SPF: wie mag namens uw domein verzenden?
SPF publiceert via DNS welke mailservers of diensten namens uw domein mogen verzenden. Een rommelige configuratie met oude verzenders maakt beheer moeilijker.
DKIM: is het bericht cryptografisch ondertekend?
DKIM voegt een handtekening toe die de ontvangende server kan controleren met een publieke sleutel in DNS. Dat helpt de herkomst en integriteit van het bericht beoordelen.
DMARC: wat doet de ontvanger als controles mislukken?
DMARC bouwt voort op SPF en DKIM, voegt domeinafstemming toe en kan rapportage en beleid definiëren. Een streng beleid zet u beter gecontroleerd op nadat legitieme verzendbronnen in kaart zijn gebracht.
Wat gebeurt er technisch - en waarom merkt u daar iets van?
Onder de motorkap
SPF publiceert welke verzendbronnen namens een domein mogen mailen. DKIM ondertekent uitgaande berichten cryptografisch. DMARC controleert alignment en laat een domeineigenaar rapportage en beleid instellen.
Deze mechanismen werken via DNS en moeten rekening houden met alle legitieme verzenders: gewone mailbox, websiteformulieren, nieuwsbrieven en andere diensten.
Wat betekent dit voor uw zaak?
Een professioneel adres is pas operationeel compleet wanneer uitgaande mail correct geauthenticeerd is.
Streng DMARC-beleid zonder inventaris kan legitieme mail blokkeren; niets instellen laat minder controle toe.
Nieuwe nieuwsbriefdienst, oude DNS
Een zaak migreert zijn nieuwsbrieven naar een nieuwe verzenddienst.
SPF/DKIM worden niet correct aangepast en DMARC ziet de nieuwe verzender niet zoals verwacht.
Legitieme berichten krijgen afleverproblemen terwijl de website zelf perfect blijft werken.
Mailauthenticatie in één lijn
De drie mechanismen vullen elkaar aan; geen enkele is op zichzelf de volledige oplossing.
Wat minder zorgvuldige aanbieders soms doen
Niet elke goedkope of dure webbouwer werkt zo. Dit zijn controlepunten die u zelf kunt gebruiken wanneer u offertes vergelijkt.
- Let op: “DMARC aanzetten” zonder te weten welke systemen namens het domein verzenden.
- Let op: Meerdere losse SPF-records.
- Let op: Een websiteformulier verstuurt rechtstreeks als klantdomein zonder passende authenticatie.
Waarom dat ertoe doet
- Legitieme mail kan in spam belanden of geweigerd worden.
- Spoofing is moeilijker te controleren.
- Migraties breken mailauthenticatie als DNS-records vergeten worden.
Praktische checklist
- ✓ Alle legitieme verzenddiensten geïnventariseerd
- ✓ SPF niet vol oude systemen
- ✓ DKIM actief bij mailprovider
- ✓ DMARC aanwezig en gecontroleerd opgebouwd
- ✓ Rapportage opgevolgd waar relevant
- ✓ Website-mail en gewone mailbox afzonderlijk getest
Hoe kunt u dit zelf controleren?
- ✓ Inventariseer elke verzenddienst.
- ✓ Controleer SPF, DKIM en DMARC na mailmigratie.
- ✓ Test daadwerkelijke verzonden berichten, niet alleen DNS-aanwezigheid.
Hoe BudgetWebsite dit aanpakt
- BudgetWebsite maakt duidelijk dat forwarding niet hetzelfde is als een volwaardige uitgaande mailbox en behandelt mailbox/migratie als aparte scope.
We vragen u niet dit op ons woord te geloven. Eigendom, prijs, scope en beperkingen moeten terug te vinden zijn in de site, voorwaarden of uw voorstel.