Gids over e-mailinfrastructuur

Domeinverificatie voor e-mail: SPF, DKIM en DMARC

Wat domeinverificatie is, waarom het belangrijk is en hoe SPF, DKIM en DMARC samenwerken.

Domeinverificatie bewijst dat een e-mailplatform gemachtigd is om namens een domein te verzenden. Authenticatie via DNS is de basis van deliverability en van het vertrouwen van ontvangers.

Wat dit in de praktijk betekent

  • SPF autoriseert de verzendinfrastructuur
  • DKIM ondertekent de inhoud en identiteit van het bericht
  • DMARC vertelt ontvangers hoe ze alignment controleren en fouten afhandelen
  • Domeineigendom voorkomt dat onbevoegden een afzender instellen

Implementatiechecklist

  1. Voeg de eigendoms- of DKIM-records van de provider toe in DNS.
  2. Publiceer SPF zonder meerdere conflicterende SPF-records te maken.
  3. Begin DMARC in monitoringmodus en scherp het beleid daarna bewust aan.
  4. Wacht op DNS-propagatie en bevestig de verificatie in het verzendplatform.

Vragen die teams stellen

Heb ik SPF, DKIM en DMARC nodig?

Gebruik alle drie. SPF en DKIM zorgen voor authenticatie; DMARC voegt alignment en een beleid voor ontvangers toe.

Hoe lang duurt verificatie?

Dat hangt af van DNS-propagatie en TTL's. De meeste records zijn binnen enkele minuten zichtbaar, maar wereldwijde propagatie kan langer duren.