technisch · antwoord met bronnen
De Return-Path-header uitgelegd
De Return-Path-header bevat het e-mailadres waarnaar de ontvangende mailserver meldingen van niet-bezorging of bouncemeldingen stuurt. Het is afgeleid van het SMTP-commando MAIL FROM tijdens de envelopetransactie en dient als het werkelijke retouradres voor meldingen op systeemniveau, in plaats van het From-adres dat de gebruiker ziet.
Hoe het technisch werkt
Tijdens de SMTP-handshake geeft de verzendende server via het commando MAIL FROM een envelope-afzender op. Accepteert de ontvangende server het bericht, dan zet hij dit adres in de Return-Path-header van de afgeleverde e-mail. Zo is de envelope-afzender, die wordt gebruikt voor routering en foutmeldingen, gescheiden van het Header From-adres dat de eindgebruiker in zijn e-mailclient ziet.
Rol bij SPF-authenticatie
De Return-Path is cruciaal voor de verificatie met Sender Policy Framework (SPF). Ontvangende servers kijken naar het domein in de Return-Path om te bepalen welke IP-adressen mail voor dat domein mogen versturen. Komt het domein van de Return-Path niet overeen met het SPF-record voor het verzendende IP, dan kan het bericht voor SPF-authenticatie falen, wat de deliverability schaadt.
Bounceafhandeling en feedback
Kan een bericht niet worden afgeleverd, dan stuurt de ontvangende server een bouncemelding naar het adres in de Return-Path. Organisaties gebruiken speciale bounce-adressen of subdomeinen om deze fouten automatisch te verwerken. SendHQ biedt gratis tools op https://sendhq.cc/tools waarmee je je DNS-configuratie kunt controleren voor een betere mailstroom.
Veelgemaakte fouten in de praktijk
Een veelgemaakte fout is het domein van de Return-Path niet afstemmen op het From-domein. Voor SPF is dat niet strikt nodig, maar DMARC vereist alignment tussen de Return-Path (of het DKIM-domein) en de zichtbare From-header. Verkeerd geconfigureerde Return-Paths leiden vaak tot e-mails die als spam worden gemarkeerd of door ontbrekende alignment niet slagen voor DMARC-controles.
Concreet voorbeeld
Verstuurt een gebruiker een e-mail vanaf info@example.com via een transactionele dienst, dan kan de envelope-afzender bounces@mail.provider.com zijn. De ontvanger ziet info@example.com in zijn inbox, maar de Return-Path-header staat op bounces@mail.provider.com. Elke mislukte bezorging gaat naar het adres van de provider om te worden verwerkt.
Vragen die teams stellen
Is de Return-Path hetzelfde als de From-header?
Nee. De From-header is voor de menselijke ontvanger, terwijl de Return-Path dient om de mailserver bounces en SPF-controles te laten afhandelen.
Kan ik de Return-Path wijzigen?
Ja, door de envelope-afzender of het MAIL FROM-adres in te stellen in je SMTP-instellingen of via je e-mailprovider.
Heeft de Return-Path invloed op DMARC?
Ja. DMARC controleert de alignment tussen de From-header en het domein van de Return-Path of het DKIM-ondertekeningsdomein.
Wat gebeurt er als de Return-Path ongeldig is?
De ontvangende server kan dan geen bouncemeldingen versturen, en de e-mail kan door een mislukte SPF-controle worden geweigerd of als spam worden gemarkeerd.
Primaire bronnen
- RFC 5321: Simple Mail Transfer Protocol — RFC Editor
- RFC 5322: Internet Message Format — RFC Editor
- RFC 7208: Sender Policy Framework — RFC Editor
- RFC 7489: Domain-based Message Authentication, Reporting and Conformance — RFC Editor