Hoe je e-mailheaders leest

Dan Levinson

23 okt 2017

E-mail

1 min read

Hoe je e-mailheaders leest

Belangrijkste punten

    • Emailheaders onthullen de werkelijke oorsprong en het pad van een bericht, essentieel voor bezorgbaarheid en het oplossen van beveiligingsproblemen.

    • Headers bevatten authenticatiesignalen zoals SPF en DKIM, die bevestigen of een bericht legitiem is verzonden.

    • Toegang tot volledige headers verschilt per e-mailclient, maar Gmail biedt een eenvoudige weergave van "Show Original".

    • Het begrijpen van "From," "Mail From," en DKIM-domeinen helpt te identificeren wie het bericht daadwerkelijk heeft verzonden.

    • SPF, DKIM, en (uiteindelijk) DMARC-validatieresultaten bevestigen of een bericht geslaagd is voor authenticatiecontroles.

Q&A Hoogtepunten

  • Waarom zijn e-mailheaders belangrijk?

    Ze bevatten uitgebreide metadata die laten zien waar een bericht vandaan komt, welke servers het hebben verwerkt, of het is geverifieerd, en of er iets verdachts is gebeurd tijdens het transport.

  • Wie profiteert van het leren lezen van headers?

    Ontwikkelaars, marketeers, beveiligingsteams, misbruikingenieurs en iedereen die verantwoordelijk is voor bezorgbaarheid, debuggen of het valideren van de echtheid van berichten.

  • Hoe bekijk je e-mailheaders in Gmail?

    Open de e-mail → klik op de pijl-omlaag naast “Reply” → kies “Show original”. Dit toont de oorspronkelijke headers en berichtinhoud.

  • Waarvoor staat de "From" header?

    De merk- of afzendernaam die bij de ontvanger verschijnt in hun Inbox — de mensvriendelijke identiteit.

  • Waarvoor wordt het veld 'Mail From' / Return-Path gebruikt?

    Het identificeert het domein dat verantwoordelijk is voor SPF-verificatie en regelt de afhandeling van bounces. Het verschilt vaak van het zichtbare "From"-adres.

  • Wat is het DKIM-domein?

    Het is het domein dat het bericht cryptografisch ondertekent. DKIM zorgt ervoor dat het bericht niet is gewijzigd tijdens het transport en bevestigt de legitimiteit van de afzender.

  • Hoe controleer je SPF en DKIM resultaten?

    Zoek naar authenticatieresultaten in de headers:

    • spf=pass geeft aan dat het verzendende IP geautoriseerd was.

    • dkim=pass geeft aan dat het bericht succesvol is ondertekend en gevalideerd.

  • Wat te zeggen over DMARC?

    DMARC-uitlijning wordt ook weergegeven in headerresultaten, hoewel een diepere discussie meestal afzonderlijk wordt behandeld. Het verbindt SPF en DKIM onder één enkel beleid voor sterkere authenticatiecontrole.

Dus je wilt email headers decoderen

Dus je wilt je e-mailvaardigheden verbeteren, je handen uit de mouwen steken en meedingen naar de titel van 's werelds beste e-mailverzender — of zoiets. Deze post zal je een praktische kennis geven van e-mailheaders, hun belang, hoe je toegang tot hen krijgt en hoe je ze kunt lezen.

Dus je wilt je e-mailvaardigheden verbeteren, je handen uit de mouwen steken en meedingen naar de titel van 's werelds beste e-mailverzender — of zoiets. Deze post zal je een praktische kennis geven van e-mailheaders, hun belang, hoe je toegang tot hen krijgt en hoe je ze kunt lezen.

Dus je wilt je e-mailvaardigheden verbeteren, je handen uit de mouwen steken en meedingen naar de titel van 's werelds beste e-mailverzender — of zoiets. Deze post zal je een praktische kennis geven van e-mailheaders, hun belang, hoe je toegang tot hen krijgt en hoe je ze kunt lezen.

Waarom zou je verder lezen?

Emailheaders bieden rijke informatie om te helpen bij allerlei onderzoeken. Het belangrijkste is dat emailheaders een middel bieden om de oorsprong van een bericht te verifiëren. Andere coole dingen die headers helpen zijn;

  • Authenticatieresultaten (SPF/DKIM). Deze zijn cruciaal voor een goede bezorgbaarheid!

  • Eventuele hoppen die het bericht onderweg heeft genomen

  • Tijdstempels van wanneer het bericht bepaalde waypoints bereikte

Iedereen die werkt in de volgende gebieden zou de basis moeten weten van emailheaders:

  • Ontwikkelaars

  • Marketeers

  • Beveiligings-/misbruikteams

  • Medestudenten in de punthoek (ik dacht dat je bekend uitzag!)

Emailheaders bieden rijke informatie om te helpen bij allerlei onderzoeken. Het belangrijkste is dat emailheaders een middel bieden om de oorsprong van een bericht te verifiëren. Andere coole dingen die headers helpen zijn;

  • Authenticatieresultaten (SPF/DKIM). Deze zijn cruciaal voor een goede bezorgbaarheid!

  • Eventuele hoppen die het bericht onderweg heeft genomen

  • Tijdstempels van wanneer het bericht bepaalde waypoints bereikte

Iedereen die werkt in de volgende gebieden zou de basis moeten weten van emailheaders:

  • Ontwikkelaars

  • Marketeers

  • Beveiligings-/misbruikteams

  • Medestudenten in de punthoek (ik dacht dat je bekend uitzag!)

Emailheaders bieden rijke informatie om te helpen bij allerlei onderzoeken. Het belangrijkste is dat emailheaders een middel bieden om de oorsprong van een bericht te verifiëren. Andere coole dingen die headers helpen zijn;

  • Authenticatieresultaten (SPF/DKIM). Deze zijn cruciaal voor een goede bezorgbaarheid!

  • Eventuele hoppen die het bericht onderweg heeft genomen

  • Tijdstempels van wanneer het bericht bepaalde waypoints bereikte

Iedereen die werkt in de volgende gebieden zou de basis moeten weten van emailheaders:

  • Ontwikkelaars

  • Marketeers

  • Beveiligings-/misbruikteams

  • Medestudenten in de punthoek (ik dacht dat je bekend uitzag!)

Stap 1: Get to the Choppa! (bijv. ga naar je persoonlijke inbox)

Afhankelijk van welke e-mailclient je gebruikt, kunnen mailheaders met enige variatie worden weergegeven, ik ben een cijfersman, jij bent een cijfersman... dus, we kiezen gewoon Gmail. Zoek een bericht dat 'promotioneel' of 'melding' van aard was, omdat dit het beste demonstratiegebruikgeval zal opleveren. Ik heb de fijne mensen van Pinterest gekozen. Als jouw bedrijf al mails verstuurt, zouden dat ook goede voorbeelden zijn om te gebruiken.


An email in a full inbox

Afhankelijk van welke e-mailclient je gebruikt, kunnen mailheaders met enige variatie worden weergegeven, ik ben een cijfersman, jij bent een cijfersman... dus, we kiezen gewoon Gmail. Zoek een bericht dat 'promotioneel' of 'melding' van aard was, omdat dit het beste demonstratiegebruikgeval zal opleveren. Ik heb de fijne mensen van Pinterest gekozen. Als jouw bedrijf al mails verstuurt, zouden dat ook goede voorbeelden zijn om te gebruiken.


An email in a full inbox

Afhankelijk van welke e-mailclient je gebruikt, kunnen mailheaders met enige variatie worden weergegeven, ik ben een cijfersman, jij bent een cijfersman... dus, we kiezen gewoon Gmail. Zoek een bericht dat 'promotioneel' of 'melding' van aard was, omdat dit het beste demonstratiegebruikgeval zal opleveren. Ik heb de fijne mensen van Pinterest gekozen. Als jouw bedrijf al mails verstuurt, zouden dat ook goede voorbeelden zijn om te gebruiken.


An email in a full inbox

Stap 2: Open de email in het leesvenster

Naast de ‘Antwoord op knop’ klik op de pijl-omlaag (1), dan ‘origineel weergeven’ (2)

Pinterest email notification displays a saved pin showcasing a kitchen island idea.

Eh voila, headers!. Waar je hier naar kijkt is in feite een combinatie van headers en het bericht zelf, in al zijn onderdelen (html, platte tekstversie, aan, van, onderwerp, blabla). Voor dit instructieartikel gaan we vermijden om te technisch te worden en richten we ons uitsluitend op het header-gedeelte. Onderaan dit bericht heb ik links toegevoegd naar enkele geweldige extra-lezen suggesties.

Naast de ‘Antwoord op knop’ klik op de pijl-omlaag (1), dan ‘origineel weergeven’ (2)

Pinterest email notification displays a saved pin showcasing a kitchen island idea.

Eh voila, headers!. Waar je hier naar kijkt is in feite een combinatie van headers en het bericht zelf, in al zijn onderdelen (html, platte tekstversie, aan, van, onderwerp, blabla). Voor dit instructieartikel gaan we vermijden om te technisch te worden en richten we ons uitsluitend op het header-gedeelte. Onderaan dit bericht heb ik links toegevoegd naar enkele geweldige extra-lezen suggesties.

Naast de ‘Antwoord op knop’ klik op de pijl-omlaag (1), dan ‘origineel weergeven’ (2)

Pinterest email notification displays a saved pin showcasing a kitchen island idea.

Eh voila, headers!. Waar je hier naar kijkt is in feite een combinatie van headers en het bericht zelf, in al zijn onderdelen (html, platte tekstversie, aan, van, onderwerp, blabla). Voor dit instructieartikel gaan we vermijden om te technisch te worden en richten we ons uitsluitend op het header-gedeelte. Onderaan dit bericht heb ik links toegevoegd naar enkele geweldige extra-lezen suggesties.

Stap 3: Who dis? (bijv. de afzender vinden)

Laten we eens kijken naar ‘wie’ het bericht heeft verstuurd. Dit is niet zo eenvoudig te beantwoorden als je zou denken. De reden hiervoor is dat enkele van de coolste bedrijven ter wereld eigenlijk hun brood verdienen door andere bedrijven te helpen hun e-mail te versturen (zie je wat ik hier deed? snort snort). In de geest van het eenvoudig houden, gaan we je een voorbeeld met één partij laten zien. Je moet echter weten dat het niet ongebruikelijk is dat één bericht naar meerdere verantwoordelijke partijen verwijst. In het geval van mijn voorbeeld werd het verzonden met SparkPost.

Hier zijn de drie headerwaarden die het ‘wie’-deel dragen.

Header-veld

Wat het je vertelt

Waarom het belangrijk is

From

De afzendersnaam getoond aan de ontvanger

Kan worden vervalst, dus op zichzelf niet betrouwbaar

Mail From (Return-Path)

Domein gebruikt voor SPF-validatie

Bevestigt welk domein is toegestaan om het bericht te verzenden

DKIM-domein

Domein dat het bericht cryptografisch heeft ondertekend

Verifieert dat het bericht niet is gewijzigd tijdens verzending


  1. ‘From’: Dit is de entiteit die de ontvanger ziet in hun e-mailclient.

  2. ‘Mail From’: Dit is de entiteit die wordt gebruikt voor Sender Policy Framework (SPF). De SPF-entiteit gebruikt speciale DNS-vermeldingen om ervoor te zorgen dat het IP-adres dat wordt gebruikt om het bericht te verzenden, is geauthenticeerd. Dit header-veld heeft nog een paar andere namen; Return-Path, envelope-sender en bounce-domein.

  3. DKIM-domein: Dit is de entiteit die het bericht heeft ondertekend. Het ondertekenen van een bericht is een belangrijke praktijk om ervoor te zorgen dat het bericht niet is veranderd tijdens verzending. DKIM gebruikt ook speciale DNS-vermeldingen om authenticiteit te garanderen.

email headers how to

Laten we eens kijken naar ‘wie’ het bericht heeft verstuurd. Dit is niet zo eenvoudig te beantwoorden als je zou denken. De reden hiervoor is dat enkele van de coolste bedrijven ter wereld eigenlijk hun brood verdienen door andere bedrijven te helpen hun e-mail te versturen (zie je wat ik hier deed? snort snort). In de geest van het eenvoudig houden, gaan we je een voorbeeld met één partij laten zien. Je moet echter weten dat het niet ongebruikelijk is dat één bericht naar meerdere verantwoordelijke partijen verwijst. In het geval van mijn voorbeeld werd het verzonden met SparkPost.

Hier zijn de drie headerwaarden die het ‘wie’-deel dragen.

Header-veld

Wat het je vertelt

Waarom het belangrijk is

From

De afzendersnaam getoond aan de ontvanger

Kan worden vervalst, dus op zichzelf niet betrouwbaar

Mail From (Return-Path)

Domein gebruikt voor SPF-validatie

Bevestigt welk domein is toegestaan om het bericht te verzenden

DKIM-domein

Domein dat het bericht cryptografisch heeft ondertekend

Verifieert dat het bericht niet is gewijzigd tijdens verzending


  1. ‘From’: Dit is de entiteit die de ontvanger ziet in hun e-mailclient.

  2. ‘Mail From’: Dit is de entiteit die wordt gebruikt voor Sender Policy Framework (SPF). De SPF-entiteit gebruikt speciale DNS-vermeldingen om ervoor te zorgen dat het IP-adres dat wordt gebruikt om het bericht te verzenden, is geauthenticeerd. Dit header-veld heeft nog een paar andere namen; Return-Path, envelope-sender en bounce-domein.

  3. DKIM-domein: Dit is de entiteit die het bericht heeft ondertekend. Het ondertekenen van een bericht is een belangrijke praktijk om ervoor te zorgen dat het bericht niet is veranderd tijdens verzending. DKIM gebruikt ook speciale DNS-vermeldingen om authenticiteit te garanderen.

email headers how to

Laten we eens kijken naar ‘wie’ het bericht heeft verstuurd. Dit is niet zo eenvoudig te beantwoorden als je zou denken. De reden hiervoor is dat enkele van de coolste bedrijven ter wereld eigenlijk hun brood verdienen door andere bedrijven te helpen hun e-mail te versturen (zie je wat ik hier deed? snort snort). In de geest van het eenvoudig houden, gaan we je een voorbeeld met één partij laten zien. Je moet echter weten dat het niet ongebruikelijk is dat één bericht naar meerdere verantwoordelijke partijen verwijst. In het geval van mijn voorbeeld werd het verzonden met SparkPost.

Hier zijn de drie headerwaarden die het ‘wie’-deel dragen.

Header-veld

Wat het je vertelt

Waarom het belangrijk is

From

De afzendersnaam getoond aan de ontvanger

Kan worden vervalst, dus op zichzelf niet betrouwbaar

Mail From (Return-Path)

Domein gebruikt voor SPF-validatie

Bevestigt welk domein is toegestaan om het bericht te verzenden

DKIM-domein

Domein dat het bericht cryptografisch heeft ondertekend

Verifieert dat het bericht niet is gewijzigd tijdens verzending


  1. ‘From’: Dit is de entiteit die de ontvanger ziet in hun e-mailclient.

  2. ‘Mail From’: Dit is de entiteit die wordt gebruikt voor Sender Policy Framework (SPF). De SPF-entiteit gebruikt speciale DNS-vermeldingen om ervoor te zorgen dat het IP-adres dat wordt gebruikt om het bericht te verzenden, is geauthenticeerd. Dit header-veld heeft nog een paar andere namen; Return-Path, envelope-sender en bounce-domein.

  3. DKIM-domein: Dit is de entiteit die het bericht heeft ondertekend. Het ondertekenen van een bericht is een belangrijke praktijk om ervoor te zorgen dat het bericht niet is veranderd tijdens verzending. DKIM gebruikt ook speciale DNS-vermeldingen om authenticiteit te garanderen.

email headers how to

Step 4: I denk dat hij Five-oh is (bijv. Checking Authentication results)

Nu weten we wie het heeft verzonden, laten we ervoor zorgen dat dit bericht echt door Pinterest is verzonden.

  1. SPF: Je wilt een string opzoeken die overeenkomt met ‘spf=pass’

  2. DKIM: Je wilt een string opzoeken die overeenkomt met ‘dkim=pass’

  3. DMARC: (aparte blogpost komt hier nog over. Zorg ervoor dat je onze blog bladwijzert en regelmatig terugkijkt)

Gefeliciteerd! Je weet nu ongeveer 1000% meer over e-mail dan je benedenbuurman.

Nu weten we wie het heeft verzonden, laten we ervoor zorgen dat dit bericht echt door Pinterest is verzonden.

  1. SPF: Je wilt een string opzoeken die overeenkomt met ‘spf=pass’

  2. DKIM: Je wilt een string opzoeken die overeenkomt met ‘dkim=pass’

  3. DMARC: (aparte blogpost komt hier nog over. Zorg ervoor dat je onze blog bladwijzert en regelmatig terugkijkt)

Gefeliciteerd! Je weet nu ongeveer 1000% meer over e-mail dan je benedenbuurman.

Nu weten we wie het heeft verzonden, laten we ervoor zorgen dat dit bericht echt door Pinterest is verzonden.

  1. SPF: Je wilt een string opzoeken die overeenkomt met ‘spf=pass’

  2. DKIM: Je wilt een string opzoeken die overeenkomt met ‘dkim=pass’

  3. DMARC: (aparte blogpost komt hier nog over. Zorg ervoor dat je onze blog bladwijzert en regelmatig terugkijkt)

Gefeliciteerd! Je weet nu ongeveer 1000% meer over e-mail dan je benedenbuurman.

Andere nieuws

Lees meer uit deze categorie

A person is standing at a desk while typing on a laptop.

Het complete AI-native platform dat met uw bedrijf meegroeit.

A person is standing at a desk while typing on a laptop.

Het complete AI-native platform dat met uw bedrijf meegroeit.