SPF, DKIM en DMARC zijn drie DNS-records die samen aantonen dat je e-mail legitiem is, waardoor deze niet in de spamfolder terechtkomt en anderen worden verhinderd je adres te vervalsen. Het klinkt technisch, maar het principe is eenvoudig. In deze handleiding wordt elk van deze records in begrijpelijke taal uitgelegd.
SPF: wie mag e-mails versturen #
Een SPF-record bevat een lijst met de mailservers die e-mail mogen verzenden namens uw domein. Wanneer er een bericht binnenkomt, controleert de ontvangende server of het afkomstig is van een goedgekeurde bron. Een domein mag precies één SPF-record hebben.
DKIM: bewijs dat het bericht niet is gemanipuleerd #
DKIM voegt een digitale handtekening toe aan je uitgaande e-mail. De ontvangende server vergelijkt deze met een openbare sleutel in je DNS om te controleren of het bericht daadwerkelijk afkomstig is van je domein en tijdens het verzenden niet is gewijzigd.
DMARC: wat te doen bij fouten #
DMARC koppelt SPF en DKIM aan elkaar en geeft ontvangende servers instructies over wat ze moeten doen met e-mails die niet aan de eisen voldoen: van alleen controleren tot naar de spamfolder sturen of afwijzen. Daarnaast ontvangt u rapporten over wie er onder uw domeinnaam e-mails verstuurt.
Hoe ze samenwerken #
- SPF geeft aan welke servers gegevens mogen verzenden.
- DKIM bewijst dat het bericht authentiek is.
- DMARC bepaalt het beleid en zorgt voor zichtbaarheid.
Ze instellen #
Het gaat telkens om een DNS-record dat u aan uw domein toevoegt, met de exacte waarden die uw e-mailprovider u verstrekt. Start DMARC in de monitorstand, controleer of uw legitieme e-mails worden doorgelaten en verscherp vervolgens het beleid.
Hulp nodig? #
Ons ondersteuningsteam kan u helpen bij het opstellen en controleren van deze documenten. Start een live chat en wij helpen u graag verder.