Naar de hoofdinhoud

Wat is SPF, DKIM en DMARC?

S
Geschreven door Sven Berghuijs
Meer dan 3 weken geleden bijgewerkt

Wat zijn SPF, DKIM en DMARC?

Om ervoor te zorgen dat e-mails betrouwbaar worden verzonden en niet in de spam belanden, gebruiken we drie beveiligingsstandaarden: SPF, DKIM en DMARC. Samen helpen ze voorkomen dat anderen namens uw domein valse e-mails versturen (spoofing).



SPF (Sender Policy Framework)

Wat het doet:
SPF controleert of de server die een e-mail verstuurt, ook daadwerkelijk gemachtigd is om namens uw domein te mailen.

Voorbeeld:
Als uw domein bedrijf.nl is, mag alleen de server van uw e-mailprovider (in de meeste gevallen BaseNet) e-mails verzenden vanaf @bedrijf.nl. SPF voorkomt dus dat kwaadwillende via andere servers valse e-mails sturen met uw domeinnaam.

Kort gezegd:
SPF bepaalt wie namens uw domein e-mails mag versturen.



DKIM (DomainKeys Identified Mail)

Wat het doet:
DKIM voegt een soort digitale handtekening toe aan elke e-mail. Ontvangers kunnen aan de hand van die handtekening controleren dat het bericht onderweg niet is aangepast.

Voorbeeld:
Als u een e-mail verstuurt, plaatst de mailserver automatisch een unieke digitale handtekening in de e-mailheader. De ontvangende server vergelijkt deze met een sleutel in uw domeininstellingen om te bevestigen dat de e-mail echt van u komt.

Kort gezegd:

DKIM controleert of de inhoud van uw e-mail onderweg niet is gewijzigd.



DMARC (Domain-based Message Authentication, Reporting & Conformance)

Wat het doet:
DMARC combineert SPF en DKIM en bepaalt wat er moet gebeuren als een e-mail niet aan deze controles voldoet (bijvoorbeeld weigeren of markeren als spam).
Daarnaast kunt u via DMARC rapportages ontvangen over e-mails die namens uw domein worden verzonden.

Voorbeeld:
Met DMARC kunt u instellen:

  • dat alleen e-mails die slagen voor SPF en DKIM worden afgeleverd, en

  • dat andere e-mails worden geweigerd of gemarkeerd.


Kort gezegd:
DMARC is de controleur die bepaalt wat er gebeurt als SPF of DKIM niet klopt.



Waarom zijn deze instellingen belangrijk?

SPF, DKIM en DMARC zorgen samen voor:

  • Betrouwbare aflevering van uw e-mails

  • Bescherming tegen misbruik van uw domeinnaam

  • Minder kans dat uw berichten in de spam terechtkomen



Welke records horen hierbij?
De onderstaande tabel bevat voorbeelden van de DNS-records die uw domeinbeheerder moet doorvoeren om SPF en DKIM voor BaseNet te configureren. Vervang "UWDOMEIN.COM" door uw domein. Wij adviseren om het DMARC-record streng in te stellen.

Hostname

Record Type

Target

@

TXT

v=spf1 include:_spf.basenet.nl -all

basenet0001._domainkey.UWDOMEIN.COM

CNAME

basenet0001._domainkey.basenet.nl

basenet0002._domainkey.UWDOMEIN.COM

CNAME

basenet0002._domainkey.basenet.nl

basenet0003._domainkey.UWDOMEIN.COM

CNAME

basenet0003._domainkey.basenet.nl

basenet0004._domainkey.UWDOMEIN.COM

CNAME

basenet0004._domainkey.basenet.nl

Was dit een antwoord op uw vraag?