---
title: "Gratis SPF-record-generator - Bouw uw SPF-record in 60 seconden | AutoSPF"
description: "Genereer een geldig SPF TXT-record door uw e-mailproviders te selecteren en aangepaste IP"
image: "https://autospf.com/images/og-default.png"
canonical: "https://autospf.com/nl/tools/spf-record-generator/"
---

### Select your email providers

Google Workspace4LMicrosoft 3652LSendGrid5LMailchimp1LAmazon SES2LSalesforce2LHubSpot2LBrevo (Sendinblue)2LMailgun5LZoho Mail4LPostmark1LSparkPost1LMimecast (US)8LProofpoint3LFreshdesk / Freshworks7LZendesk2LIntercom2L

Custom IP addresses (0 lookups each)

One per line. IPv4 or IPv6, CIDR ranges supported.

Custom includes (\~1 lookup each + nesting)

One per line. "include:" prefix is added automatically if missing.

Policy qualifier

\-all

Hard fail (recommended)

Reject unauthorized senders

\~all

Soft fail (testing)

Accept but flag unauthorized

?all

Neutral

No policy assertion

Your SPF record:Copy

`v=spf1 -all`

DNS Lookups: 0/ 10 limit

Lookup counts are estimates including nested includes. Actual counts may vary as providers update infrastructure. Use the [SPF Checker](/tools/spf-checker/) to verify the exact count for your record after publishing.

## Wat gebeurt er nadat u uw SPF-record hebt gegenereerd?

**1\. Publiceer het als een TXT-record op uw domein-apex.** Log in bij uw DNS-provider (GoDaddy, Cloudflare, Namecheap, AWS Route 53, enz.), maak een nieuw TXT-record aan met `@` als host, en plak de gegenereerde SPF-string als waarde.

**2\. Verifieer het met onze [gratis SPF-checker](/nl/tools/spf-checker/).** Voer na DNS-propagatie (doorgaans 5-60 minuten) een controle uit om te bevestigen dat het record correct is gepubliceerd en de lookup-telling onder de 10 is.

**3\. Monitor het door de tijd heen.** Naarmate u nieuwe e-maildiensten toevoegt, moet het SPF-record worden bijgewerkt. Elke nieuwe `include:` voegt DNS-lookups toe. Wanneer u de [limiet van 10 lookups](/nl/spf-te-veel-dns-lookups/) nadert, gebruik dan [AutoSPF](/nl/home/) om te flattenen of over te schakelen naar macro's.

Providerreferentie 

## DNS-lookup-kosten per provider

| Provider               | Include-mechanisme                 | Lookups |
| ---------------------- | ---------------------------------- | ------- |
| Google Workspace       | include:\_spf.google.com           | 4       |
| Microsoft 365          | include:spf.protection.outlook.com | 2       |
| SendGrid               | include:sendgrid.net               | 5       |
| Mailchimp              | include:servers.mcsv.net           | 1       |
| Amazon SES             | include:amazonses.com              | 2       |
| Salesforce             | include:\_spf.salesforce.com       | 2       |
| HubSpot                | include:spf.hubspot.com            | 2       |
| Brevo                  | include:spf.brevo.com              | 2       |
| Mailgun                | include:mailgun.org                | 5       |
| Zoho Mail              | include:zoho.com                   | 4       |
| Postmark               | include:spf.mtasv.net              | 1       |
| SparkPost              | include:sparkpostmail.com          | 1       |
| Aangepast IP (ip4/ip6) | ip4:x.x.x.x                        | 0       |

Lookup-tellingen zijn bij benadering en kunnen wijzigen wanneer providers hun infrastructuur bijwerken. Gebruik de [SPF-checker](/nl/tools/spf-checker/) voor live tellingen.

Waarom het ertoe doet 

## Waarom de gratis SPF-record-generator gebruiken?

### Elke keer de juiste syntax

De generator bouwt het record in exact de volgorde die ontvangers verwachten - eerst v=spf1, dan de mechanismen, tot slot één all-qualifier - zodat een verdwaalde spatie, dubbele tag of ontbrekende qualifier de authenticatie nooit stilletjes breekt.

### Live DNS-lookup-telling

Elke provider die u toevoegt toont zijn DNS-lookup-kosten terwijl u bouwt, zodat u het plafond van 10 lookups ziet aankomen in plaats van het te ontdekken als een PermError nadat het record al is gepubliceerd.

### Geen giswerk bij includes

Selecteer een provider en het juiste include-mechanisme wordt voor u ingevuld - geen gezoek in helpdocumentatie naar de juiste \_spf-hostnaam of twijfel of u die correct hebt gekopieerd.

### Draait volledig in uw browser

Het record wordt client-side gebouwd en verlaat uw machine nooit. Niets te installeren, geen registratie en geen data die naar een server wordt verzonden.

Hoe SPF-records werken 

## SPF-recordsyntax begrijpen

Deze SPF-record-generator stelt een geldig [Sender Policy Framework](/blog/what-is-spf-email-a-guide-to-sender-validation-technology/)\-record samen op basis van de verzenders die u selecteert, en geeft u vervolgens één regel om in DNS te publiceren. Weten wat die regel bevat maakt het veel eenvoudiger om het te onderhouden en een [SPF-record correct in te stellen](/nl/spf-record-maken/) \- dus hier leest u wat de generator bouwt en waarom elk onderdeel ertoe doet.

### De anatomie van een SPF-record

Elk SPF-record volgt een strikte [SPF-recordsyntax](/nl/spf-record-formaat/): één DNS TXT-record dat uit drie delen bestaat - een versietag, een of meer mechanismen en een afsluitende qualifier. Een compleet record ziet er zo uit:

`v=spf1 include:_spf.google.com ip4:203.0.113.10 -all`

De `v=spf1`\-tag identificeert de vermelding als SPF en moet als eerste komen - een record dat met iets anders begint wordt genegeerd. Elk mechanisme in het midden autoriseert een groep verzenders, en de afsluitende `-all` vertelt ontvangers hoe ze elke verzender moeten behandelen die niet is gematcht. De generator geeft deze altijd in de juiste volgorde uit, want een record zonder een leidende `v=spf1` of een afsluitende `all`\-qualifier wordt als ongeldig behandeld.

### De mechanismen die u kunt toevoegen

Elke rij die u aan de generator toevoegt wordt een van deze mechanismen:

- **`include:`** \- autoriseert de verzenders van een ander domein (zo voegt u Google Workspace, Microsoft 365, SendGrid en de meeste SaaS-providers toe). Elke include kost minstens één DNS-lookup, en vaak meer, omdat deze verdere includes kan binnenhalen.
- **`ip4:` en `ip6:`** \- autoriseren rechtstreeks een specifiek IP-adres of CIDR-reeks. Deze kosten **nul** DNS-lookups, wat ze de goedkoopste manier maakt om een bekende mailserver toe te voegen.
- **`a` en `mx`** \- autoriseren de hosts in de A- of MX-records van uw domein. Elk kost één lookup.
- **`all`** \- de catch-all die als laatste moet komen, gekoppeld aan een qualifier die uw beleid bepaalt.

### Uw beleid kiezen: -all, \~all of ?all

De qualifier vóór `all` bepaalt wat ontvangers doen met mail die door geen enkel ander mechanisme is geautoriseerd:

- **`-all` (hardfail)** \- weiger ongeautoriseerde mail ronduit. Dit is het doel zodra elke legitieme verzender in het record staat.
- **`~all` (softfail)** \- accepteer maar markeer ongeautoriseerde mail als verdacht. Gebruik dit terwijl u SPF uitrolt en bevestigt dat er niets legitiems wordt gemist.
- **`?all` (neutral)** \- doe helemaal geen uitspraak. Biedt geen bescherming en is zelden de juiste keuze.

Een veilige uitrol is genereren met `~all`, uw rapporten een week of twee in de gaten houden, en dan opnieuw genereren met `-all` zodra u er zeker van bent. Vermijd `+all` volledig - het autoriseert het hele internet om als uw domein te versturen.

### Veelvoorkomende fouten die de generator voorkomt

- **Meer dan één SPF-record.** Een domein mag slechts één `v=spf1` TXT-record publiceren; een tweede maakt beide ongeldig. Combineer elke verzender in het ene record dat de generator produceert.
- **De limiet van 10 lookups overschrijden.** Te veel `include:`\-mechanismen toevoegen duwt u voorbij het plafond en veroorzaakt PermError. De live teller markeert dit voordat u publiceert.
- **`ptr` gebruiken.** Het `ptr`\-mechanisme is verouderd en traag; de generator vertrouwt in plaats daarvan op `include`, `ip4` en `ip6`.
- **De `all`\-qualifier vergeten** of een string opsplitsen voorbij de TXT-limiet van 255 tekens - beide breken het record stilletjes.

### Onder de limiet van 10 DNS-lookups blijven

De SPF-specificatie beperkt DNS-lookups tot tien per evaluatie (RFC 7208, sectie 4.6.4). Elk `include`\-, `a`\-, `mx`\- en `exists`\-mechanisme telt mee, en geneste includes tellen recursief mee - zodat een handvol SaaS-providers stilletjes voorbij de tien kan schieten. Wanneer uw gegenereerde record over de limiet is (of dichtbij), flattent [AutoSPF](/nl/home/) de includes tot een compact record en scant elke 15 minuten opnieuw, zodat u onder het plafond blijft zonder een geautoriseerde verzender te verliezen. Zie [te veel DNS-lookups](/nl/spf-te-veel-dns-lookups/) voor de volledige uitleg.

### SPF, DKIM en DMARC werken samen

Een gegenereerd SPF-record is een van de drie e-mailauthenticatiestandaarden. SPF verifieert de verzendende server, [DKIM](/blog/what-is-dkim-email-authentication-guide/) ondertekent het bericht zodat ontvangers kunnen bewijzen dat het niet is gewijzigd, en [DMARC](/blog/what-is-dmarc-email-authentication-guide/) koppelt ze samen en vertelt ontvangers wat te doen bij een fout. Gmail, Yahoo en Microsoft vereisen nu alle drie van bulkverzenders, dus combineer deze generator met de gratis [DMARC-checker](/nl/tools/dmarc-checker/) en [DKIM-lookup](/nl/tools/dkim-lookup/) voor volledige dekking.

### Publiceren, dan verifiëren

Zodra u het record genereert, publiceert u het als een TXT-record op uw domein-apex (host `@`), wacht u tot DNS propageert - meestal 5 tot 60 minuten - en bevestigt u het vervolgens met de gratis [SPF-checker](/nl/tools/spf-checker/) of [zoekt u uw SPF-record op](/nl/tools/spf-record-lookup/) om zeker te zijn dat het resolvet en onder de tien lookups blijft. Onthoud dat subdomeinen het SPF-record van het bovenliggende domein niet erven: elk subdomein dat mail verstuurt heeft zijn eigen record nodig, dat u op dezelfde manier kunt bouwen.

## Een record gegenereerd dat meer dan 10 lookups overschrijdt?

AutoSPF flattent uw includes automatisch en scant elke 15 minuten opnieuw. Enterprise-SLA's, SSO/SAML, auditlogs en DNS-rollback inbegrepen.

[Start gratis proefperiode→](https://subscriptions.zoho.com/subscribe/31162770c20bc42aba9c86185ed6106a6a2bba0f6b053217ad482bf477cf719e/smb%5F1)[Bekijk abonnementen en prijzen](/nl/prijzen/)

Rated 5/5 on G2 · Trusted since 2018 

##  Wat onze klanten zeggen 

### "AutoSPF Flattens SPF Records Seamlessly & Keeps Changes Logged - I am quite pleased with the product"

> It does what it promises to do, and does it very well. I appreciate that it keeps a log of changes made, which prevents many mistakes. A client's SPF record would have way too many lookups, but AutoSPF makes that problem go away. The length of the SPF record is typically not the issue; it's the amount of lookups in the record that are. AutoSPF "flattens" the record, automatically expanding the defined lookups to IP addresses or ranges. And it auto-updates the record when the un-flattened lookups change. 

 PJ 

Peter J.

 President · Small-Business (50 or fewer emp.) 

### "Helped us go beyond capacity"

> AutoSPF did exactly as described, it helped us get past our 10 lookup limit. Afterwards, we hit another limit regarding overall capacity and when contacted, they quickly provided us with a new solution to eliminate capacity issues entirely going forward, so now we can add as many SPF records as needed. They also provided us with a personalized support video explaining their new method in its entirety using our instance as the example. 

 VU 

Verified User

 Financial Services · Mid-Market (51-1000 emp.) 

[Read our reviews on G2 ](https://www.g2.com/products/autospf/reviews)

```json
{"@context":"https://schema.org","@type":"Organization","@id":"https://www.wikidata.org/wiki/Q138897474","name":"AutoSPF","url":"https://autospf.com","logo":{"@type":"ImageObject","url":"https://autospf.com/images/autospf-logo.png"},"description":"Automatic SPF flattening and email authentication management. Resolve SPF lookup limits, flatten SPF records, and maintain email deliverability across all your domains.","parentOrganization":{"@type":"Organization","@id":"https://www.wikidata.org/wiki/Q138883901","name":"DuoCircle LLC","url":"https://www.duocircle.com","sameAs":["https://www.wikidata.org/wiki/Q138883901","https://www.crunchbase.com/organization/duocircle-llc","https://www.linkedin.com/company/duocircle","https://github.com/duocircle"],"subOrganization":[{"@type":"Organization","@id":"https://www.wikidata.org/wiki/Q138898167","name":"DMARC Report","url":"https://dmarcreport.com"},{"@type":"Organization","@id":"https://www.wikidata.org/wiki/Q138897474","name":"AutoSPF","url":"https://autospf.com"},{"@type":"Organization","@id":"https://www.wikidata.org/wiki/Q138897912","name":"Phish Protection","url":"https://www.phishprotection.com"}]},"sameAs":["https://www.wikidata.org/wiki/Q138897474","https://www.linkedin.com/company/autospf","https://x.com/autospf01","https://www.facebook.com/autospf","https://github.com/duocircle","https://www.g2.com/products/autospf/reviews"],"aggregateRating":{"@type":"AggregateRating","ratingValue":"5.0","reviewCount":"21","bestRating":"5","worstRating":"1","url":"https://www.g2.com/products/autospf/reviews"},"contactPoint":{"@type":"ContactPoint","contactType":"customer support","url":"https://autospf.com/contact-us/"},"knowsAbout":["SPF Record Flattening","Sender Policy Framework","Email Authentication","DNS Management","DMARC","DKIM","Email Deliverability","SPF Lookup Limits"]}
```

```json
{"@context":"https://schema.org","@type":"WebSite","name":"AutoSPF","url":"https://autospf.com","description":"Automatic SPF flattening and email authentication management. Resolve SPF lookup limits, flatten SPF records, and maintain email deliverability across all your domains.","publisher":{"@type":"Organization","name":"AutoSPF","url":"https://autospf.com","logo":{"@type":"ImageObject","url":"https://autospf.com/images/autospf-logo.png"},"description":"Automatic SPF flattening and email authentication management. Resolve SPF lookup limits, flatten SPF records, and maintain email deliverability across all your domains.","parentOrganization":{"@type":"Organization","@id":"https://www.wikidata.org/wiki/Q138883901","name":"DuoCircle LLC","url":"https://www.duocircle.com","sameAs":["https://www.wikidata.org/wiki/Q138883901","https://www.crunchbase.com/organization/duocircle-llc","https://www.linkedin.com/company/duocircle","https://github.com/duocircle"],"subOrganization":[{"@type":"Organization","@id":"https://www.wikidata.org/wiki/Q138898167","name":"DMARC Report","url":"https://dmarcreport.com"},{"@type":"Organization","@id":"https://www.wikidata.org/wiki/Q138897474","name":"AutoSPF","url":"https://autospf.com"},{"@type":"Organization","@id":"https://www.wikidata.org/wiki/Q138897912","name":"Phish Protection","url":"https://www.phishprotection.com"}]}}}
```

```json
{"@context":"https://schema.org","@type":"FAQPage","mainEntity":[{"@type":"Question","name":"Wat is een SPF-record-generator?","acceptedAnswer":{"@type":"Answer","text":"Een SPF-record-generator bouwt een geldige SPF TXT-recordstring door u uw e-mailproviders te laten selecteren en aangepaste IP-adressen in te voeren. Hij geeft de juiste syntax terug (beginnend met v=spf1, gevolgd door de mechanismen, eindigend met een qualifier) zodat u deze direct in uw DNS-configuratie kunt kopiëren."}},{"@type":"Question","name":"Is deze SPF-generator gratis?","acceptedAnswer":{"@type":"Answer","text":"Ja - volledig gratis, geen registratie nodig. De generator bouwt het record client-side in uw browser. Er wordt niets naar een server verzonden."}},{"@type":"Question","name":"Hoe weet ik welke include ik voor mijn e-mailprovider moet gebruiken?","acceptedAnswer":{"@type":"Answer","text":"Elke e-mailprovider publiceert een specifiek include-mechanisme. Veelvoorkomende: Google Workspace gebruikt include:_spf.google.com (4 lookups), Microsoft 365 gebruikt include:spf.protection.outlook.com (2 lookups), SendGrid gebruikt include:sendgrid.net (5 lookups). Deze generator regelt de lookup automatisch wanneer u een provider selecteert."}},{"@type":"Question","name":"Wat is het verschil tussen -all en ~all?","acceptedAnswer":{"@type":"Answer","text":"-all (hard fail) instrueert ontvangende servers om e-mails van ongeautoriseerde verzenders te weigeren. ~all (soft fail) instrueert ze om de e-mail te accepteren maar te markeren. Gebruik ~all tijdens het eerste testen en schakel over naar -all zodra u hebt bevestigd dat alle legitieme verzenders in het record staan."}}]}
```

```json
{"@context":"https://schema.org","@type":"BreadcrumbList","itemListElement":[{"@type":"ListItem","position":1,"name":"Home","item":"https://autospf.com/"},{"@type":"ListItem","position":2,"name":"Tools","item":"https://autospf.com/nl/tools/"},{"@type":"ListItem","position":3,"name":"SPF-record-generator","item":"https://autospf.com/nl/tools/spf-record-generator/"}]}
```

```json
{"@context":"https://schema.org","@type":"Product","name":"AutoSPF","url":"https://autospf.com","aggregateRating":{"@type":"AggregateRating","ratingValue":5,"reviewCount":21,"bestRating":5,"worstRating":1},"review":[{"@type":"Review","reviewRating":{"@type":"Rating","ratingValue":5,"bestRating":5},"author":{"@type":"Person","name":"Peter J.","jobTitle":"President"},"datePublished":"2026-03-10","reviewBody":"It does what it promises to do, and does it very well. I appreciate that it keeps a log of changes made, which prevents many mistakes. A client's SPF record would have way too many lookups, but AutoSPF makes that problem go away. The length of the SPF record is typically not the issue; it's the amount of lookups in the record that are. AutoSPF \"flattens\" the record, automatically expanding the defined lookups to IP addresses or ranges. And it auto-updates the record when the un-flattened lookups change.","name":"AutoSPF Flattens SPF Records Seamlessly & Keeps Changes Logged - I am quite pleased with the product","publisher":{"@type":"Organization","name":"G2","url":"https://www.g2.com"}},{"@type":"Review","reviewRating":{"@type":"Rating","ratingValue":5,"bestRating":5},"author":{"@type":"Person","name":"Verified User","jobTitle":"Financial Services"},"datePublished":"2025-07-31","reviewBody":"AutoSPF did exactly as described, it helped us get past our 10 lookup limit. Afterwards, we hit another limit regarding overall capacity and when contacted, they quickly provided us with a new solution to eliminate capacity issues entirely going forward, so now we can add as many SPF records as needed. They also provided us with a personalized support video explaining their new method in its entirety using our instance as the example.","name":"Helped us go beyond capacity","publisher":{"@type":"Organization","name":"G2","url":"https://www.g2.com"}}]}
```
