Belanden e-mails van je bedrijf regelmatig in de map Ongewenste e-mail of worden ze helemaal niet afgeleverd? Dan kan dat te maken hebben met SPF, DKIM, DMARC, reputatie, verzendgedrag of de inhoud van je berichten. In dit artikel lees je waar je op moet letten en wat je kan doen om de afleverbaarheid te verbeteren.
Een e-mail versturen betekent niet automatisch dat hij ook in de inbox van de ontvanger terechtkomt.
Ontvangende mailplatformen zoals Microsoft 365, Gmail en andere providers beoordelen ieder bericht op verschillende signalen voordat ze beslissen of het:
- in de inbox terechtkomt;
- in ongewenste e-mail belandt;
- in quarantaine wordt geplaatst;
- of volledig wordt geweigerd.
Technische configuratie, reputatie en verzendgedrag werken samen.
Waarom beslist een mailserver dat mijn bericht spam is?
Spamfilters kijken naar veel meer dan alleen woorden zoals "gratis" of "actie".
Ze analyseren onder andere:
- of de afzender technisch correct geauthenticeerd is;
- de reputatie van het verzendende domein;
- de reputatie van de verzendende infrastructuur;
- hoeveel berichten worden verzonden;
- hoe ontvangers met eerdere berichten omgaan;
- of adressen geldig en actueel zijn;
- de inhoud en opbouw van het bericht;
- links en bijlagen;
- signalen die op phishing of spoofing lijken.
1. Controleer SPF
SPF staat voor Sender Policy Framework.
Via een DNS-record geef je aan welke mailservers namens jouw domeinnaam e-mail mogen verzenden.
Zo kan een ontvangende mailserver controleren of een bericht van bijvoorbeeld:
daadwerkelijk werd verstuurd via een server die daarvoor gemachtigd is.
Denk bijvoorbeeld aan:
- CRM-software;
- boekhoudsoftware;
- webshops;
- nieuwsbriefplatformen;
- ticketingsystemen;
- printers en scanners;
- marketingtools.
2. Gebruik DKIM
DKIM staat voor DomainKeys Identified Mail.
DKIM voegt een cryptografische handtekening toe aan uitgaande e-mail. De ontvangende mailserver kan via DNS controleren of die handtekening geldig is.
Daarmee kan worden aangetoond dat:
- de e-mail werkelijk namens het betreffende domein werd ondertekend;
- relevante onderdelen van het bericht onderweg niet ongewenst zijn gewijzigd.
Voor professionele e-maildomeinen wil je doorgaans beide correct geconfigureerd hebben.
3. DMARC maakt het geheel veel sterker
DMARC staat voor Domain-based Message Authentication, Reporting and Conformance.
DMARC bouwt verder op SPF en DKIM en helpt bepalen wat ontvangende mailservers moeten doen wanneer een bericht niet correct namens je domein kan worden geauthenticeerd.
DMARC kan bijvoorbeeld worden ingesteld met een beleid zoals:
- none – vooral monitoren;
- quarantine – verdachte berichten bij voorkeur apart behandelen;
- reject – berichten die niet voldoen weigeren.
Eerst moet duidelijk zijn welke systemen legitiem namens je domein mail versturen en of SPF en DKIM overal correct functioneren.
Waarom zijn SPF, DKIM en DMARC zo belangrijk?
Moderne mailproviders gebruiken e-mailauthenticatie als een belangrijk signaal bij het beoordelen van afzenders.
Correcte configuratie helpt:
- spoofing van je domein te bemoeilijken;
- ontvangende mailservers meer vertrouwen te geven in legitieme berichten;
- foutieve of frauduleuze verzenders beter te onderscheiden;
- je domeinreputatie beter te beschermen.
4. Je reputatie speelt een belangrijke rol
E-mailplatformen bouwen doorheen de tijd een beeld op van de reputatie van afzenders.
Die reputatie kan negatief beïnvloed worden wanneer:
- veel berichten als spam worden gemarkeerd;
- je grote aantallen ongewenste e-mail verstuurt;
- veel adressen niet bestaan en berichten bouncen;
- een account gehackt wordt en spam begint te versturen;
- je verzendpatroon plots sterk verandert;
- je mailinglijsten slecht worden onderhouden.
Technisch correcte e-mail gecombineerd met gezond verzendgedrag geeft de beste kans op een goede aflevering.
5. Verstuur geen nieuwsbrieven vanuit een gewone mailbox
Microsoft 365 is in de eerste plaats ontworpen voor normale zakelijke communicatie.
Een gewone Microsoft 365-mailbox gebruiken om plots duizenden marketingmails of nieuwsbrieven te versturen is geen goed idee.
Grote mailings kunnen:
- spamdetectie activeren;
- verzendlimieten raken;
- de reputatie beïnvloeden;
- ervoor zorgen dat een gebruiker tijdelijk niet meer kan verzenden.
Microsoft adviseert zelf om voor commerciële bulkmail een gespecialiseerde e-maildienst te gebruiken in plaats van gewone Exchange Online-mailboxen.
6. Hou mailinglijsten proper
Verstuur je regelmatig naar oude, foutieve of niet-bestaande e-mailadressen, dan krijg je veel bounces.
Dat is voor spamfilters een slecht signaal.
Daarom:
- verwijder adressen die permanent bouncen;
- koop geen willekeurige lijsten met e-mailadressen;
- mail alleen naar mensen waarvoor je een legitieme reden hebt;
- maak uitschrijven eenvoudig bij marketingcommunicatie;
- hou adressen en toestemming actueel.
7. Ook de inhoud van je e-mail telt mee
Zelfs met perfecte DNS-configuratie kan een bericht nog als spam worden beoordeeld.
Let bijvoorbeeld op:
- extreem veel links;
- verdachte verkorte URL's;
- links naar domeinen met een slechte reputatie;
- ongebruikelijke bijlagen;
- berichten die sterk op phishing lijken;
- misleidende onderwerpregels;
- agressieve of ongewenste marketingmail.
Spamfilters kijken naar veel technische en gedragsmatige signalen tegelijk.
8. Controleer ook systemen die namens jou mailen
Een veelgemaakte fout is dat Microsoft 365 perfect is geconfigureerd, maar andere toepassingen niet.
Bijvoorbeeld:
- een website die offertes verzendt;
- een webshop;
- een boekhoudpakket;
- een CRM;
- een ticketingsysteem;
- een scanner;
- een marketingplatform.
Als zo'n toepassing e-mails verstuurt met:
dan moet ook die verzendmethode correct passen binnen je SPF-, DKIM- en DMARC-configuratie.
Daarom moet je weten welke systemen allemaal namens je domein e-mail verzenden.
9. Een gehackt account kan je reputatie beschadigen
Wanneer een Microsoft 365-account wordt gehackt, proberen aanvallers het soms te gebruiken om grote hoeveelheden phishing of spam te versturen.
Microsoft controleert daarom ook uitgaande e-mail op verdachte patronen.
Wanneer een account opvallend veel of verdachte e-mail verstuurt, kan Microsoft maatregelen nemen om de rest van de infrastructuur en reputatie te beschermen.
Dat kan ook een beveiligingssignaal zijn. Laat controleren of het account niet gecompromitteerd is.
10. Vraag de ontvanger niet gewoon om je op een allowlist te zetten
Wanneer één klant je bericht niet ontvangt, lijkt het verleidelijk om gewoon te vragen je e-mailadres of domein op een veilige lijst te zetten.
Dat kan in een specifieke situatie helpen, maar het mag geen vervanging zijn voor het oplossen van de onderliggende oorzaak.
Als verschillende ontvangers je mail als spam behandelen, moet je eerst onderzoeken:
- SPF;
- DKIM;
- DMARC;
- mailheaders;
- reputatie;
- bounces en foutmeldingen;
- verzendgedrag;
- gebruikte mailplatformen.
Dat helpt niet alleen bij één ontvanger, maar verbetert je volledige mailomgeving.
Hoe weet ik waarom een specifieke e-mail in spam belandt?
Dat vereist meestal technisch onderzoek.
Een specialist kan onder andere kijken naar:
- de volledige e-mailheaders;
- SPF-resultaten;
- DKIM-validatie;
- DMARC-alignment;
- mail flow en message trace;
- foutcodes en non-delivery reports;
- de gebruikte verzendserver;
- domein- en IP-reputatie;
- eventuele blokkeringen;
- de inhoud en links in het bericht.
De technische gegevens van het oorspronkelijke bericht zijn vaak essentieel.
Laat je e-maildomein professioneel configureren
E-mail is één van de belangrijkste communicatiemiddelen van een bedrijf. Een slecht geconfigureerde mailomgeving kan zowel de afleverbaarheid als de beveiliging beïnvloeden.
Een professionele configuratie kijkt daarom niet alleen naar één DNS-record.
Er moet onder andere worden nagegaan:
- welke systemen namens je domein mail verzenden;
- of SPF correct is;
- of DKIM correct wordt toegepast;
- of DMARC correct is opgebouwd;
- of alle legitieme verzendstromen aligned zijn;
- hoe marketingmail wordt verstuurd;
- of uitgaande spam en gecompromitteerde accounts worden opgevolgd;
- of je domein voldoende beschermd is tegen spoofing.
We bekijken niet alleen waarom een e-mail in spam terechtkomt, maar ook of je Microsoft 365-omgeving en domein technisch correct en veilig zijn ingericht.
Onze cybersecurityexpertise werd drie jaar op rij erkend door onze Microsoft-distributeur met de award Cybersecurity Partner of the Year.
Wil je je SPF, DKIM, DMARC of algemene e-mailafleverbaarheid laten controleren?
Neem contact op met:
sales@flexamit.com
Heb je nu een concreet probleem?
Ben je klant bij FLEXAMIT en worden belangrijke berichten plots geweigerd, komen ze systematisch in spam terecht of ontvang je een foutmelding?
Neem contact op met onze servicedesk via:
support@flexamit.com
Stuur indien mogelijk de foutmelding of het oorspronkelijke bericht mee. De volledige e-mailheaders kunnen belangrijk zijn om de oorzaak correct te achterhalen.
Kort samengevat
- Goede afleverbaarheid hangt af van meer dan alleen de inhoud van een e-mail.
- SPF bepaalt welke systemen namens je domein mogen verzenden.
- DKIM ondertekent uitgaande berichten cryptografisch.
- DMARC bouwt verder op SPF en DKIM en helpt je domein tegen spoofing beschermen.
- Je verzendreputatie en mailingkwaliteit zijn eveneens belangrijk.
- Gebruik gewone Microsoft 365-mailboxen niet als bulkmailplatform.
- Controleer alle applicaties die namens je domein e-mail versturen.
- Een gehackt account dat spam verstuurt kan de afleverbaarheid ernstig beïnvloeden.
- Een allowlist bij één ontvanger lost een structureel configuratieprobleem niet op.
- Er bestaat geen configuratie die 100% inboxplaatsing kan garanderen.
Opmerkingen
0 opmerkingen
U moet u aanmelden om een opmerking te plaatsen.