Instellen & how-to

DMARC instellen

DMARC instellen doe je met één TXT-record in het DNS-beheer van je domein. Dat record bouwt voort op SPF en DKIM: het vertelt ontvangende servers wat ze moeten doen met mail die zich als jouw domein voordoet maar de controle niet doorstaat. Zie het als de laatste laag boven op je gastenlijst en je waszegel: SPF en DKIM controleren de afzender, DMARC bepaalt de gevolgen. Je begint bewust voorzichtig met alleen meekijken, en scherpt daarna aan. Geen zorgen, technische kennis heb je hier niet voor nodig.

Door het Mailflux-team Gepubliceerd op

E-mail lezen en beheren in de webmail, op elk toestel

Wat je nodig hebt

  • Een Mailflux-mailbox op je eigen domein.
  • Toegang tot het DNS-beheer bij je domeinregistrar of hostingpartij.
  • Een werkend SPF- en DKIM-record. DMARC leunt op die twee, dus zet ze eerst goed. Hoe alles samenhangt, lees je rustig na in e-mail-DNS-records uitgelegd.
  • Een e-mailadres waar je de rapporten wilt ontvangen.

DMARC instellen: stap voor stap

  1. Controleer eerst of SPF en DKIM al actief zijn. Zonder die twee heeft DMARC geen basis om op te bouwen.
  2. Log in bij je domeinregistrar en open het DNS-beheer van je domein.
  3. Klik op Record toevoegen en kies als type TXT.
  4. Vul bij Naam (of Host) exact _dmarc in. Sommige registrars voegen je domein er automatisch achter, dat is normaal.
  5. Vul bij Waarde je DMARC-tekst in. De opbouw is standaard en ziet er zo uit:

v=DMARC1; p=none; rua=mailto:dmarc@jouwdomein.nl

  1. Vervang jouwdomein.nl door je eigen domein, zodat de rapporten bij jou terechtkomen.
  2. Sla het record op. Klaar.

Wat betekent dat beleid (p=)?

Het onderdeel p= bepaalt wat er gebeurt met mail die de controle niet doorstaat. Begin altijd met p=none: dan verandert er nog niets aan de bezorging, maar ontvang je wel rapporten (rua) waarmee je ziet wie er namens jouw domein verstuurt. Zo kom je stille problemen op het spoor zonder dat een echte mail wegvalt.

Klopt na een paar weken alles, dan scherp je aan. Zet p=quarantine om verdachte mail in de spammap te laten belanden, en later p=reject om ze helemaal te weigeren. Die opbouw van none naar quarantine naar reject is de veilige route: je bouwt vertrouwen op voordat je de deur sluit. Wil je eerst begrijpen wat er onder de motorkap gebeurt, lees dan wat is DMARC.

Werkt het niet?

  • Je ontvangt geen rapporten. Controleer of het adres achter rua=mailto: klopt en of het TXT-record op naam _dmarc staat.
  • Er staan twee DMARC-records. Net als bij SPF mag je er maar één hebben. Voeg alles samen in dat ene TXT-record dat begint met v=DMARC1.
  • Legitieme mail verdwijnt na p=reject. Dan stond SPF of DKIM nog niet volledig goed. Zet p= tijdelijk terug op none, los de onderliggende records op en scherp daarna opnieuw aan.
  • De wijziging lijkt niet actief. DNS-aanpassingen kunnen tot 24 uur duren. Geef het even tijd en controleer opnieuw.

Bijna klaar

Zodra je DMARC-record actief staat op p=none, kijk je een tijdje mee via de rapporten en scherp je daarna rustig aan tot quarantine of reject. Ga je je mailbox ook in een programma gebruiken, dan staan de gegevens klaar bij de IMAP-serverinstellingen. Kom je er met je DNS niet uit? Laat het ons weten, we kijken graag mee of stellen het voor je in.

Zelf aan de slag?

Volg onze stap-voor-stap handleiding, of laat ons je persoonlijk op weg helpen.

Lees de handleiding

FAQ

Veelgestelde vragen

Heb ik SPF en DKIM nodig voordat ik DMARC instel?

Ja. DMARC controleert of mail door SPF of DKIM is goedgekeurd en handelt daarnaar. Zonder die twee records heeft DMARC niets om op te leunen en kan legitieme mail onterecht geweigerd worden. Zet SPF en DKIM dus eerst goed, en voeg DMARC daarna toe als sluitende laag.

Met welk beleid begin ik het best?

Begin met p=none. Daarmee verandert er niets aan de bezorging, maar ontvang je wel rapporten over wie namens je domein verstuurt. Klopt alles na een paar weken, dan schakel je door naar quarantine en uiteindelijk naar reject. Zo bouw je stap voor stap bescherming op zonder echte mail te verliezen.