technisch · antwoord met bronnen

De Return-Path-header uitgelegd

De Return-Path-header bevat het e-mailadres waarnaar de ontvangende mailserver meldingen van niet-bezorging of bouncemeldingen stuurt. Het is afgeleid van het SMTP-commando MAIL FROM tijdens de envelopetransactie en dient als het werkelijke retouradres voor meldingen op systeemniveau, in plaats van het From-adres dat de gebruiker ziet.

Hoe het technisch werkt

Tijdens de SMTP-handshake geeft de verzendende server via het commando MAIL FROM een envelope-afzender op. Accepteert de ontvangende server het bericht, dan zet hij dit adres in de Return-Path-header van de afgeleverde e-mail. Zo is de envelope-afzender, die wordt gebruikt voor routering en foutmeldingen, gescheiden van het Header From-adres dat de eindgebruiker in zijn e-mailclient ziet.

Rol bij SPF-authenticatie

De Return-Path is cruciaal voor de verificatie met Sender Policy Framework (SPF). Ontvangende servers kijken naar het domein in de Return-Path om te bepalen welke IP-adressen mail voor dat domein mogen versturen. Komt het domein van de Return-Path niet overeen met het SPF-record voor het verzendende IP, dan kan het bericht voor SPF-authenticatie falen, wat de deliverability schaadt.

Bounceafhandeling en feedback

Kan een bericht niet worden afgeleverd, dan stuurt de ontvangende server een bouncemelding naar het adres in de Return-Path. Organisaties gebruiken speciale bounce-adressen of subdomeinen om deze fouten automatisch te verwerken. SendHQ biedt gratis tools op https://sendhq.cc/tools waarmee je je DNS-configuratie kunt controleren voor een betere mailstroom.

Veelgemaakte fouten in de praktijk

Een veelgemaakte fout is het domein van de Return-Path niet afstemmen op het From-domein. Voor SPF is dat niet strikt nodig, maar DMARC vereist alignment tussen de Return-Path (of het DKIM-domein) en de zichtbare From-header. Verkeerd geconfigureerde Return-Paths leiden vaak tot e-mails die als spam worden gemarkeerd of door ontbrekende alignment niet slagen voor DMARC-controles.

Concreet voorbeeld

Verstuurt een gebruiker een e-mail vanaf info@example.com via een transactionele dienst, dan kan de envelope-afzender bounces@mail.provider.com zijn. De ontvanger ziet info@example.com in zijn inbox, maar de Return-Path-header staat op bounces@mail.provider.com. Elke mislukte bezorging gaat naar het adres van de provider om te worden verwerkt.

Vragen die teams stellen

Is de Return-Path hetzelfde als de From-header?

Nee. De From-header is voor de menselijke ontvanger, terwijl de Return-Path dient om de mailserver bounces en SPF-controles te laten afhandelen.

Kan ik de Return-Path wijzigen?

Ja, door de envelope-afzender of het MAIL FROM-adres in te stellen in je SMTP-instellingen of via je e-mailprovider.

Heeft de Return-Path invloed op DMARC?

Ja. DMARC controleert de alignment tussen de From-header en het domein van de Return-Path of het DKIM-ondertekeningsdomein.

Wat gebeurt er als de Return-Path ongeldig is?

De ontvangende server kan dan geen bouncemeldingen versturen, en de e-mail kan door een mislukte SPF-controle worden geweigerd of als spam worden gemarkeerd.

Primaire bronnen