Komt je e-mail in de spam terecht, of wil je zeker weten dat niemand mail kan versturen die van jouw domein lijkt te komen? Vul hieronder je domeinnaam of e-mailadres in. De check kijkt in de DNS of SPF, DKIM en DMARC goed staan en welke mailservers je domein gebruikt. Je ziet direct wat er mis is en hoe je het oplost.
Wat controleert de e-mailcheck?
SPF
Een SPF-record is een lijst met servers die namens jouw domein mogen mailen. De check kijkt of er precies één record is, hoe het eindigt (~all of -all) en of het binnen de grens van 10 DNS-lookups blijft. Komt een record daarboven, dan keuren ontvangers SPF af.
DKIM
Met DKIM krijgt elke uitgaande mail een digitale handtekening. De check zoekt de publieke sleutel bij de gangbare selectors (zoals x voor DirectAdmin, google en selector1/selector2 voor Microsoft 365) en kijkt naar de sleutellengte. 2048 bits is de huidige standaard.
DMARC
DMARC vertelt ontvangers wat ze moeten doen met mail die SPF en DKIM niet doorstaat: niets (p=none), in de spam (p=quarantine) of weigeren (p=reject). Met een rua-adres krijg je rapporten over wie namens jouw domein mailt.
MX en extra’s
De MX-records bepalen welke server jouw mail ontvangt. Daarnaast zie je of MTA-STS, TLS-RPT en BIMI zijn ingesteld. Die zijn niet verplicht, maar maken je e-mail nog betrouwbaarder.
SPF, DKIM en DMARC instellen
Host je je e-mail bij Mangelot Hosting? Dan stel je alles in DirectAdmin in:
- DKIM: zet DKIM aan bij de e-mailinstellingen van je domein. DirectAdmin zet de sleutel zelf in de DNS als je domein onze nameservers gebruikt.
- SPF: DNS-beheer. Staat er al een record dat met
v=spf1begint, pas dan dat record aan in plaats van een tweede toe te voegen. - DMARC: voeg in DNS-beheer een TXT-record toe met de naam
_dmarc. Begin metv=DMARC1; p=none; rua=mailto:dmarc@jouwdomein.nl, lees een paar weken de rapporten, en zet het beleid daarna op quarantine of reject.
Gebruik je ook een nieuwsbriefdienst of een webshop die namens jouw domein mailt? Voeg die dan toe aan je SPF-record en zet bij die dienst DKIM aan, anders komt die mail na een strengere DMARC in de spam.
Veelgestelde vragen
Waarom vindt de check geen DKIM, terwijl ik het wel gebruik?
DKIM is alleen te vinden als je de selector weet. Open een mail die je hebt verstuurd, bekijk de headers en zoek naar DKIM-Signature; achter s= staat de selector. Vul die in bij “DKIM-selector opgeven”.
Ik heb net iets aangepast, maar zie het niet terug.
DNS-wijzigingen zijn niet altijd meteen zichtbaar, en de check bewaart een resultaat 10 minuten. Probeer het later nog eens.
Is SPF met ~all of -all beter?
Allebei goed. Met DMARC erbij maakt het in de praktijk weinig uit; ~all is iets veiliger als je nog niet zeker weet of al je verzenders in het record staan.
Mijn instellingen kloppen, maar mijn mail komt nog in de spam.
Controleer dan of het IP-adres van je mailserver op een spamlijst (RBL) staat, en bekijk de rest van je DNS met de DNS lookup.