# E-mailheader Analyseren: Gratis SPF, DKIM & DMARC Check

URL: https://notificationharbor.com/nl/tools/e-mailheader-analyseren
Type: tool
Locale: nl
Published: 2026-09-09
Updated: 2026-09-10

---

> Gratis e-mailheader analyseren: plak de ruwe headers en bekijk SPF-, DKIM- en DMARC-resultaten plus het aantal relay-hops, volledig in je browser verwerkt.

## E-mailheader analyseren: SPF, DKIM en DMARC direct controleren

Plak het headerblok van een willekeurige e-mail. Deze tool leest wat de ontvangende mailserver al heeft gecontroleerd: SPF, DKIM, DMARC, het aantal relay-hops en de doorlooptijd tussen de hops.

## E-mailheader analyseren

Plak hieronder het volledige ruwe headerblok. Parsen en scoren gebeurt volledig in je browser, er wordt niets geüpload.

*[Interactive widget — see the live page for the full experience]*

## Wat de score eigenlijk leest

### Authentication-Results, uitgelezen

De analyzer zoekt naar de Authentication-Results-regel van de ontvangende server en leest de spf=, dkim= en dmarc=-waarden die daar al zijn berekend. Hij voert zelf geen nieuwe DNS-lookups uit, maar vertrouwt op de mailboxprovider die het bericht daadwerkelijk ontving en die regel schreef.

### Relay-hops, geteld

Elke Received-regel is een hop tussen mailservers, gelezen van onder naar boven. Als twee of meer hops een leesbare datum hebben, schat de tool ook de doorlooptijd tussen de eerste en de laatste hop, en slaat hij de statistiek over in plaats van te gokken als een tijdstempel niet leesbaar is.

### Draait in je browser, niet op onze servers

Headers kunnen interne hostnames, ticketnummers en IP-adressen bevatten die je liever niet in een willekeurig webformulier plakt. Deze tool stuurt de tekst nergens naartoe. Het parsen met regex, het scoren en het tellen van hops gebeuren allemaal client-side, in het tabblad dat je nu leest.

## Vragen over de headercheck

### Is deze tool om e-mailheaders te analyseren gratis?

Ja. Er is geen registratie en geen limiet op het aantal checks. De score komt uit het parsen van headertekst in je browser, dus er zijn aan onze kant geen kosten per aanvraag om te beperken.

### Waar vind ik de ruwe headers van een e-mail?

In Gmail open je het bericht en kies je Origineel weergeven. In Outlook gebruik je Beeld, daarna Berichtbron weergeven, of het berichtdetails-paneel. In Apple Mail gebruik je Beeld, Bericht, Alle headers. Kopieer het volledige blok, inclusief Authentication-Results en elke Received-regel.

### Bewaren jullie de headers die ik hier plak?

Nee. Het tekstvak wordt uitgelezen door JavaScript die op je eigen apparaat draait. Er wordt niets geüpload, gelogd of naar onze servers gestuurd. De enige netwerkaanroep die deze pagina doet is de anonieme pageview-beacon die op elke pagina van de site staat.

### Waarom staat er dat er geen Authentication-Results-header is gevonden?

Sommige ontvangende servers voegen die regel niet toe, en doorgestuurde of geëxporteerde kopieën laten hem onderweg soms weg. Controleer de oorspronkelijke inbox waar het bericht als eerste binnenkwam, niet een doorgestuurde kopie die uit een ticket of thread is geplakt.

### SPF is geslaagd maar DMARC is mislukt. Wat betekent dat?

DMARC controleert alignment, niet alleen of SPF en DKIM afzonderlijk slagen. SPF kan slagen op de envelope-afzender terwijl het zichtbare From-domein daar niet nauw genoeg mee overeenkomt volgens het DMARC-beleid van de domeineigenaar. Een DMARC-fail hier betekent meestal dat het From-domein en het geauthenticeerde domein verschillen.

### Garandeert een score van 100 dat de afzender legitiem is?

Nee. Het betekent dat het bericht de technische checks doorstond die de ontvangende mailserver al had uitgevoerd: de verzendende server was geautoriseerd voor dat domein, en de handtekening en alignment kwamen overeen. Het zegt niets over de intentie. Geauthenticeerde phishing vanaf een gecompromitteerd of look-alike domein komt nog steeds voor.

### Waarom ontbreekt de doorlooptijd of staat er klokverschil?

Received-tijdstempels worden gezet door de eigen klok van elke relay, en klokken lopen uiteen. Als de klok van een hop achterloopt op die van de vorige, of een header heeft geen leesbare datum, dan slaat de tool het getal over in plaats van iets te tonen waar hij niet achter kan staan.

### Zegt het aantal relay-hops op zichzelf iets?

Niet veel op zichzelf. De meeste B2B-verzendingen passeren twee tot vier relays tussen de oorspronkelijke server en je inbox. Een hoger aantal is niet automatisch verdacht, maar een onbekende hostname die in de keten opduikt is het waard om nog eens te vergelijken met de bekende infrastructuur van de afzender.

## Volg de infrastructuur achter je eigen verzendingen

Deze checker leest achteraf andermans headers. Notification Harbor is voor de verzendingen die je zelf beheert: domain warmup, observability tot op traceniveau, en SPF, DKIM en DMARC die vanaf de eerste verzending goed zijn geconfigureerd, niet pas gediagnosticeerd na een klacht.

*Call to action: Bekijk hoe Notification Harbor werkt*


## FAQ

### Is deze tool om e-mailheaders te analyseren gratis?

Ja. Er is geen registratie en geen limiet op het aantal checks. De score komt uit het parsen van headertekst in je browser, dus er zijn aan onze kant geen kosten per aanvraag om te beperken.

### Waar vind ik de ruwe headers van een e-mail?

In Gmail open je het bericht en kies je Origineel weergeven. In Outlook gebruik je Beeld, daarna Berichtbron weergeven, of het berichtdetails-paneel. In Apple Mail gebruik je Beeld, Bericht, Alle headers. Kopieer het volledige blok, inclusief Authentication-Results en elke Received-regel.

### Bewaren jullie de headers die ik hier plak?

Nee. Het tekstvak wordt uitgelezen door JavaScript die op je eigen apparaat draait. Er wordt niets geüpload, gelogd of naar onze servers gestuurd. De enige netwerkaanroep die deze pagina doet is de anonieme pageview-beacon die op elke pagina van de site staat.

### Waarom staat er dat er geen Authentication-Results-header is gevonden?

Sommige ontvangende servers voegen die regel niet toe, en doorgestuurde of geëxporteerde kopieën laten hem onderweg soms weg. Controleer de oorspronkelijke inbox waar het bericht als eerste binnenkwam, niet een doorgestuurde kopie die uit een ticket of thread is geplakt.

### SPF is geslaagd maar DMARC is mislukt. Wat betekent dat?

DMARC controleert alignment, niet alleen of SPF en DKIM afzonderlijk slagen. SPF kan slagen op de envelope-afzender terwijl het zichtbare From-domein daar niet nauw genoeg mee overeenkomt volgens het DMARC-beleid van de domeineigenaar. Een DMARC-fail hier betekent meestal dat het From-domein en het geauthenticeerde domein verschillen.

### Garandeert een score van 100 dat de afzender legitiem is?

Nee. Het betekent dat het bericht de technische checks doorstond die de ontvangende mailserver al had uitgevoerd: de verzendende server was geautoriseerd voor dat domein, en de handtekening en alignment kwamen overeen. Het zegt niets over de intentie. Geauthenticeerde phishing vanaf een gecompromitteerd of look-alike domein komt nog steeds voor.

### Waarom ontbreekt de doorlooptijd of staat er klokverschil?

Received-tijdstempels worden gezet door de eigen klok van elke relay, en klokken lopen uiteen. Als de klok van een hop achterloopt op die van de vorige, of een header heeft geen leesbare datum, dan slaat de tool het getal over in plaats van iets te tonen waar hij niet achter kan staan.

### Zegt het aantal relay-hops op zichzelf iets?

Niet veel op zichzelf. De meeste B2B-verzendingen passeren twee tot vier relays tussen de oorspronkelijke server en je inbox. Een hoger aantal is niet automatisch verdacht, maar een onbekende hostname die in de keten opduikt is het waard om nog eens te vergelijken met de bekende infrastructuur van de afzender.