E-mail Gezondheidschecker

Controleer de DNS-gezondheid van uw e-maildomein om een hoge e-mailbezorging te garanderen

Niet alle e-mailadressen zijn gelijk: sommige zijn gezonder dan andere. Wanneer een e-mailadres ongezond wordt, kan het op een e-mail blacklist belanden, waardoor het nutteloos kan worden.

Er zijn veel factoren die de gezondheid van een e-mailadres beïnvloeden, waaronder spamtrap hits, niet-betrokken ontvangers, spamklachten, afmeldingen en hard bounces, om er maar een paar te noemen. Over het algemeen sturen ongezonde e-mailadressen e-mails van lage kwaliteit waar hun ontvangers niet naar uitkijken, terwijl gezonde e-mailadressen het tegenovergestelde doen.

Het probleem is dat u schijnbaar alles goed kunt doen en toch op een e-mail blacklist kunt belanden (meer over e-mail blacklists en hoe u een IP-adres of domeinnaam daarvan kunt verwijderen aan het einde van dit artikel). Waarom? Het antwoord komt vaak neer op verkeerd geconfigureerde DNS-records. Meer specifiek, SPF, DMARC en MX DNS-records.

Wat is een SPF DNS-record en hoe stel ik deze in?

Een Sender Policy Framework (SPF) record is een authenticatiemethode voor e-mailberichten met als doel te voorkomen dat afzenderadressen worden vervalst tijdens de aflevering van de e-mail, een praktijk die bekend staat als e-mail spoofing.

Vervalste e-mailadressen worden vaak door cybercriminelen gebruikt bij phishing en e-mailspam. Bij dergelijke aanvallen vervangen cybercriminelen afzenderinformatie in de e-mailheader om zich voor te doen als iemand anders om de kans te vergroten dat hun e-mails worden geopend.

Ondanks dat het heel eenvoudig uit te voeren is, kan e-mail spoofing buitengewoon effectief zijn. Phishing, dat sterk afhankelijk is van e-mail spoofing, is nu zelfs verantwoordelijk voor 90% van de datalekken, en naar schatting zal 15% van de mensen die met succes gephisht zijn binnen een jaar ten minste nog een keer het doelwit zijn.

Een SPF-record voorkomt dat spammers berichten verzenden met vervalste "Van" -adressen doordat de ontvangende e-mailserver tijdens de e-mailbezorging kan controleren of een e-mail die beweert afkomstig te zijn van een specifiek domein daadwerkelijk is verzonden door een IP-adres dat is geautoriseerd door de beheerders van dat domein.

Dit record is te vinden in het DNS-zonebestand van een domein, waarin de e-mailservers staan vermeld die e-mail vanaf het domein kunnen verzenden. Een enkel SPF-record kan meerdere e-mailservers vermelden.

Om een SPF DNS-record in te stellen:

  1. Beslis welke e-mailservers u wilt autoriseren om e-mails vanaf het domein te verzenden.
  2. Zodra u een lijst met server-IP-adressen heeft, is het tijd om het daadwerkelijke SPF DNS-record te maken.
    • SPF-recordregels kunnen vrij complex zijn, maar ze beginnen allemaal met v=spf1 en eindigen doorgaans met -all.
    • Bijvoorbeeld: v=spf1 ip4:114.233.31.227 -all.
    • De -all aan het einde betekent simpelweg dat alle servers die niet in het SPF-record worden vermeld, niet zijn geautoriseerd om e-mail vanaf het domein te verzenden.
  3. Sla het nieuwe record op en geef het wat tijd om te propageren.

U vindt meer informatie over SPF-recordregels en hun syntaxis op deze pagina.

Wat is een DMARC DNS-record en hoe stel ik deze in?

DMARC (Domain-based Message Authentication, Reporting, and Conformance) is ontworpen om eigenaren van e-maildomeinen de mogelijkheid te geven hun domein te beschermen tegen e-mail spoofing door inkomende e-mailberichten te authenticeren op basis van de regels die door de domeineigenaar in de DNS-invoer zijn gepubliceerd.

Het pakt de vele problemen met oudere e-mailauthenticatietechnologieën, zoals SPF, aan door afzenders en ontvangers in staat te stellen informatie met elkaar te delen om te specificeren welk authenticatiemechanisme moet worden ingezet en hoe moet worden omgegaan met mislukkingen.

DMARC is in 2012 gemaakt door PayPal en het gebruik ervan is sindsdien sterk toegenomen. De grootste bijdragers aan de DMARC-specificatie zijn Google, Microsoft, Yahoo, Yandex, AOL, Comcast, Facebook, LinkedIn, Twitter, Fidelity Investments, Symantec, Netcraft en vele anderen.

Om een DMARC DNS-record in te stellen:

  1. Log in bij uw domeinregistrar en voeg een nieuw TXT DNS-record toe.
  2. Voer het gewenste DMARC DNS-record in.
    • Alle DMARC DNS-records beginnen met v=DMARC1, maar ze kunnen veel andere tags bevatten.
    • Bijvoorbeeld: "v=DMARC1;p=reject;pct=100;rua=mailto:[email protected]"
    • Zie de onderstaande tabel voor een gedetailleerde uitleg van DMARC-tags.
  3. Sla het nieuwe record op en geef het wat tijd om te propageren.
TagnaamDoelVoorbeeld
v Protocolversie v=DMARC1
pct Percentage berichten dat aan filtering wordt onderworpen pct=20
ruf Rapportage-URI voor forensische rapporten ruf=mailto:[email protected]
rua Rapportage-URI van geaggregeerde rapporten rua=mailto:[email protected]
p Beleid voor organisatorisch domein p=quarantine
sp Beleid voor subdomeinen van de OD sp=reject
adkim Uitlijningsmodus voor DKIM adkim=s
aspf Uitlijningsmodus voor SPF aspf=r

Lees voor meer informatie over DMARC DNS-records de officiële DMARC technische specificatie.

Wat is een MX DNS-record en hoe stel ik deze in?

Een MX (Mail Exchange) DNS-record specificeert een e-mailserver om de e-mailberichten van een domein te verwerken. Zoals de naam al suggereert, is een MX DNS-record een type resourcerecord in DNS, samen met Start of Authority (SOA), IP-adressen (A en AAAA), naamservers (NS), pointers voor reverse DNS lookups (PTR) en domeinnaamaliassen (CNAME).

Voor back-updoeleinden is het mogelijk om meer dan één e-mailserver te specificeren om inkomende e-mailberichten voor een domein te accepteren door meerdere MX-records te maken en elk daarvan een bepaalde prioriteit toe te wijzen (waarbij 0 de hoogste prioriteit heeft).

Om een MX DNS-record in te stellen:

  1. Bewerk DNS-records voor uw domein.
  2. Maak een nieuw MX-record.
    • Bijvoorbeeld: 0 mail.example.com
    • Het initiële getal is de prioriteit van het record en "mail.example.com" is de e-mailserver die verondersteld wordt inkomende e-mailberichten te accepteren.
    • Twee MX-records kunnen dezelfde prioriteit hebben. In dat geval wordt er willekeurig één server geselecteerd.
  3. Sla het nieuwe record op en geef het wat tijd om te propageren.

U kunt MX DNS-records controleren met behulp van een online MX lookup tool, zoals MXToolBox. Voer eenvoudig de domeinnaam in die u wilt controleren en vergelijk de resultaten met uw MX DNS-records.

Wat is een e-mail Blacklist en hoe verwijder ik een IP/domein daarvan?

Zoals we aan het begin van dit artikel hebben vermeld, kunnen verkeerd geconfigureerde DNS-records ertoe bijdragen dat een IP-adres of domein op de blacklist komt, wat betekent dat het op een of meer e-mail blacklists staat.

Een e-mail blacklist is een lijst met IP-adressen en domeinen waarvan bekend is dat ze spam-e-mailberichten verzenden. Dergelijke lijsten worden vaak gebruikt door organisaties, e-mailproviders en ISP's om kwaadaardige en ongewenste e-mails eruit te filteren voordat ze de kans krijgen de inbox te bereiken.

Zonder goed geconfigureerde DNS-records kan een domeinnaam worden vervalst door cybercriminelen die phishingaanvallen uitvoeren en op de blacklist belanden zonder dat de rechtmatige eigenaar iets verkeerds doet. Het is mogelijk om te controleren of een IP-adres of een domein op de blacklist staat met behulp van een e-mail gezondheidschecker.

Om een op de blacklist geplaatst IP-adres of een domeinnaam van een e-mail blacklist te verwijderen, is het belangrijk om eerst de reden voor blacklisting op te lossen, wat vaak betekent dat DNS-records moeten worden hersteld. Maak u vervolgens vertrouwd met het verwijderingsproces van de beheerder van de e-mail blacklist en stuur de beheerder een verwijderingsverzoek.

Na de verwijdering is het ten zeerste aan te raden om een uitgebreid overzicht uit te voeren van e-mailactiviteiten en -beleid om te voorkomen dat een soortgelijk incident zich in de toekomst ooit nog een keer voordoet.

Wilt u meer advies over e-mail deliverability? Meld u aan voor onze nieuwsbrief.
Email Validator

Email Validator

Use our free email checker to see if a specific email address is valid.

Open
Email Finder

Email Finder

Find the email address of any professional.

Open
ESP Finder

ESP Finder

Discover email service providers (ESP) instantly.

Open
Disposable Checker

Disposable Checker

Use our free disposable checker to see if a specific email domain provides temporary email addresses.

Open
Email Name Extractor

Email Name Extractor

Extract first names, last names, and detect gender from any email address quickly and easily.

Open
Email Extractor

Email Extractor

Extract email addresses from any text or text file in a second.

Open
Email Health Checker

Email Health Checker

Check DNS health of your email sending domain to ensure high email deliverability.

Open
DMARC Generator

DMARC Generator

Create a valid DMARC record in just a few clicks.

Open
SPF Generator

SPF Generator

Create a valid SPF record in a matter of seconds.

Open
SPF Flattening

SPF Flattening

Flatten your SPF record in a matter of seconds.

Open
Blacklist Checker

Blacklist Checker

Check your email sending IP or domain against more than 100 real-time email blacklist servers.

Open
MX Lookup

MX Lookup

Check DNS MX records for any email sending domain.

Open
List Growth Calculator

List Growth Calculator

Calculate your email list growth projection over time based on sign-ups and churn rate.

Open

Wilt u meer advies over e-mail deliverability? Meld u aan voor onze nieuwsbrief.

Join Our Monthly Newsletter

Learn how to improve email deliverability and clean your email lists with and more.