Je e-mails moeten in de correcte inbox belanden. En niet in de spamfolder.

Spamfilters verstrengen hun criteria steeds meer. Als marketeer moet je je e-mails daartegen wapenen.

Dat doe je op 3 niveaus.

  • DKIM
  • SPF
  • DMARC

Klinkt technisch, niet? Geen zorgen. Deze gids geeft je voldoende handvaten om ze allemaal in orde te brengen. Je bent geen IT’er en dat is hier ook niet de verwachting. Wat bespreken we?

  • Wat zijn DKIM, SPF & DMARC?
  • Hoe check je wat al in orde is?
  • Hoe installeer je DKIM, SPF & DMARC voor:
    • HubSpot
    • Mailchimp
    • Andere

En is het echt nodig om je e-maildomein op drie verschillende niveaus te verifiëren? Tot voor kort kwam je al ver met alleen DKIM. Sinds februari 2024 gelden er echter nieuwe regels, die SPF & DMARC noodzakelijk maken.

Wat zijn DKIM, SPF & DMARC?

Mails verstuur je altijd vanuit een domein. Als we vanuit Meteoris een e-mail sturen, dan gebeurt dat vanuit het domein ‘@meteoris.eu’. Alles wat voor de ‘@’ komt, telt niet mee.

DKIM, SPF & DMARC vallen onder je domein. Het is een verzameling bewijsmaterialen voor spamfilters dat de mail die je stuurt officieel is.

We vatten de drie elementen als volgt samen:

  • DKIM verifieert dat ‘@meteoris.eu’ het officiële domein is
  • SPF verifieert dat HubSpot de mails vanuit ‘@meteoris.eu’ mag versturen
  • DMARC helpt je identificeren in welke mate spammers jouw domein misbruiken

DKIM

DKIM staat voor ‘DomainKeys Identified Mail’. Het voegt een unieke digitale handtekening toe aan de e-mails die je verstuurt. Deze handtekening bevestigt dat de e-mails door jou werden verstuurd.

Met andere woorden: als die handtekening ontbreekt in een e-mail, interpreteer een spamfilter dat als een signaal dat het om een valse e-mail gaat.

SPF

SPF staat dan weer voor ‘Sender Policy Framework’. Kort uitgelegd vertelt een SPF-record aan spamfilters welke e-mailtools toestemming hebben om e-mails vanuit jouw domein te versturen.

Bijvoorbeeld: je gebruikt HubSpot als e-mailtool. Als spamfilters plots een mail krijgen afkomstig van de servers van Mailchimp, dan ruiken ze onraad.

DMARC

DMARC staat voor Domain-based Message Authentication, Reporting, and Conformance. Veel moeilijke woorden. Maar wat doet het?

DKIM & SPF geven 2 geruststellende signalen voor een spamfilter.

Stel nu dat een cybercrimineel je domein wilt gebruiken voor een valse e-mail. Hij maakt de mail op, gebruikt je domein en verstuurt.

Wat gebeurt er? Er is geen DKIM of SPF te bespeuren. De spamfilter activeert.

DMARC geeft aan wat er moet gebeuren wanneer een e-mail niet door de DKIM- of SPF-test raakt. Bijvoorbeeld: sowieso naar de spamfolder sturen.

Beter zelfs: DMARC helpt je de data te verzamelen van die e-mails.

Stel dat er een phishing e-mail de ronde doet vanuit jouw domein. DMARC stelt je in staat rapporten te ontvangen wanneer zo’n mails niet door de DKIM- of SPF-test raken. Dan kan je je database bijvoorbeeld waarschuwen over een frauduleuze e-mail.

Hoe check je wat al in orde is?

Heb je nooit nagekeken of dit al in orde is? Is het misschien de eerste keer dat je ervan hoort?

De gemakkelijkste manier is contact opnemen met de beheerder van je domeinhosting.

Gebruik deze voorbeeldmail. Normaal hebben ze daarmee alle informatie om je een volledig antwoord te geven.

Beste

Ik wil nakijken in welke mate onze e-mails spam-proof zijn. Zou jij eens kunnen kijken in de DNS settings welke van volgende records bestaan en welke niet?

  • DKIM
  • SPF voor [schrijf hier vanuit welke tools je je e-mails verstuurt]
  • DMARC

Alvast bedankt

Op basis van hun input weet je wat al dan niet aanwezig is. Dan weet je wat je nog moet toevoegen.

Hoe installeer je DKIM, SPF & DMARC?

Dat is afhankelijk van de e-mailtool die je gebruikt. De meeste Meteoris-klanten gebruiken Mailchimp of HubSpot. Voor die tools vind je hieronder alle nodige links richting stappenplannen.

Belangrijk: hiervoor gaan de meesten moeten samenwerking met de domeinbeheerder. Zij moeten de nodige records toevoegen in de instellingen. Dus jij als marketeer kan de records verzamelen via onderstaande artikels. Maar dan moet je die records bezorgen aan de domeinbeheerder om toe te voegen.

Zijn er toch elementen in onderstaande artikels die je niet begrijpt? Werk samen met die domeinbeheerder, die gaat je zeer goed kunnen helpen.

HubSpot

HubSpot biedt je één artikel waar je stappenplannen in vindt voor zowel DKIM als SPF en DMARC. Klik op onderstaande links om meteen naar het juiste gedeelte te gaan:

Mailchimp

Net zoals HubSpot schreef Mailchimp al tal van stappenplannen, inclusief eentje voor DKIM, SPF & DMARC. Klik op onderstaande links om meteen bij het juiste stappenplan uit te komen. DKIM & DMARC wordt in hetzelfde stappenplan behandeld. SPF vinden we op een externe blog. Daar wordt het net wat beter in uitgelegd.

Gebruik jij een andere tool? Dan zijn er twee pistes die meestal werken.

  1. Google ‘SPF/DKIM/DMARC NAAM TOOL’. In veel gevallen brengt dit je naar een artikel dat je uitlegt waar je ze vindt.
  2. Neem contact op met customer support.