Wij versturen namens uw organisatie e-mails naar de medewerkers en relaties. Wij versturen die mails vanaf onze servers met uw afzendadres, wat tot gevolg kan hebben dat ontvangende mailservers deze mails als spam aanduiden. De strijd tegen spam: hoe kan worden voorkomen dat de mails die wij namens uw organisatie versturen als spam worden aangemerkt?
Dit kan door onze mailservers van authenticatie te voorzien, zodat deze gemachtigd zijn mails namens uw organisatie te versturen. De meest eenvoudige methode hiervoor is het toevoegen van onze referentie aan het SPF-record op uw domeinnaam. Een robuustere methode voor authenticatie is het gebruik van DMARC. DMARC gebruikt onder andere DKIM-authenticatie voor het bepalen of een mail voldoet of niet.
Wij leggen graag uit wat SPF, DMARC en DKIM betekenen in deze strijd tegen spam
SPF is een standaardmethode voor e-mailverificatie. SPF beschermt uw domein tegen ‘spoofing’ en voorkomt dat uitgaande berichten als spam worden gemarkeerd door ontvangstservers. Met SPF geeft u de e-mailservers op die e-mails mogen sturen namens uw domein. Ontvangstservers gebruiken SPF om te controleren of inkomende berichten, die vanuit uw domein afkomstig lijken te zijn, zijn gestuurd door servers die u heeft geautoriseerd.
(bron: https://support.google.com/a/answer/33786?hl=nl)
DMARC staat voor “Domain-based Message Authentication, Reporting & Conformance” en is een ‘e-mail authenticatie beleid en rapporteringsprotocol’. Het is een uitbreiding op de al wijdverspreide SPF en DKIM-protocollen, waarbij er een link wordt gelegd tussen de domeinnaam van de afzender (“From:”) van de e-mail, de gepubliceerde protocollen voor afhandeling van authenticatie van de ontvanger en op welke manier niet-geauthentiseerde mails moeten worden afgehandeld door de ontvangende mailserver. DMARC zorgt ook voor rapportering aan de verzender en ontvanger om zo verzending te verbeteren en het domein te beschermen tegen spam/fraude e-mails.
(bron: https://dmarc.org)
Het DMARC-beleid kan ingesteld worden met drie verschillende uitkomsten voor een ontvangen mail die niet door de authenticatie komt. ‘None’ is de meest ruime en wil zeggen dat er alleen ‘gemonitord’ wordt en de mail gewoon wordt bezorgd. Bij ‘quarantine’ komen de afgewezen mails bij de ontvanger in de junk of spam terecht. ‘Reject’ is het meest strenge beleid, waarbij de mails door de server worden geweigerd en helemaal niet bij de ontvanger terechtkomen, zelfs niet in de spam of junk.
DKIM staat voor “DomainKeys Identified Mail” en is een techniek waarbij een organisatie verantwoordelijkheid kan nemen voor een bericht dat per e-mail wordt verzonden. DKIM zelf is geen technologie tegen spam, maar biedt een basis voor authenticatie, waarmee bijvoorbeeld reputatieservices opgezet kunnen worden. Deze reputatieservices op hun beurt kunnen dan gebruikt worden door spamfilters.
(bron: https://nl.wikipedia.org/wiki/DomainKeys_Identified_Mail)
Bij DKIM wordt aan de domeinnaam een stukje code toegevoegd (net zoals SPF via een TXT-record op de DNS-instellingen). De mails die wij namens jullie versturen zullen ook een stukje code meekrijgen. De ontvangende mailserver ziet dat deze code aanwezig is en zal aan jullie domein ‘vragen’ of deze code juist is. Op die manier wordt de mail die wij verzenden namens jullie domein (afzendadres) geauthentiseerd.
Nu wil het ook nog eens zo zijn dat onder andere Gmail sinds februari 2024 nieuw beleid is gaan voeren in hun strijd tegen spam, waarbij ze mails zonder DKIM sneller zullen afwijzen (bron: https://support.google.com/a/answer/174124?hl=nl). Vandaar dat wij aanraden een DKIM-sleutel aan te maken en aan de domeinnaam toe te laten voegen. De verwachting is dat meer organisaties dit beleid gaan volgen. Ook kan de server van een ontvanger die een eigen infrastructuur heeft zo’n authenticatie al verwachten.
Artikel gaat verder onder de afbeelding.

Neem nu actie in de strijd tegen spam!
- Vraag na of onze SPF-verwijzing is toegevoegd aan de DNS van uw domeinnaam.
- Indien dit niet het geval is, laat die dan toevoegen aan het SPF-record via de DNS van uw domeinnaam door voor ‘-all‘ het volgende op te nemen:
include:spf.informanagement.com
- Indien dit niet het geval is, laat die dan toevoegen aan het SPF-record via de DNS van uw domeinnaam door voor ‘-all‘ het volgende op te nemen:
- Vraag na of DMARC-beleid actief is op uw domein.
- Indien dit het geval is, vraag dan nu een DKIM-sleutel bij ons aan om te voorkomen dat de nieuwsbrieven die wij namens jullie versturen als spam aangeduid kunnen worden.
- Indien DMARC (nog) niet actief is en u wilt wel alvast een DKIM-sleutel koppelen, vraag die dan bij ons aan! Het koppelen van een DKIM-sleutel van Informanagement heeft geen gevolgen voor of invloed op mails die uzelf verstuurt en die andere pakketten namens uw organisatie versturen.
Samenvattend
SPF is een anti-spoofing protocol.
DMARC is een beleid tegen spam.
DKIM voorkomt dat mails die wij namens uw organisatie versturen als spam aangemerkt zullen worden via het DMARC-beleid.

Reacties zijn gesloten