---
title: "Gratis DMARC Report Analyzer - XML-aggregatierapporten parseren | AutoSPF"
description: "Upload een DMARC-aggregatierapport (RUA XML) en zie direct verzenders, slagingspercentages, uitlijning en details per record. Bestanden worden in uw browser verwerkt - er wordt niets geüpload."
image: "https://autospf.com/images/og-default.png"
canonical: "https://autospf.com/nl/tools/dmarc-report-analyzer/"
---

## Wat is een DMARC-aggregatierapport?

Wanneer u een DMARC-record publiceert met een `rua=`\-adres, sturen ontvangende mailservers u dagelijks een samenvatting van elk bericht dat beweert van uw domein afkomstig te zijn. Via deze XML-bestanden komt u erachter wie er als u e-mails verstuurt - uw eigen infrastructuur, uw geautoriseerde leveranciers en iedereen die uw domein probeert te spoofen.

Elk rapport bevat bron-IP's, berichtvolumes, de SPF- en DKIM-resultaten, of elk resultaat uitlijnde met de From-header, en het beleid dat werd toegepast. Ze met de hand lezen is een crime. Deze tool geeft u een gerichte weergave op aanvraag van elk afzonderlijk rapport.

## Hoe u de resultaten leest

### Slagingspercentage

Percentage berichten dat DMARC doorstond (SPF of DKIM uitgelijnd). Gezonde domeinen zitten op 99%+. Alles lager betekent dat echte, legitieme mail faalt - of dat iemand u spooft.

### Geslaagd maar niet uitgelijnd

SPF of DKIM slaagde voor een ander domein dan de From-header. Komt vaak voor bij externe verzenders. Los het op door een aangepaste return-path of DKIM-ondertekening op uw domein toe te voegen.

### Belangrijkste bron-IP's

Waar uw verkeer vandaan komt, met reverse-DNS-hostnamen. Ziet u IP's die u niet herkent op grote schaal mail versturen, dan is dat uw spoofing-probleem.

### Details per record

Klap elke rij uit om de DKIM-ondertekeningsdomeinen, selectors, het SPF-return-path-domein en de From-header te zien. Zo herleidt u een fout naar een specifieke dienst.

## Ziet u SPF-fouten in uw rapport?

Als uw DMARC-rapport SPF-fouten of "permerror"-resultaten toont, overschrijdt uw SPF-record waarschijnlijk de RFC 7208-limiet van 10 DNS-lookups. Elk `include:`\-mechanisme telt mee voor die limiet, en grote leveranciers zoals Google Workspace, Microsoft 365 en Mailchimp kunnen die op zichzelf al overschrijden.

AutoSPF flattent uw SPF-keten tot één geoptimaliseerd record dat onder de limiet van 10 lookups blijft en automatisch wordt bijgewerkt zodra de IP-reeksen van uw verzenders veranderen. Geen PermError meer. Geen handmatig onderhoud meer.

[Los uw SPF op met AutoSPF](/?utm%5Fsource=autospf&utm%5Fmedium=tool&utm%5Fcampaign=report-analyzer&utm%5Fcontent=spf-fix-cta) 

## Eén rapport tegelijk is prima. Honderden per dag niet.

Voor doorlopende DMARC-monitoring over al uw domeinen verwerkt ons zusterproduct DMARC Report automatisch elk aggregatie- en forensisch rapport, classificeert verzenders per leverancier en volgt slagingspercentages door de tijd heen.

[Probeer DMARC Report gratis](https://dmarcreport.com/?utm%5Fsource=autospf&utm%5Fmedium=tool&utm%5Fcampaign=report-analyzer&utm%5Fcontent=dmarcreport-cta) [Meer informatie](https://dmarcreport.com/features/?utm%5Fsource=autospf&utm%5Fmedium=tool&utm%5Fcampaign=report-analyzer&utm%5Fcontent=learn-more) 

## DMARC-aggregatierapporten begrijpen

DMARC-aggregatierapporten vormen de feedbackloop die DMARC laat werken - maar ze komen binnen als dichte XML die met de hand lastig te lezen is. Hier leest u wat er in zo'n rapport staat en hoe u ernaar handelt.

### Wat er in een aggregatierapport staat

Elk rapport (gedefinieerd door RFC 7489) heeft drie delen: metadata die aangeeft wie het genereerde en het datumbereik, het DMARC-beleid dat uw domein op dat moment publiceerde, en een set records. Elk record staat voor één bron-IP dat mail als uw domein verstuurde, met het aantal berichten, de SPF- en DKIM-resultaten, of elk resultaat _uitlijnde_ met het From-domein, en de dispositie die de ontvanger toepaste (bezorgd, in quarantaine geplaatst of geweigerd).

### De velden die het meest tellen

- **Bron-IP** \- welke server de mail verstuurde. De analyzer resolvet de reverse-DNS-hostnaam zodat u uw CRM van een onbekende spoofer kunt onderscheiden.
- **Aantal** \- hoeveel berichten die rij vertegenwoordigt. Een falende rij die duizenden berichten verstuurt telt veel zwaarder dan een eenmalig geval.
- **SPF-/DKIM-resultaat + uitlijning** \- een pass beschermt u alleen als deze ook uitlijnt met uw From-domein; zie hoe [SPF-uitlijning](/blog/what-is-spf-alignment-understanding-email-security-protocols/) werkt. "Geslaagd maar niet uitgelijnd" is geen DMARC-pass.
- **Dispositie** \- wat er onder uw huidige beleid daadwerkelijk met de mail is gebeurd.

### Veelvoorkomende scenario's lezen

- **Alles uitgelijnd en geslaagd.** Uw legitieme verzenders zijn correct geconfigureerd - veilig om uw beleid aan te scherpen.
- **Uw eigen verzender slaagt voor SPF maar is niet uitgelijnd.** Meestal een externe dienst die vanaf zijn eigen return-path verstuurt. Los het op met een aangepaste return-path of DKIM-ondertekening op uw domein.
- **Een onbekend IP dat volume verstuurt en faalt.** Dat is spoofing - precies wat DMARC-handhaving blokkeert.
- **SPF PermError.** Uw SPF-record overschrijdt de limiet van 10 lookups; [AutoSPF](/nl/home/) flattent het zodat die rijen weer gaan slagen - en ruimt de bekende [mythes over SPF-flattening](/nl/spf-flattening-mythes/) op.

### Rapporten gebruiken om van p=none naar p=reject te gaan

Rapporten bestaan zodat u veilig handhaving kunt bereiken. Begin bij `p=none` en lees rapporten tot elke legitieme bron uitgelijnde passes toont. Ga daarna naar `p=quarantine`, let op uitval, en tot slot `p=reject`. De analyzer helpt u die afweging voor één rapport te maken; valideer de onderliggende records met de [DMARC-checker](/nl/tools/dmarc-checker/) en [SPF-checker](/nl/tools/spf-checker/) terwijl u vordert, en bekijk de volledige route in onze [DMARC-gids](/blog/what-is-dmarc-email-authentication-guide/).

### Van één rapport naar doorlopende monitoring

Deze tool is ideaal om op aanvraag één rapport te inspecteren. Zodra u er tientallen per dag over meerdere domeinen ontvangt, houdt ze één voor één lezen geen stand meer - ons zusterproduct [DMARC Report](https://dmarcreport.com/) verwerkt automatisch elk aggregatie- en forensisch rapport en volgt slagingspercentages door de tijd heen.

## Veelgestelde vragen

Wat is een DMARC-aggregatierapport? 

Een DMARC-aggregatierapport (RUA) is een XML-bestand dat dagelijks wordt verzonden door ontvangende mailservers zoals Google, Microsoft en Yahoo naar het adres dat in uw DMARC-record staat. Het bevat een samenvatting van elk authenticatieresultaat voor berichten die beweren van uw domein afkomstig te zijn - bron-IP's, aantallen berichten, SPF- en DKIM-resultaten, uitlijningsstatus en het toegepaste beleid.

Wordt mijn rapport naar een server geüpload? 

Nee. De DMARC Report Analyzer verwerkt uw XML-bestand volledig in uw browser met JavaScript. Er wordt niets naar een server verzonden, opgeslagen of gelogd. U kunt dit controleren door de DevTools van uw browser te openen en het tabblad Network in de gaten te houden terwijl u een bestand uploadt.

Welke bestandsformaten worden ondersteund? 

U kunt niet-gecomprimeerde .xml-bestanden of gezipte .xml.gz-bestanden uploaden. De meeste e-mailproviders versturen rapporten als .xml.gz-bijlagen - sleep ze direct erin zonder uit te pakken. Versleutelde .zip-archieven worden nog niet ondersteund; pak eerst het .xml-bestand uit.

Wat betekent "uitgelijnd" versus "niet uitgelijnd"? 

DMARC-uitlijning betekent dat het domein in de SPF- of DKIM-controle overeenkomt met het domein in de From-header. SPF kan op zichzelf slagen, maar alleen "uitgelijnde" SPF helpt DMARC. Hetzelfde geldt voor DKIM. Een bericht kan DMARC doorstaan als SPF óf DKIM slaagt én uitlijnt - een niet-uitgelijnde pass biedt dus geen bescherming.

Mijn SPF slaagt, maar DMARC mislukt toch. Waarom? 

Waarschijnlijk overschrijden uw SPF-includes bij sommige query's de limiet van 10 lookups (PermError), of slaagt SPF voor een ander domein dan de From-header (niet uitgelijnd). De tabel met authenticatierecords vertelt u welke van de twee - ziet u "geslaagd maar niet uitgelijnd" SPF, corrigeer dan de return-path. Ziet u "fail", dan kan AutoSPF uw SPF-keten automatisch flattenen zodat deze onder de lookup-limiet blijft.

Hoe ontvang ik mijn eigen DMARC-rapporten? 

Voeg een DMARC-record toe aan uw DNS met een rua=-tag die naar een mailbox verwijst die u zelf beheert (bijv. v=DMARC1; p=none; rua=mailto:dmarc@yourdomain.com). E-mailproviders beginnen binnen 24-48 uur dagelijkse aggregatierapporten naar dat adres te sturen.

Is de hostnaaminformatie van het bron-IP nauwkeurig? 

De hostnaam komt uit het reverse-DNS-record (PTR) van het IP en wordt live opgezocht via de publieke DNS van Google. PTR-records worden ingesteld door de netwerkeigenaar en zijn daarom meestal nauwkeurig voor grote verzenders (mail.google.com, outlook.com, sendgrid.net), maar kunnen ontbreken of misleidend zijn bij shared hosting en consumenten-ISP's.

## DMARC heeft SPF nodig - en SPF heeft AutoSPF nodig

DMARC-uitlijning vereist een geslaagde SPF-controle. AutoSPF houdt uw SPF-record automatisch geoptimaliseerd en binnen de limiet van 10 lookups.

[Start gratis proefperiode→](https://subscriptions.zoho.com/subscribe/31162770c20bc42aba9c86185ed6106a6a2bba0f6b053217ad482bf477cf719e/smb%5F1)[Bekijk abonnementen en prijzen](/nl/prijzen/)

```json
{"@context":"https://schema.org","@type":"Organization","@id":"https://www.wikidata.org/wiki/Q138897474","name":"AutoSPF","url":"https://autospf.com","logo":{"@type":"ImageObject","url":"https://autospf.com/images/autospf-logo.png"},"description":"Automatic SPF flattening and email authentication management. Resolve SPF lookup limits, flatten SPF records, and maintain email deliverability across all your domains.","parentOrganization":{"@type":"Organization","@id":"https://www.wikidata.org/wiki/Q138883901","name":"DuoCircle LLC","url":"https://www.duocircle.com","sameAs":["https://www.wikidata.org/wiki/Q138883901","https://www.crunchbase.com/organization/duocircle-llc","https://www.linkedin.com/company/duocircle","https://github.com/duocircle"],"subOrganization":[{"@type":"Organization","@id":"https://www.wikidata.org/wiki/Q138898167","name":"DMARC Report","url":"https://dmarcreport.com"},{"@type":"Organization","@id":"https://www.wikidata.org/wiki/Q138897474","name":"AutoSPF","url":"https://autospf.com"},{"@type":"Organization","@id":"https://www.wikidata.org/wiki/Q138897912","name":"Phish Protection","url":"https://www.phishprotection.com"}]},"sameAs":["https://www.wikidata.org/wiki/Q138897474","https://www.linkedin.com/company/autospf","https://x.com/autospf01","https://www.facebook.com/autospf","https://github.com/duocircle","https://www.g2.com/products/autospf/reviews"],"aggregateRating":{"@type":"AggregateRating","ratingValue":"5.0","reviewCount":"21","bestRating":"5","worstRating":"1","url":"https://www.g2.com/products/autospf/reviews"},"contactPoint":{"@type":"ContactPoint","contactType":"customer support","url":"https://autospf.com/contact-us/"},"knowsAbout":["SPF Record Flattening","Sender Policy Framework","Email Authentication","DNS Management","DMARC","DKIM","Email Deliverability","SPF Lookup Limits"]}
```

```json
{"@context":"https://schema.org","@type":"WebSite","name":"AutoSPF","url":"https://autospf.com","description":"Automatic SPF flattening and email authentication management. Resolve SPF lookup limits, flatten SPF records, and maintain email deliverability across all your domains.","publisher":{"@type":"Organization","name":"AutoSPF","url":"https://autospf.com","logo":{"@type":"ImageObject","url":"https://autospf.com/images/autospf-logo.png"},"description":"Automatic SPF flattening and email authentication management. Resolve SPF lookup limits, flatten SPF records, and maintain email deliverability across all your domains.","parentOrganization":{"@type":"Organization","@id":"https://www.wikidata.org/wiki/Q138883901","name":"DuoCircle LLC","url":"https://www.duocircle.com","sameAs":["https://www.wikidata.org/wiki/Q138883901","https://www.crunchbase.com/organization/duocircle-llc","https://www.linkedin.com/company/duocircle","https://github.com/duocircle"],"subOrganization":[{"@type":"Organization","@id":"https://www.wikidata.org/wiki/Q138898167","name":"DMARC Report","url":"https://dmarcreport.com"},{"@type":"Organization","@id":"https://www.wikidata.org/wiki/Q138897474","name":"AutoSPF","url":"https://autospf.com"},{"@type":"Organization","@id":"https://www.wikidata.org/wiki/Q138897912","name":"Phish Protection","url":"https://www.phishprotection.com"}]}}}
```

```json
{"@context":"https://schema.org","@type":"FAQPage","mainEntity":[{"@type":"Question","name":"Wat is een DMARC-aggregatierapport?","acceptedAnswer":{"@type":"Answer","text":"Een DMARC-aggregatierapport (RUA) is een XML-bestand dat dagelijks wordt verzonden door ontvangende mailservers zoals Google, Microsoft en Yahoo naar het adres dat in uw DMARC-record staat. Het bevat een samenvatting van elk authenticatieresultaat voor berichten die beweren van uw domein afkomstig te zijn - bron-IP's, aantallen berichten, SPF- en DKIM-resultaten, uitlijningsstatus en het toegepaste beleid."}},{"@type":"Question","name":"Wordt mijn rapport naar een server geüpload?","acceptedAnswer":{"@type":"Answer","text":"Nee. De DMARC Report Analyzer verwerkt uw XML-bestand volledig in uw browser met JavaScript. Er wordt niets naar een server verzonden, opgeslagen of gelogd. U kunt dit controleren door de DevTools van uw browser te openen en het tabblad Network in de gaten te houden terwijl u een bestand uploadt."}},{"@type":"Question","name":"Welke bestandsformaten worden ondersteund?","acceptedAnswer":{"@type":"Answer","text":"U kunt niet-gecomprimeerde .xml-bestanden of gezipte .xml.gz-bestanden uploaden. De meeste e-mailproviders versturen rapporten als .xml.gz-bijlagen - sleep ze direct erin zonder uit te pakken. Versleutelde .zip-archieven worden nog niet ondersteund; pak eerst het .xml-bestand uit."}},{"@type":"Question","name":"Wat betekent \"uitgelijnd\" versus \"niet uitgelijnd\"?","acceptedAnswer":{"@type":"Answer","text":"DMARC-uitlijning betekent dat het domein in de SPF- of DKIM-controle overeenkomt met het domein in de From-header. SPF kan op zichzelf slagen, maar alleen \"uitgelijnde\" SPF helpt DMARC. Hetzelfde geldt voor DKIM. Een bericht kan DMARC doorstaan als SPF óf DKIM slaagt én uitlijnt - een niet-uitgelijnde pass biedt dus geen bescherming."}},{"@type":"Question","name":"Mijn SPF slaagt, maar DMARC mislukt toch. Waarom?","acceptedAnswer":{"@type":"Answer","text":"Waarschijnlijk overschrijden uw SPF-includes bij sommige query's de limiet van 10 lookups (PermError), of slaagt SPF voor een ander domein dan de From-header (niet uitgelijnd). De tabel met authenticatierecords vertelt u welke van de twee - ziet u \"geslaagd maar niet uitgelijnd\" SPF, corrigeer dan de return-path. Ziet u \"fail\", dan kan AutoSPF uw SPF-keten automatisch flattenen zodat deze onder de lookup-limiet blijft."}},{"@type":"Question","name":"Hoe ontvang ik mijn eigen DMARC-rapporten?","acceptedAnswer":{"@type":"Answer","text":"Voeg een DMARC-record toe aan uw DNS met een rua=-tag die naar een mailbox verwijst die u zelf beheert (bijv. v=DMARC1; p=none; rua=mailto:dmarc@yourdomain.com). E-mailproviders beginnen binnen 24-48 uur dagelijkse aggregatierapporten naar dat adres te sturen."}},{"@type":"Question","name":"Is de hostnaaminformatie van het bron-IP nauwkeurig?","acceptedAnswer":{"@type":"Answer","text":"De hostnaam komt uit het reverse-DNS-record (PTR) van het IP en wordt live opgezocht via de publieke DNS van Google. PTR-records worden ingesteld door de netwerkeigenaar en zijn daarom meestal nauwkeurig voor grote verzenders (mail.google.com, outlook.com, sendgrid.net), maar kunnen ontbreken of misleidend zijn bij shared hosting en consumenten-ISP's."}}]}
```

```json
{"@context":"https://schema.org","@type":"BreadcrumbList","itemListElement":[{"@type":"ListItem","position":1,"name":"Home","item":"https://autospf.com/"},{"@type":"ListItem","position":2,"name":"Tools","item":"https://autospf.com/nl/tools/"},{"@type":"ListItem","position":3,"name":"DMARC Report Analyzer","item":"https://autospf.com/nl/tools/dmarc-report-analyzer/"}]}
```
