Skip to main content
New SPF lookups must resolve in milliseconds — why a DMARC tool's add-on isn't enough Learn Why → →

Gratis SPF-record- generator

Bouw een geldig SPF-record in 60 seconden. Selecteer uw e-mailproviders, voeg aangepaste IP's toe, kies uw beleid - kopieer het resultaat direct in uw DNS.

Geen registratie nodig - draait volledig in uw browser

Select your email providers

One per line. IPv4 or IPv6, CIDR ranges supported.

One per line. "include:" prefix is added automatically if missing.

Your SPF record:
v=spf1 -all
DNS Lookups: 0/ 10 limit

Lookup counts are estimates including nested includes. Actual counts may vary as providers update infrastructure. Use the SPF Checker to verify the exact count for your record after publishing.

Wat gebeurt er nadat u uw SPF-record hebt gegenereerd?

1. Publiceer het als een TXT-record op uw domein-apex. Log in bij uw DNS-provider (GoDaddy, Cloudflare, Namecheap, AWS Route 53, enz.), maak een nieuw TXT-record aan met @ als host, en plak de gegenereerde SPF-string als waarde.

2. Verifieer het met onze gratis SPF-checker. Voer na DNS-propagatie (doorgaans 5-60 minuten) een controle uit om te bevestigen dat het record correct is gepubliceerd en de lookup-telling onder de 10 is.

3. Monitor het door de tijd heen. Naarmate u nieuwe e-maildiensten toevoegt, moet het SPF-record worden bijgewerkt. Elke nieuwe include: voegt DNS-lookups toe. Wanneer u de limiet van 10 lookups nadert, gebruik dan AutoSPF om te flattenen of over te schakelen naar macro's.

Providerreferentie

DNS-lookup-kosten per provider

Provider Include-mechanisme Lookups
Google Workspaceinclude:_spf.google.com4
Microsoft 365include:spf.protection.outlook.com2
SendGridinclude:sendgrid.net5
Mailchimpinclude:servers.mcsv.net1
Amazon SESinclude:amazonses.com2
Salesforceinclude:_spf.salesforce.com2
HubSpotinclude:spf.hubspot.com2
Brevoinclude:spf.brevo.com2
Mailguninclude:mailgun.org5
Zoho Mailinclude:zoho.com4
Postmarkinclude:spf.mtasv.net1
SparkPostinclude:sparkpostmail.com1
Aangepast IP (ip4/ip6)ip4:x.x.x.x0

Lookup-tellingen zijn bij benadering en kunnen wijzigen wanneer providers hun infrastructuur bijwerken. Gebruik de SPF-checker voor live tellingen.

Waarom het ertoe doet

Waarom de gratis SPF-record-generator gebruiken?

Elke keer de juiste syntax

De generator bouwt het record in exact de volgorde die ontvangers verwachten - eerst v=spf1, dan de mechanismen, tot slot één all-qualifier - zodat een verdwaalde spatie, dubbele tag of ontbrekende qualifier de authenticatie nooit stilletjes breekt.

Live DNS-lookup-telling

Elke provider die u toevoegt toont zijn DNS-lookup-kosten terwijl u bouwt, zodat u het plafond van 10 lookups ziet aankomen in plaats van het te ontdekken als een PermError nadat het record al is gepubliceerd.

Geen giswerk bij includes

Selecteer een provider en het juiste include-mechanisme wordt voor u ingevuld - geen gezoek in helpdocumentatie naar de juiste _spf-hostnaam of twijfel of u die correct hebt gekopieerd.

Draait volledig in uw browser

Het record wordt client-side gebouwd en verlaat uw machine nooit. Niets te installeren, geen registratie en geen data die naar een server wordt verzonden.

Hoe SPF-records werken

SPF-recordsyntax begrijpen

Deze SPF-record-generator stelt een geldig Sender Policy Framework-record samen op basis van de verzenders die u selecteert, en geeft u vervolgens één regel om in DNS te publiceren. Weten wat die regel bevat maakt het veel eenvoudiger om het te onderhouden en een SPF-record correct in te stellen - dus hier leest u wat de generator bouwt en waarom elk onderdeel ertoe doet.

De anatomie van een SPF-record

Elk SPF-record volgt een strikte SPF-recordsyntax: één DNS TXT-record dat uit drie delen bestaat - een versietag, een of meer mechanismen en een afsluitende qualifier. Een compleet record ziet er zo uit:

v=spf1 include:_spf.google.com ip4:203.0.113.10 -all

De v=spf1-tag identificeert de vermelding als SPF en moet als eerste komen - een record dat met iets anders begint wordt genegeerd. Elk mechanisme in het midden autoriseert een groep verzenders, en de afsluitende -all vertelt ontvangers hoe ze elke verzender moeten behandelen die niet is gematcht. De generator geeft deze altijd in de juiste volgorde uit, want een record zonder een leidende v=spf1 of een afsluitende all-qualifier wordt als ongeldig behandeld.

De mechanismen die u kunt toevoegen

Elke rij die u aan de generator toevoegt wordt een van deze mechanismen:

  • include: - autoriseert de verzenders van een ander domein (zo voegt u Google Workspace, Microsoft 365, SendGrid en de meeste SaaS-providers toe). Elke include kost minstens één DNS-lookup, en vaak meer, omdat deze verdere includes kan binnenhalen.
  • ip4: en ip6: - autoriseren rechtstreeks een specifiek IP-adres of CIDR-reeks. Deze kosten nul DNS-lookups, wat ze de goedkoopste manier maakt om een bekende mailserver toe te voegen.
  • a en mx - autoriseren de hosts in de A- of MX-records van uw domein. Elk kost één lookup.
  • all - de catch-all die als laatste moet komen, gekoppeld aan een qualifier die uw beleid bepaalt.

Uw beleid kiezen: -all, ~all of ?all

De qualifier vóór all bepaalt wat ontvangers doen met mail die door geen enkel ander mechanisme is geautoriseerd:

  • -all (hardfail) - weiger ongeautoriseerde mail ronduit. Dit is het doel zodra elke legitieme verzender in het record staat.
  • ~all (softfail) - accepteer maar markeer ongeautoriseerde mail als verdacht. Gebruik dit terwijl u SPF uitrolt en bevestigt dat er niets legitiems wordt gemist.
  • ?all (neutral) - doe helemaal geen uitspraak. Biedt geen bescherming en is zelden de juiste keuze.

Een veilige uitrol is genereren met ~all, uw rapporten een week of twee in de gaten houden, en dan opnieuw genereren met -all zodra u er zeker van bent. Vermijd +all volledig - het autoriseert het hele internet om als uw domein te versturen.

Veelvoorkomende fouten die de generator voorkomt

  • Meer dan één SPF-record. Een domein mag slechts één v=spf1 TXT-record publiceren; een tweede maakt beide ongeldig. Combineer elke verzender in het ene record dat de generator produceert.
  • De limiet van 10 lookups overschrijden. Te veel include:-mechanismen toevoegen duwt u voorbij het plafond en veroorzaakt PermError. De live teller markeert dit voordat u publiceert.
  • ptr gebruiken. Het ptr-mechanisme is verouderd en traag; de generator vertrouwt in plaats daarvan op include, ip4 en ip6.
  • De all-qualifier vergeten of een string opsplitsen voorbij de TXT-limiet van 255 tekens - beide breken het record stilletjes.

Onder de limiet van 10 DNS-lookups blijven

De SPF-specificatie beperkt DNS-lookups tot tien per evaluatie (RFC 7208, sectie 4.6.4). Elk include-, a-, mx- en exists-mechanisme telt mee, en geneste includes tellen recursief mee - zodat een handvol SaaS-providers stilletjes voorbij de tien kan schieten. Wanneer uw gegenereerde record over de limiet is (of dichtbij), flattent AutoSPF de includes tot een compact record en scant elke 15 minuten opnieuw, zodat u onder het plafond blijft zonder een geautoriseerde verzender te verliezen. Zie te veel DNS-lookups voor de volledige uitleg.

SPF, DKIM en DMARC werken samen

Een gegenereerd SPF-record is een van de drie e-mailauthenticatiestandaarden. SPF verifieert de verzendende server, DKIM ondertekent het bericht zodat ontvangers kunnen bewijzen dat het niet is gewijzigd, en DMARC koppelt ze samen en vertelt ontvangers wat te doen bij een fout. Gmail, Yahoo en Microsoft vereisen nu alle drie van bulkverzenders, dus combineer deze generator met de gratis DMARC-checker en DKIM-lookup voor volledige dekking.

Publiceren, dan verifiëren

Zodra u het record genereert, publiceert u het als een TXT-record op uw domein-apex (host @), wacht u tot DNS propageert - meestal 5 tot 60 minuten - en bevestigt u het vervolgens met de gratis SPF-checker of zoekt u uw SPF-record op om zeker te zijn dat het resolvet en onder de tien lookups blijft. Onthoud dat subdomeinen het SPF-record van het bovenliggende domein niet erven: elk subdomein dat mail verstuurt heeft zijn eigen record nodig, dat u op dezelfde manier kunt bouwen.

Een record gegenereerd dat meer dan 10 lookups overschrijdt?

AutoSPF flattent uw includes automatisch en scant elke 15 minuten opnieuw. Enterprise-SLA's, SSO/SAML, auditlogs en DNS-rollback inbegrepen.

Rated 5/5 on G2 · Trusted since 2018

Wat onze klanten zeggen

"AutoSPF Flattens SPF Records Seamlessly & Keeps Changes Logged - I am quite pleased with the product"

It does what it promises to do, and does it very well. I appreciate that it keeps a log of changes made, which prevents many mistakes. A client's SPF record would have way too many lookups, but AutoSPF makes that problem go away. The length of the SPF record is typically not the issue; it's the amount of lookups in the record that are. AutoSPF "flattens" the record, automatically expanding the defined lookups to IP addresses or ranges. And it auto-updates the record when the un-flattened lookups change.
PJ

Peter J.

President · Small-Business (50 or fewer emp.)

"Helped us go beyond capacity"

AutoSPF did exactly as described, it helped us get past our 10 lookup limit. Afterwards, we hit another limit regarding overall capacity and when contacted, they quickly provided us with a new solution to eliminate capacity issues entirely going forward, so now we can add as many SPF records as needed. They also provided us with a personalized support video explaining their new method in its entirety using our instance as the example.
VU

Verified User

Financial Services · Mid-Market (51-1000 emp.)