SPF-analyse

Het live of bron-SPF-record naast het volume per mechanisme uit de aggregaatrapporten. Anders dan in SPF Beheer wijzig je hier niets.

SPF-analyse is het leesscherm: wat staat er in SPF, en welk rapportvolume hoort bij welk mechanisme? Wijzigingen doe je in SPF Beheer.

Wat je ziet

  • Het record dat we analyseren. Bij Managed SPF is dat het bronrecord (includes en IP’s), met daaronder de live apex-include naar dmarcs.
  • Geschatte DNS-lookups / 10 en de qualifier van all (-all, ~all, …).
  • Een tabel per mechanisme: type, volume, percentage, pass/fail. Includes zijn inklapbaar; het volume is een optelling van wat eronder valt.
  • Volume per SPF-domein uit de reports (het envelope-domein dat ontvangers zagen).

Volume komt uit aggregaatrapporten: we matchen het bron-IP aan ip4/ip6/a/mx/includes. Kies dezelfde periode als bij Aggregate Reports, anders lijken de totalen niet te kloppen.

Hoe je het leest

  • Veel volume op een include (Outlook, Google, een ESP) — die dienst mailt namens jullie. Die moet aligned blijven.
  • Lookups richting 10 — ontvangers mogen het record als permerror behandelen. Flattenen via Managed SPF, of stille includes eruit.
  • Unmatched volume — IP’s in de reports die in geen mechanisme passen. Vaak een vergeten ESP, een nieuw Microsoft-bereik, of forwarding. Unmatched + non-compliant in de aggregaat-tabel: kandidaat om toe te voegen of te negeren als het geen eigen mail is.
  • +all of ?all — te open; de advisor en DNS-check zullen daarover klagen.

Analyse zegt niet of SPF aligned is met From. Een include kan “pass” zijn op het envelope-domein van de leverancier en toch DMARC falen. Daarvoor blijf je naar de aggregaat-kolom alignment kijken.