Simply.com is available in english

SPF, DKIM en DMARC

Alle nieuwe Simply.com-webhostingpakketten zijn automatisch ingesteld met standaard SPF-, DKIM- en DMARC-records.

SPF record

SPF-records worden gebruikt om andere mailservers te vertellen welke mailservers jouw domein gebruikt om e‑mails te verzenden. Als ze een e‑mail ontvangen van een server die niet op de SPF-lijst staat, moeten ze de e‑mail als spam beschouwen – terwijl als de server wel op de lijst staat, de e‑mail waarschijnlijk GEEN spam is. Een correcte SPF-record kan daardoor vaak helpen om te voorkomen dat jouw e‑mails door spamfilters worden geblokkeerd.

Voeg eenvoudig een TXT-record toe aan je domein met de volgende inhoud:

v=spf1 include:spf.simply.com -all

spf.simply.com is een DNS-record die wij onderhouden, zodat je dat niet hoeft te doen.

Je kunt deze record instellen met onze DNS-configuratie, die je vindt in onze DNS-beheer.

Deze record is gemaakt met de veronderstelling dat je uitsluitend e‑mail verzendt via servers van Simply.com. Als je via andere mailservers verzendt (bijv. je internetprovider of een nieuwsbriefservice), moet je de SPF-record zelf uitbreiden met die servers. Officiële documentatie over de SPF-syntaxis kun je hier vinden: http://www.open-spf.org/SPF_Record_Syntax

Zorg er altijd voor dat je SPF-record 100 % correct is, anders loop je het risico dat je uitgaande e‑mails niet worden afgeleverd.

DKIM

DKIM is een ondertekening van uitgaande e‑mail. Dat wil zeggen: wanneer je een e‑mail verzendt via je systeem of mailprogramma, wordt deze ondertekend met een sleutel, waarvan een overeenkomstige sleutel in een DNS-record van het domein staat. Zo weet men dat de persoon die de e‑mail heeft verzonden dezelfde is als de domeineigenaar.

Simply.com DKIM-ondertekent alle e‑mails die verzonden worden via websmtp.simply.com, smtp.simply.com (poort 587) en onze webmail. Om deze ondertekening geldig te laten zijn, moeten de volgende CNAME-records aanwezig zijn in de DNS-zone van je domein. Deze records worden automatisch meegeleverd met de "Simply.com DKIM & SPF" DNS-configuratie en zien er als volgt uit:

simplycom1._domainkey CNAME dkim1.simply.com
simplycom2._domainkey CNAME dkim2.simply.com

Je moet zelf DKIM-ondertekenen voor uitgaande e‑mails die niet via de bovenstaande systemen verzonden worden, en de benodigde DNS-records daarvoor instellen.

DMARC

DMARC is een DNS-record die gebruikt wordt om een beleid in te stellen voor hoe een ontvangende mailserver moet reageren op inkomende e‑mails voor een domein, of deze e‑mails moet afwijzen wanneer ze niet DKIM‑ of SPF‑gevalideerd zijn. DMARC valideert geen e‑mails, maar vertelt de ontvanger en zijn server wat er moet gebeuren met de e‑mails die falen voor SPF‑ en DKIM‑validatie.

Onze standaard DMARC-record ziet er als volgt uit:
_dmarc CNAME dmarc.simply.com

Politikker for DMARC

p=reject
Dit beleid geeft je de mogelijkheid om ervoor te zorgen dat alle kwaadaardige e‑mail wordt tegengehouden wanneer de criteria voor DKIM of SPF niet zijn voldaan. Als extra bonus zal de ontvanger van de kwaadaardige e‑mail nooit op de hoogte worden gesteld van de e‑mail in eerste instantie, omdat deze nooit naar een spam‑ of quarantaine‑map wordt gestuurd.

Standaard worden domeinen bij Simply.com ingesteld met een p=reject beleid.
Dit is de instelling die wij, samen met de Deense autoriteiten, aanbevelen, omdat het het domein het beste beschermt tegen misbruik en spoofing.

p=quarantine
Dit beleid laat deelnemende e‑mailontvangers weten dat je wilt dat ze e‑mails die de validatie niet doorstaan met extra voorzichtigheid behandelen. Wanneer dit beleid is geïmplementeerd, worden e‑mails die DKIM‑ of SPF‑controles niet doorstaan wel afgeleverd, maar gemarkeerd als spam of in quarantaine geplaatst.

p=none
Dit beleid biedt geen bescherming voor je domein, en mag alleen worden gebruikt in combinatie met monitoringshulpmiddelen en RUA‑ of RUF‑rapportage. Met een p=none‑beleid worden alle e‑mails afgeleverd, zelfs als ze niet slagen voor validatie, waardoor je domein kwetsbaar wordt voor bijvoorbeeld e‑mail‑spoofing.

Ongeacht welk beleid je kiest, moet DMARC in de basis worden ingesteld als een TXT-record met _dmarc als naam en beginnend met de waarde v=DMARC1; gevolgd door het gewenste beleid. Als je het DMARC-beleid voor je domein wilt opstellen, kun je het beste https://dmarcian-eu.com gebruiken voor hulp bij het configureren en monitoren van DMARC.

Artikel uit de ondersteuningscategorie: E-mail

Andere relevante artikelen