Configuraties van e-mailverificatie verifiëren
Wat je leert
Leer hoe je kunt verifiëren dat je e-mails worden geverifieerd met behulp van SPF-, DKIM- en DMARC-records.
De meeste inboxproviders stellen afzendervereisten voor verzenders van bulkmail. Het instellen van DMARC-verificatie is een belangrijk onderdeel van het voldoen aan deze vereisten. Ter referentie: Google beschouwt iedereen die dagelijks 5.000 of meer e-mails naar Gmail-ontvangers verstuurt als een "verzender van bulkmail".
E-mailverificatie
'E-mailverificatie' verwijst naar de technische standaarden die verificatie van de identiteit van een e-mailafzender mogelijk maken. De meest gebruikte standaarden voor e-mailverificatie zijn SPF, DKIM en DMARC. Mailservers gebruiken deze verificatieprotocollen om te controleren of inkomende e-mails van legitieme afzenders zijn. Zo bescherm je je merk en je klanten tegen kwaadwillende personen.
Lees meer over e-mailauthenticatie en stel DMARC in voordat je aan de slag gaat.
Verificatie verifiëren met e-mailkoppen
Over e-mailkoppen
Een e-mailkop bevat metadata over een e-mail en het netwerkpad dat deze heeft genomen. Dit omvat informatie zoals afzendadres, onderwerpregel, ontvanger en sleutelverificatiegegevens.
Je kunt de verificatiegegevens gebruiken in de header van een e-mail die door je merk is verzonden om te controleren of SPF, DKIM en DMARC worden goedgekeurd.
Meer informatie over hoe je je volledige e-mailheader kunt ophalen bij verschillende inboxproviders.
Samenvatting van koptekst
Veel inboxaanbieders geven een samenvatting van de belangrijkste verificatiegegevens in de koptekst van de e-mail.
Volledige koptekst
In de volledige e-mailkop kan de sleutelverificatie-informatie er als volgt uitzien:
Delivered-To: email@klaviyo.com
Received: by 2002:a59:9a44:0:b0:437:660e:55f2 with SMTP id a4csp4934052vqp;
Sun, 10 Dec 2023 16:03:01 -0800 (PST)
Authentication-Results: mx.google.com;
dkim=pass header.i=@klaviyo.com header.s=s1 header.b=kBByyR4j;
spf=pass (google.com: domain of bounces+27486840-770f-email=klaviyo.com@send.klaviyo.com designates 000.000.00.000 as permitted sender) smtp.mailfrom="bounces+27486840-770f-email=klaviyo.com@send.klaviyo.com";
dmarc=pass (p=REJECT sp=REJECT dis=NONE) header.from=klaviyo.com De koptekst van de e-mail die je ziet kan verschillen per inboxaanbieder, maar de belangrijkste verificatiegegevens moeten in het gedeelte Verificatie-resultaten staan.
beschermingsfactor
Afzenderbeleidsframework (SPF) is een e-mailverificatiemethode die is ontworpen om vervalste afzenderadressen te detecteren tijdens de bezorging. Hiermee kan de ontvangende mailserver controleren of e-mails die van een specifiek domein afkomstig zijn, zijn verzonden via een IP-adres dat is geautoriseerd door de domeinbeheerders.
Als je inboxaanbieder een koptekstsamenvatting heeft, zou je SPF moeten zien samen met een voldoende of mislukt-waarde en het IP-adres waarlangs de e-mail is verzonden.
In de volledige koptekst van de e-mail kun je zien dat het SPF-record voldoet (spf=pass), wat aangeeft dat het IP-adres dat is gebruikt om de e-mail te verzenden, mag worden verzonden voor het verzenddomein.
Authentication-Results: mx.google.com; dkim=pass header.i=@klaviyo.com header.s=s1 header.b=kBByyR4j; spf=pass (google.com: domain of bounces+27486840-770f-email=klaviyo.com@send.klaviyo.com designates 000.000.00.000 as permitted sender) smtp.mailfrom="bounces+27486840-770f-email=klaviyo.com@send.klaviyo.com"; dmarc=pass (p=REJECT sp=REJECT dis=NONE) header.from=klaviyo.com DKIM
DomainKeys Identified Mail (DKIM) werkt als een digitale handtekening die aan de header van een e-mail wordt toegevoegd om de identiteit van de afzender te verifiëren. De ontvangende e-mailservers verifiëren of de DKIM-handtekening overeenkomt met die van het bijbehorende verzenddomein.
Als je inboxaanbieder een koptekstoverzicht heeft, zou je DKIM moeten zien samen met een voldoende of mislukt-waarde voor het domein waarvandaan de e-mail is verzonden.
In de volledige e-mailkop zie je dat het DKIM-record is verstreken (dkim=pass), wat aangeeft dat de digitale handtekening die door DKIM is ingesteld, overeenkomt met die van het bijbehorende verzenddomein.
Opmerking voor een account met meerdere e-maildomein van een merk: Als je account aparte e-maildomein van een merk heeft voor verschillende verzendtypen (marketing, transactioneel, service), is elk domein aangemeld met een eigen DKIM-sleutel. Het voorvoegsel van de DKIM-kiezer geeft aan welk verzendtype de e-mail heeftondertekend: km voor marketing, kt voor transactioneel, ks voor service of kl voor legacy pre-MSD-domeinen.
Authentication-Results: mx.google.com; dkim=pass header.i=@klaviyo.com header.s=s1 header.b=kBByyR4j; spf=pass (google.com: domain of bounces+27486840-770f-email=klaviyo.com@send.klaviyo.com designates 000.000.00.000 as permitted sender) smtp.mailfrom="bounces+27486840-770f-email=klaviyo.com@send.klaviyo.com"; dmarc=pass (p=REJECT sp=REJECT dis=NONE) header.from=klaviyo.com DMARC
DMARC staat voor Domain-based Message Authentication, Reporting, and Conformance. Het is een protocol dat gebruik maakt van SPF en DKIM om de authenticiteit van een e-mail te bepalen. Hiermee beschermen domeineigenaren hun domein tegen ongeautoriseerd gebruik.
DMARC geeft instructies aan ontvangende servers over hoe om te gaan met inkomende e-mail. Om bezorgd te worden, moeten berichten door de DKIM- en SPF-uitlijningscontroles komen volgens de vereisten die door het DMARC-beleid worden gesteld. Berichten die niet door de DMARC-controle komen, kunnen worden toegestaan, afgewezen of in de spammap worden geplaatst.
Als je inboxaanbieder een koptekstoverzicht heeft, zou je DMARC moeten zien samen met een voldoende of mislukt-waarde.
In de volledige koptekst van een e-mail kun je zien dat DMARC is geslaagd (dmarc=pass), wat aangeeft dat de e-mail de DMARC-controle van het verzenddomein heeft doorstaan. Je kunt ook het specifieke DMARC-beleid zien dat is ingesteld voor het verzenddomein (bijvoorbeeld p=reject).
Authentication-Results: mx.google.com; dkim=pass header.i=@klaviyo.com header.s=s1 header.b=kBByyR4j; spf=pass (google.com: domain of bounces+27486840-770f-email=klaviyo.com@send.klaviyo.com designates 000.000.00.000 as permitted sender) smtp.mailfrom="bounces+27486840-770f-email=klaviyo.com@send.klaviyo.com"; dmarc=pass (p=REJECT sp=REJECT dis=NONE) header.from=klaviyo.com Verificatie verifiëren met tools van derden
Een andere manier om te controleren of je DMARC-beleid is gepubliceerd, is door een tool van een derde partij te gebruiken, zoals de DMARC-checker van EasyDMARC. Voer het hoofddomein van je merk in en het DMARC-record wordt geretourneerd als er een is ingesteld.
Als je DMARC-beleid is ingesteld op p=none, wordt de Status weergegeven als Waarschuwing bij gebruik van EasyDMARC. Met dit beleid toont EasyDMARC Waarschuwing omdat het je domein niet beschermt tegen spoofing en e-mails toestaat in de primaire inbox van de ontvanger te belanden, zelfs als er een mismatch is tussen het verzenddomein en het vriendelijke afzenderadresdomein. Zowel de status Waarschuwing als Geldig in EasyDMARC geven aan dat het DMARC-beleid van je merk voldoet aan de afzendervereisten van inboxproviders.
Je kunt de resultaten van de EasyDMARC-rapportage negeren, tenzij je gebruik maakt van de rapportageservices van EasyDMARC.