Afleverbaarheid

Waarom e-mailauthenticatie nu verplicht is bij grote mailproviders (2024)

E-mailauthenticatie is sinds 2024 in de praktijk verplicht: grote mailproviders eisen dat wie e-mail verstuurt, met SPF, DKIM en DMARC bewijst dat een bericht echt van zijn domein komt. Ontbreekt dat, dan wordt de post geweigerd of als spam bestempeld. In gewone taal: zonder correcte authenticatie komt je mail steeds moeilijker aan. Hieronder lees je wat die eisen inhouden, waarom ze er zijn en hoe je ervoor zorgt dat je mail gewoon in de inbox belandt.

Door het Mailflux-team Gepubliceerd op

Wat betekent "e-mailauthenticatie verplicht"?

Er is geen wet die je dwingt om je e-mail te authenticeren. Maar de grote mailproviders (de partijen die samen de meeste inboxen ter wereld beheren) hebben hun toelatingsregels sinds begin 2024 flink aangescherpt. Wie berichten aflevert bij hun gebruikers, moet aantonen dat hij een legitieme afzender is. In de praktijk komt dat neer op een verplichting: doe je het niet, dan bereikt je mail de ontvanger niet betrouwbaar meer.

De aanleiding is simpel. Phishing en spoofing (mail die zich voordoet als iemand anders) waren jarenlang te makkelijk. Door authenticatie af te dwingen, maken de ontvangende servers het een stuk lastiger om uit naam van een ander te mailen.

Overzicht van verzonden berichten met hun afleverstatus

Waarom deze eisen ertoe doen

Voor jou als afzender draait het om één ding: aankomen. Een bericht dat niet geauthenticeerd is, krijgt bij grote mailproviders het voordeel van de twijfel niet meer. Het verdwijnt in de spam, of wordt helemaal geweigerd.

Dat raakt niet alleen wie nieuwsbrieven verstuurt. Ook gewone zakelijke mail (offertes, facturen, afspraakbevestigingen) valt onder dezelfde filters. Verstuur je in grotere aantallen, dan gelden er strengere regels, maar de basissignalen worden voor iedereen gecontroleerd. Wat dat betekent voor wie af en toe een grotere mailing doet, lees je in nieuwsbrief of bulkmail komt in spam.

Wat de eisen concreet inhouden

De aangescherpte regels draaien om een handvol punten. Voor gewone afzenders komt het vooral neer op de eerste twee; wie in grotere volumes verstuurt, krijgt ook met de rest te maken.

  • Authenticeer je mail met SPF en DKIM, en leg met DMARC een beleid vast voor je domein.
  • Zorg voor een geldige reverse DNS (PTR) op de verzendende server, zodat de naam en het IP-adres bij elkaar horen.
  • Houd je spamklachten laag. Te veel ontvangers die je mail als spam markeren, telt zwaar mee.
  • Maak afmelden makkelijk bij nieuwsbrieven of grotere verzendingen, bij voorkeur met één klik.

Het goede nieuws: de eerste twee punten regel je eenmalig, en het derde en vierde gaan vanzelf goed als je alleen mailt naar mensen die je post verwachten. Verstuur je zelf geen bulkmail, dan hoef je vooral je authenticatie op orde te hebben.

Hoe het werkt: SPF, DKIM en DMARC

Authenticatie leunt op drie afspraken die je via je DNS vastlegt. Samen vormen ze het bewijs dat de ontvanger wil zien.

  • SPF legt vast welke servers namens jouw domein mogen versturen. De ontvanger controleert of je bericht van zo'n toegestane server komt.
  • DKIM zet een digitale handtekening op je uitgaande mail. Daarmee kan de ontvanger nagaan dat het bericht onderweg niet is aangepast.
  • DMARC vertelt de ontvangende server wat hij moet doen als SPF of DKIM niet klopt, en stuurt je desgewenst rapporten over wie namens jou mailt.

Je hebt ze alle drie nodig; ze vullen elkaar aan. Hoe je ze in één keer goed zet, staat stap voor stap in SPF, DKIM en DMARC instellen.

Waar je op moet letten

  • Stel alle drie in, niet één. Alleen SPF is niet genoeg meer; DMARC hoort erbij.
  • Begin voorzichtig met DMARC. Start met een beleid dat alleen meekijkt en rapporteert, en verstreng het pas als je zeker weet dat alle legitieme mail goed authenticeert.
  • Vergeet je andere verzendkanalen niet. Mailt een boekhoudpakket of nieuwsbriefdienst uit jouw naam, dan moeten die ook onder je SPF en DKIM vallen.
  • Controleer regelmatig. DMARC-rapporten laten zien of er iets misgaat of dat iemand je domein misbruikt.

Loopt je mail ondanks alles nog vast, dan helpt waarom komt mijn e-mail in de spam je verder met de overige oorzaken.

Hoe Mailflux dit voor je regelt

Bij Mailflux hoef je je niet in deze regels te verdiepen. Wij beheren SPF, DKIM en DMARC en bewaken de IP-reputatie van onze verzendende servers, zodat je mail voldoet aan wat de grote mailproviders verwachten. Daarbovenop filtert elk plan met machine learning tegen spam, phishing en malware.

Je werkt op je eigen domein, gehost in Europa en GDPR-conform, vanaf €4,99 per mailbox per maand (jaarlijks gefactureerd). Zo ben je in orde met de authenticatie-eisen zonder zelf aan DNS-records te sleutelen.

Klaar om te starten?

Professionele e-mail op je eigen domein, gehost in Europa en GDPR-conform. Vraag vrijblijvend je mailbox aan.

Aanvragen

FAQ

Veelgestelde vragen

Is e-mailauthenticatie echt wettelijk verplicht?

Niet bij wet, maar in de praktijk wel. De grote mailproviders eisen sinds 2024 dat afzenders zich authenticeren met SPF, DKIM en DMARC. Voldoe je daar niet aan, dan wordt je mail geweigerd of als spam behandeld: het effect is dus hetzelfde als een verplichting.

Moet ik dit ook doen als ik maar weinig mail verstuur?

Ja. Voor grote verzendingen gelden strengere regels, maar de basissignalen worden bij iedereen gecontroleerd. Ook een handjevol zakelijke mails per dag komt beter aan met correcte SPF, DKIM en DMARC. Het is eenmalig instellen en daarna heb je er rust van.