Bijgewerkt op
DMARC bouwt voort op SPF en DKIM. Waar die twee alleen controleren of e-mail écht van jouw domein komt, bepaalt DMARC wat een ontvangende mailserver moet doen als dat niet zo is: niets, het bericht naar spam sturen, of het weigeren. Je stelt dit in met een TXT-record in je DNS.
Zet ik dit zelf in?
Ja. Wij plaatsen op dit moment geen kant-en-klaar werkend DMARC-record voor je klaar, dus wil je hier gebruik van maken, voeg dan zelf een record toe.
- Ga naar Domeinen in je klantportaal en klik op je domeinnaam.
- Open DNS-records.
- Voeg een TXT-record toe met als naam _dmarc en bijvoorbeeld als inhoud v=DMARC1; p=none.
Let op: het record hoort op _dmarc te staan, niet op je domeinnaam zelf. Alleen op die plek lezen mailservers het uit.
Weet je niet precies hoe je een record toevoegt? Dat staat stap voor stap in DNS-records beheren.
Welke waarde kies ik bij p=?
- p=none: er gebeurt niets, maar als je een rua-adres toevoegt (bijvoorbeeld v=DMARC1; p=none; rua=mailto:jij@jouwdomein.nl) krijg je wel rapportages binnen. Handig om eerst een tijdje te bekijken wie er namens je domein mailt.
- p=quarantine: verdachte e-mail gaat naar de spammap van de ontvanger.
- p=reject: verdachte e-mail wordt geweigerd. Gebruik dit pas als je zeker weet dat al je eigen e-mail via SPF en DKIM correct wordt herkend, anders loop je het risico dat je eigen berichten ook geweigerd worden.
Heb ik dit nodig?
Voor de meeste kleinere websites is het geen must, maar het voorkomt wel dat iemand anders zich met een vervalste afzender voor jouw domein kan voordoen. Verstuur je veel e-mail vanaf je domein, bijvoorbeeld nieuwsbrieven, dan raden we het zeker aan.
Was dit artikel nuttig?
Laat het ons weten, dan weten we welke uitleg beter kan.