SPF-analyse is het leesscherm: wat staat er in SPF, en welk rapportvolume hoort bij welk mechanisme? Wijzigingen doe je in SPF Beheer.
Wat je ziet
- Het record dat we analyseren. Bij Managed SPF is dat het bronrecord (includes en IP’s), met daaronder de live apex-include naar dmarcs.
- Geschatte DNS-lookups / 10 en de qualifier van
all(-all,~all, …). - Een tabel per mechanisme: type, volume, percentage, pass/fail. Includes zijn inklapbaar; het volume is een optelling van wat eronder valt.
- Volume per SPF-domein uit de reports (het envelope-domein dat ontvangers zagen).
Volume komt uit aggregaatrapporten: we matchen het bron-IP aan ip4/ip6/a/mx/includes. Kies dezelfde periode als bij Aggregate Reports, anders lijken de totalen niet te kloppen.
Hoe je het leest
- Veel volume op een include (Outlook, Google, een ESP) — die dienst mailt namens jullie. Die moet aligned blijven.
- Lookups richting 10 — ontvangers mogen het record als
permerrorbehandelen. Flattenen via Managed SPF, of stille includes eruit. - Unmatched volume — IP’s in de reports die in geen mechanisme passen. Vaak een vergeten ESP, een nieuw Microsoft-bereik, of forwarding. Unmatched + non-compliant in de aggregaat-tabel: kandidaat om toe te voegen of te negeren als het geen eigen mail is.
+allof?all— te open; de advisor en DNS-check zullen daarover klagen.
Analyse zegt niet of SPF aligned is met From. Een include kan “pass” zijn op het envelope-domein van de leverancier en toch DMARC falen. Daarvoor blijf je naar de aggregaat-kolom alignment kijken.