren). p=none onbeperkt laten staan geeft een vals gevoel van veiligheid, terwijl aanvallers u nog steeds kunnen imiteren.

Zo gaat u veilig van p=none naar p=reject

Lees uw aggregaatrapporten totdat elke legitieme afzender slaagt voor SPF- of DKIM-alignment. Zet het beleid daarna op p=quarantine (eventueel met pct=25 om geleidelijk op te schalen), monitor opnieuw en stel ten slotte p=reject in. VeruMail volgt uw rapporten en vertelt u wanneer u het beleid veilig kunt aanscherpen zonder legitieme mail te verliezen.

Veelgestelde vragen

Is DMARC p=none veilig?

Nee. p=none monitort en rapporteert alleen; het stopt spoofing niet. Echte bescherming vereist p=quarantine of p=reject.

Hoe lang moet ik op p=none blijven?

Meestal één tot vier weken — lang genoeg om te bevestigen dat alle legitieme afzenders de alignment doorstaan voordat u het beleid aanscherpt.

Los dit op voor uw domein — gratis

Maak een gratis account aan voor de exacte DNS-records en 24/7 bewaking van uw eerste domein, voor altijd gratis.

Gratis starten
Volledige dekking van de e-mailauthenticatiestack
DMARCSPFDKIMBIMIMTA-STS
Betalingen beveiligd doorPaddle