SPF, DKIM en DMARC uitgelegd voor beslissers

Onderwerp

Hosting & Security

Waarom e-mailauthenticatie geen technisch detail meer is: SPF, DKIM en DMARC bepalen of je mail aankomt en of anderen namens jou kunnen mailen.

Artikel

Inhoud

Komen offertes in de spam terecht, of ontvangen klanten phishingmails die van jouw domein lijken te komen? Dan is de kans groot dat je e-mailauthenticatie niet op orde is. Drie DNS-instellingen bepalen dat: SPF, DKIM en DMARC.

De drie in gewone taal

  • SPF is de gastenlijst: welke servers mogen mail versturen namens jouw domein?
  • DKIM is een digitale handtekening: is de mail onderweg niet aangepast en komt hij echt van een geautoriseerde afzender?
  • DMARC is het beleid: wat moet een ontvanger doen met mail die de controle niet doorstaat, en wie krijgt daar rapporten over?

Waarom het nu belangrijk is

Grote mailproviders zoals Gmail en Yahoo stellen sinds 2024 strengere eisen aan afzenders. Wie veel mail verstuurt, moet SPF, DKIM en DMARC hebben; ook voor kleinere afzenders verbetert het de aflevering. Daarnaast voorkomt een streng DMARC-beleid dat criminelen jouw domein misbruiken.

Waar het vaak misgaat

  • Twee SPF-records in plaats van één.
  • Een nieuwe dienst, zoals een nieuwsbriefprogramma of CRM, die mail verstuurt zonder in SPF of DKIM te zijn opgenomen.
  • DMARC dat jaren op alleen monitoren blijft staan zonder dat iemand de rapporten leest.

Een verstandige volgorde

  1. Breng in kaart welke systemen namens je domein mailen.
  2. Zet SPF en DKIM voor al die systemen goed.
  3. Start DMARC in monitoringmodus en lees de rapporten.
  4. Scherp het beleid stap voor stap aan naar quarantaine en daarna weigeren.

Verder lezen

Wil je weten of je e-maildomein goed beveiligd is? Neem contact op.