Wat zijn SPF, DKIM en DMARC?
Om ervoor te zorgen dat e-mails betrouwbaar worden verzonden en niet in de spam belanden, gebruiken we drie beveiligingsstandaarden: SPF, DKIM en DMARC. Samen helpen ze voorkomen dat anderen namens uw domein valse e-mails versturen (spoofing).
SPF (Sender Policy Framework)
Wat het doet:
SPF controleert of de server die een e-mail verstuurt, ook daadwerkelijk gemachtigd is om namens uw domein te mailen.
Voorbeeld:
Als uw domein bedrijf.nl is, mag alleen de server van uw e-mailprovider (in de meeste gevallen BaseNet) e-mails verzenden vanaf @bedrijf.nl. SPF voorkomt dus dat kwaadwillende via andere servers valse e-mails sturen met uw domeinnaam.
Kort gezegd:
SPF bepaalt wie namens uw domein e-mails mag versturen.
DKIM (DomainKeys Identified Mail)
Wat het doet:
DKIM voegt een soort digitale handtekening toe aan elke e-mail. Ontvangers kunnen aan de hand van die handtekening controleren dat het bericht onderweg niet is aangepast.
Voorbeeld:
Als u een e-mail verstuurt, plaatst de mailserver automatisch een unieke digitale handtekening in de e-mailheader. De ontvangende server vergelijkt deze met een sleutel in uw domeininstellingen om te bevestigen dat de e-mail echt van u komt.
Kort gezegd:
DKIM controleert of de inhoud van uw e-mail onderweg niet is gewijzigd.
DMARC (Domain-based Message Authentication, Reporting & Conformance)
Wat het doet:
DMARC combineert SPF en DKIM en bepaalt wat er moet gebeuren als een e-mail niet aan deze controles voldoet (bijvoorbeeld weigeren of markeren als spam).
Daarnaast kunt u via DMARC rapportages ontvangen over e-mails die namens uw domein worden verzonden.
Voorbeeld:
Met DMARC kunt u instellen:
dat alleen e-mails die slagen voor SPF en DKIM worden afgeleverd, en
dat andere e-mails worden geweigerd of gemarkeerd.
Kort gezegd:
DMARC is de controleur die bepaalt wat er gebeurt als SPF of DKIM niet klopt.
Waarom zijn deze instellingen belangrijk?
SPF, DKIM en DMARC zorgen samen voor:
Betrouwbare aflevering van uw e-mails
Bescherming tegen misbruik van uw domeinnaam
Minder kans dat uw berichten in de spam terechtkomen
Welke records horen hierbij?
De onderstaande tabel bevat voorbeelden van de DNS-records die uw domeinbeheerder moet doorvoeren om SPF en DKIM voor BaseNet te configureren. Vervang "UWDOMEIN.COM" door uw domein. Wij adviseren om het DMARC-record streng in te stellen.
Hostname | Record Type | Target |
@ | TXT | v=spf1 include:_spf.basenet.nl -all |
basenet0001._domainkey.UWDOMEIN.COM | CNAME | basenet0001._domainkey.basenet.nl |
basenet0002._domainkey.UWDOMEIN.COM | CNAME | basenet0002._domainkey.basenet.nl |
basenet0003._domainkey.UWDOMEIN.COM | CNAME | basenet0003._domainkey.basenet.nl |
basenet0004._domainkey.UWDOMEIN.COM | CNAME | basenet0004._domainkey.basenet.nl |