SPF, DKIM en DMARC
Simply.com stelt automatisch SPF, DKIM en DMARC in met een standaard MX en p=reject‑beleid voor optimale bescherming.
Alle nieuwe Simply.com-webhotels zijn automatisch ingesteld met standaard SPF-, DKIM- en DMARC‑records.
MX server
De MX‑server van Simply.com heet mx.simply.com en moet alleen staan zonder andere MX‑records als je e‑mail bij ons wilt ontvangen.
SPF record
SPF‑records worden gebruikt om andere mailservers te vertellen welke mailservers jouw domein gebruikt om e‑mail te verzenden. Als ze een mail ontvangen van een server die niet op de SPF‑lijst staat, beschouwen ze de mail als spam – terwijl als de server wel op de lijst staat, de mail waarschijnlijk GEEN spam is. Een correcte SPF‑record kan daardoor vaak helpen om te voorkomen dat jouw e‑mails door spamfilters worden geblokkeerd.
Voeg simpelweg een TXT‑record toe aan jouw domein met de volgende inhoud:
v=spf1 include:spf.simply.com -all
spf.simply.com is een DNS‑record die wij onderhouden, zodat jij dit niet zelf hoeft te doen.
Je kunt deze record instellen met onze DNS‑configuratie, die je vindt in onze DNS‑administratie.
Deze record is gemaakt onder de veronderstelling dat je uitsluitend e‑mail verzendt via servers van Simply.com. Als je e‑mail via andere servers verzendt (bijv. jouw internetprovider of een nieuwsbrief‑service), moet je de SPF‑record zelf uitbreiden met die servers. Officiële documentatie over de SPF‑syntaxis kun je hier vinden: http://www.open-spf.org/SPF_Record_Syntax
Zorg er altijd voor dat jouw SPF‑record 100 % correct is, anders loop je het risico dat uitgaande e‑mails niet worden afgeleverd.
DKIM
DKIM is een ondertekening van uitgaande e‑mail. Dat wil zeggen: wanneer je een e‑mail verzendt via jouw systeem of e‑mailclient, wordt deze ondertekend met een sleutel, waarbij de bijbehorende sleutel in een DNS‑record op het domein staat. Zo weet men dat de persoon die de e‑mail heeft verzonden, dezelfde persoon is die het domein bezit.
Simply.com DKIM‑signeert alle e‑mails die worden verzonden via websmtp.simply.com, smtp.simply.com (poort 587) en onze webmail. Om deze ondertekening geldig te laten zijn, moeten de volgende CNAME‑records aanwezig zijn in de DNS‑zone van jouw domein. Deze records worden automatisch meegeleverd met de “Simply.com DKIM & SPF” DNS‑configuratie en zien er als volgt uit:
simplycom1._domainkey CNAME dkim1.simply.comsimplycom2._domainkey CNAME dkim2.simply.com
Je moet zelf DKIM‑ondertekenen voor uitgaande e‑mails die niet via de bovenstaande systemen worden verzonden, en de benodigde DNS‑records daarvoor instellen.
DMARC
DMARC is een DNS‑record die wordt gebruikt om een beleid in te stellen voor hoe een ontvangende mailserver moet reageren op binnenkomende e‑mails voor een domein, of deze al dan niet moet worden afgewezen wanneer ze niet DKIM‑ of SPF‑gevalideerd zijn.
DMARC valideert geen e‑mails, maar vertelt de ontvanger en hun server wat er moet gebeuren met e‑mails die de SPF‑ en DKIM‑validatie niet doorstaan.
Onze standaard DMARC‑record ziet er als volgt uit:_dmarc CNAME dmarc.simply.com
Politikker for DMARC
p=reject
Deze policy geeft je de mogelijkheid om ervoor te zorgen dat alle kwaadaardige e‑mail wordt tegengehouden wanneer de DKIM‑ of SPF‑criteria niet zijn voldaan. Als extra bonus zal de ontvanger van de bedoelde kwaadaardige e‑mail er nooit van op de hoogte worden gebracht, omdat deze nooit naar een spam‑ of quarantaine‑map wordt gestuurd.
Som standard opsættes domæner hos Simply.com med en p=reject politik.
Dit is de configuratie die wij, samen met danske myndigheder aanbevelen, omdat het het domein het beste beschermt tegen misbruik en spoofing.
p=quarantine
Deze policy laat e‑mailontvangers weten dat je wilt dat ze e‑mails die de validatie niet doorstaan, met extra voorzichtigheid behandelen. Wanneer dit beleid is geïmplementeerd, worden e‑mails die de DKIM‑ of SPF‑controles falen geleverd, maar gemarkeerd als spam of in quarantaine geplaatst.
p=none
Deze policy biedt geen bescherming voor je domein en moet alleen worden gebruikt in combinatie met bewakings‑tools en RUA‑ of RUF‑rapportage. Met een p=none‑policy worden alle e‑mails afgeleverd, zelfs als ze de validatie niet doorstaan, waardoor je domein kwetsbaar wordt voor bijvoorbeeld e‑mail‑spoofing.
Ongeacht welke policy je kiest, moet DMARC in principe worden ingesteld als een TXT‑record met _dmarc als naam en beginnen met de waarde v=DMARC1;, gevolgd door de gewenste policy. Als je de DMARC‑policy voor jouw domein wilt opstellen, kun je het beste https://dmarcian-eu.com gebruiken voor hulp bij het configureren en monitoren van DMARC.
Artikel uit de ondersteuningscategorie: E-mail