Hoe je e-mailheaders leest

Dan Levinson

23 okt 2017

E-mail

1 min read

Hoe je e-mailheaders leest

Belangrijkste punten

    • Emailheaders onthullen de werkelijke oorsprong en het pad van een bericht, essentieel voor bezorgbaarheid en het oplossen van beveiligingsproblemen.

    • Headers bevatten authenticatiesignalen zoals SPF en DKIM, die bevestigen of een bericht legitiem is verzonden.

    • Toegang tot volledige headers verschilt per e-mailclient, maar Gmail biedt een eenvoudige weergave van "Show Original".

    • Het begrijpen van "From," "Mail From," en DKIM-domeinen helpt te identificeren wie het bericht daadwerkelijk heeft verzonden.

    • SPF, DKIM, en (uiteindelijk) DMARC-validatieresultaten bevestigen of een bericht geslaagd is voor authenticatiecontroles.

Q&A Hoogtepunten

  • Waarom zijn e-mailheaders belangrijk?

    Ze bevatten uitgebreide metadata die laten zien waar een bericht vandaan komt, welke servers het hebben verwerkt, of het is geverifieerd, en of er iets verdachts is gebeurd tijdens het transport.

  • Wie profiteert van het leren lezen van headers?

    Ontwikkelaars, marketeers, beveiligingsteams, misbruikingenieurs en iedereen die verantwoordelijk is voor bezorgbaarheid, debuggen of het valideren van de echtheid van berichten.

  • Hoe bekijk je e-mailheaders in Gmail?

    Open de e-mail → klik op de pijl-omlaag naast “Reply” → kies “Show original”. Dit toont de oorspronkelijke headers en berichtinhoud.

  • Waarvoor staat de "From" header?

    De merk- of afzendernaam die bij de ontvanger verschijnt in hun Inbox — de mensvriendelijke identiteit.

  • Waarvoor wordt het veld 'Mail From' / Return-Path gebruikt?

    Het identificeert het domein dat verantwoordelijk is voor SPF-verificatie en regelt de afhandeling van bounces. Het verschilt vaak van het zichtbare "From"-adres.

  • Wat is het DKIM-domein?

    Het is het domein dat het bericht cryptografisch ondertekent. DKIM zorgt ervoor dat het bericht niet is gewijzigd tijdens het transport en bevestigt de legitimiteit van de afzender.

  • Hoe controleer je SPF en DKIM resultaten?

    Zoek naar authenticatieresultaten in de headers:

    • spf=pass geeft aan dat het verzendende IP geautoriseerd was.

    • dkim=pass geeft aan dat het bericht succesvol is ondertekend en gevalideerd.

  • Wat te zeggen over DMARC?

    DMARC-uitlijning wordt ook weergegeven in headerresultaten, hoewel een diepere discussie meestal afzonderlijk wordt behandeld. Het verbindt SPF en DKIM onder één enkel beleid voor sterkere authenticatiecontrole.

Dus je wilt e-mailheaders decoderen

Dus je wilt je e-mailgame verbeteren, de handen uit de mouwen steken en in de race blijven om de beste e-mailschrijver ter wereld te worden — of iets in die trant. Deze post geeft je een praktisch begrip van e-mailheaders, hun belang, hoe je ze kunt openen en hoe je ze kunt lezen.

Dus je wilt je e-mailgame verbeteren, de handen uit de mouwen steken en in de race blijven om de beste e-mailschrijver ter wereld te worden — of iets in die trant. Deze post geeft je een praktisch begrip van e-mailheaders, hun belang, hoe je ze kunt openen en hoe je ze kunt lezen.

Dus je wilt je e-mailgame verbeteren, de handen uit de mouwen steken en in de race blijven om de beste e-mailschrijver ter wereld te worden — of iets in die trant. Deze post geeft je een praktisch begrip van e-mailheaders, hun belang, hoe je ze kunt openen en hoe je ze kunt lezen.

Waarom zou je verder moeten lezen?

Emailheaders bieden rijke informatie om te helpen bij een aantal onderzoeken. Het belangrijkste is dat emailheaders een middel bieden om de oorsprong van een bericht te verifiëren. Andere coole dingen waar headers bij helpen zijn:

  • Authenticatieresultaten (SPF/DKIM). Deze zijn cruciaal voor een solide leverbaarheid!

  • Eventuele hops die het bericht onderweg kan hebben gemaakt

  • Tijdstempels van wanneer het bericht bepaalde waypoints heeft bereikt

Iedereen die in de volgende gebieden werkt, zou de basis over emailheaders moeten kennen:

  • Ontwikkelaars

  • Marketeers

  • Beveiligings-/misbruikteams

  • Mede nerds uit de studentenkamer (ik dacht al dat je er bekend uitzag!)

Emailheaders bieden rijke informatie om te helpen bij een aantal onderzoeken. Het belangrijkste is dat emailheaders een middel bieden om de oorsprong van een bericht te verifiëren. Andere coole dingen waar headers bij helpen zijn:

  • Authenticatieresultaten (SPF/DKIM). Deze zijn cruciaal voor een solide leverbaarheid!

  • Eventuele hops die het bericht onderweg kan hebben gemaakt

  • Tijdstempels van wanneer het bericht bepaalde waypoints heeft bereikt

Iedereen die in de volgende gebieden werkt, zou de basis over emailheaders moeten kennen:

  • Ontwikkelaars

  • Marketeers

  • Beveiligings-/misbruikteams

  • Mede nerds uit de studentenkamer (ik dacht al dat je er bekend uitzag!)

Emailheaders bieden rijke informatie om te helpen bij een aantal onderzoeken. Het belangrijkste is dat emailheaders een middel bieden om de oorsprong van een bericht te verifiëren. Andere coole dingen waar headers bij helpen zijn:

  • Authenticatieresultaten (SPF/DKIM). Deze zijn cruciaal voor een solide leverbaarheid!

  • Eventuele hops die het bericht onderweg kan hebben gemaakt

  • Tijdstempels van wanneer het bericht bepaalde waypoints heeft bereikt

Iedereen die in de volgende gebieden werkt, zou de basis over emailheaders moeten kennen:

  • Ontwikkelaars

  • Marketeers

  • Beveiligings-/misbruikteams

  • Mede nerds uit de studentenkamer (ik dacht al dat je er bekend uitzag!)

Stap 1: Get to the Choppa! (bijv. ga naar je persoonlijke inbox)

Afhankelijk van welke e-mailclient je gebruikt, kunnen e-mailheaders met enige variatie worden weergegeven. Ik ben een cijferspersoon, jij bent een cijferspersoon... dus, we kiezen gewoon Gmail. Zoek een bericht dat 'promotioneel' of 'notificatie' van aard was, aangezien dit het beste demonstratievoorbeeld oplevert. Ik heb gekozen voor de fijne mensen van Pinterest. Als jouw bedrijf al e-mail verstuurt, zouden die ook prima voorbeelden zijn om te gebruiken.


An email in a full inbox

Afhankelijk van welke e-mailclient je gebruikt, kunnen e-mailheaders met enige variatie worden weergegeven. Ik ben een cijferspersoon, jij bent een cijferspersoon... dus, we kiezen gewoon Gmail. Zoek een bericht dat 'promotioneel' of 'notificatie' van aard was, aangezien dit het beste demonstratievoorbeeld oplevert. Ik heb gekozen voor de fijne mensen van Pinterest. Als jouw bedrijf al e-mail verstuurt, zouden die ook prima voorbeelden zijn om te gebruiken.


An email in a full inbox

Afhankelijk van welke e-mailclient je gebruikt, kunnen e-mailheaders met enige variatie worden weergegeven. Ik ben een cijferspersoon, jij bent een cijferspersoon... dus, we kiezen gewoon Gmail. Zoek een bericht dat 'promotioneel' of 'notificatie' van aard was, aangezien dit het beste demonstratievoorbeeld oplevert. Ik heb gekozen voor de fijne mensen van Pinterest. Als jouw bedrijf al e-mail verstuurt, zouden die ook prima voorbeelden zijn om te gebruiken.


An email in a full inbox

Stap 2: Open de e-mail in het leesvenster

Tegenover de ‘Reply to button’ klik op de pijl omlaag (1), dan ‘toont origineel’ (2)

Pinterest email notification displays a saved pin showcasing a kitchen island idea.

Eh voila, headers!. Waar je hier naar kijkt is een combinatie van headers en het bericht zelf, in al zijn delen (html, plain text versie, to, from, subject, yada yada). Voor het doel van deze handleiding, gaan we vermijden te technisch te worden en focussen we uitsluitend op het header gedeelte. Onderaan dit bericht heb ik links toegevoegd voor wat geweldige extra verdiepingslezen.

Tegenover de ‘Reply to button’ klik op de pijl omlaag (1), dan ‘toont origineel’ (2)

Pinterest email notification displays a saved pin showcasing a kitchen island idea.

Eh voila, headers!. Waar je hier naar kijkt is een combinatie van headers en het bericht zelf, in al zijn delen (html, plain text versie, to, from, subject, yada yada). Voor het doel van deze handleiding, gaan we vermijden te technisch te worden en focussen we uitsluitend op het header gedeelte. Onderaan dit bericht heb ik links toegevoegd voor wat geweldige extra verdiepingslezen.

Tegenover de ‘Reply to button’ klik op de pijl omlaag (1), dan ‘toont origineel’ (2)

Pinterest email notification displays a saved pin showcasing a kitchen island idea.

Eh voila, headers!. Waar je hier naar kijkt is een combinatie van headers en het bericht zelf, in al zijn delen (html, plain text versie, to, from, subject, yada yada). Voor het doel van deze handleiding, gaan we vermijden te technisch te worden en focussen we uitsluitend op het header gedeelte. Onderaan dit bericht heb ik links toegevoegd voor wat geweldige extra verdiepingslezen.

Stap 3: Who dis? (bijv. de afzender vinden)

Laten we zoeken naar 'wie' het bericht heeft verzonden. Dit is niet zo eenvoudig te beantwoorden als je zou denken. De reden hiervoor is dat enkele van de coolste bedrijven op de planeet eigenlijk hun geld verdienen door andere bedrijven te helpen hun e-mail te verzenden (zie je wat ik daar deed? snort snort). In de geest van het eenvoudig houden, gaan we je een voorbeeld van één partij laten zien. Je moet echter weten dat het niet ongebruikelijk is dat een enkel bericht naar meerdere verantwoordelijke partijen verwijst. In het geval van mijn voorbeeld werd het verzonden met SparkPost.

Hier zijn de drie kopwaarden die het 'wie' deel bevatten.

  1. ‘Van’: Dit is de entiteit die de ontvanger ziet in zijn e-mailclient.

  2. ‘Mail From’: Dit is de entiteit die wordt gebruikt voor Sender Policy Framework (SPF). De SPF-entiteit gebruikt speciale DNS-invoergegevens om ervoor te zorgen dat het IP-adres dat wordt gebruikt om het bericht te verzenden, is geverifieerd. Dit kopveld heeft een paar andere namen; return-pad, omhulsel-verzender en stuiterdomein.

  3. DKIM-domein: Dit is de entiteit die het bericht heeft ondertekend. Het ondertekenen van een bericht is een belangrijke praktijk om ervoor te zorgen dat het bericht niet tijdens de verzending is gewijzigd. DKIM gebruikt ook speciale DNS-invoergegevens om authenticiteit te garanderen.

email headers how to

Laten we zoeken naar 'wie' het bericht heeft verzonden. Dit is niet zo eenvoudig te beantwoorden als je zou denken. De reden hiervoor is dat enkele van de coolste bedrijven op de planeet eigenlijk hun geld verdienen door andere bedrijven te helpen hun e-mail te verzenden (zie je wat ik daar deed? snort snort). In de geest van het eenvoudig houden, gaan we je een voorbeeld van één partij laten zien. Je moet echter weten dat het niet ongebruikelijk is dat een enkel bericht naar meerdere verantwoordelijke partijen verwijst. In het geval van mijn voorbeeld werd het verzonden met SparkPost.

Hier zijn de drie kopwaarden die het 'wie' deel bevatten.

  1. ‘Van’: Dit is de entiteit die de ontvanger ziet in zijn e-mailclient.

  2. ‘Mail From’: Dit is de entiteit die wordt gebruikt voor Sender Policy Framework (SPF). De SPF-entiteit gebruikt speciale DNS-invoergegevens om ervoor te zorgen dat het IP-adres dat wordt gebruikt om het bericht te verzenden, is geverifieerd. Dit kopveld heeft een paar andere namen; return-pad, omhulsel-verzender en stuiterdomein.

  3. DKIM-domein: Dit is de entiteit die het bericht heeft ondertekend. Het ondertekenen van een bericht is een belangrijke praktijk om ervoor te zorgen dat het bericht niet tijdens de verzending is gewijzigd. DKIM gebruikt ook speciale DNS-invoergegevens om authenticiteit te garanderen.

email headers how to

Laten we zoeken naar 'wie' het bericht heeft verzonden. Dit is niet zo eenvoudig te beantwoorden als je zou denken. De reden hiervoor is dat enkele van de coolste bedrijven op de planeet eigenlijk hun geld verdienen door andere bedrijven te helpen hun e-mail te verzenden (zie je wat ik daar deed? snort snort). In de geest van het eenvoudig houden, gaan we je een voorbeeld van één partij laten zien. Je moet echter weten dat het niet ongebruikelijk is dat een enkel bericht naar meerdere verantwoordelijke partijen verwijst. In het geval van mijn voorbeeld werd het verzonden met SparkPost.

Hier zijn de drie kopwaarden die het 'wie' deel bevatten.

  1. ‘Van’: Dit is de entiteit die de ontvanger ziet in zijn e-mailclient.

  2. ‘Mail From’: Dit is de entiteit die wordt gebruikt voor Sender Policy Framework (SPF). De SPF-entiteit gebruikt speciale DNS-invoergegevens om ervoor te zorgen dat het IP-adres dat wordt gebruikt om het bericht te verzenden, is geverifieerd. Dit kopveld heeft een paar andere namen; return-pad, omhulsel-verzender en stuiterdomein.

  3. DKIM-domein: Dit is de entiteit die het bericht heeft ondertekend. Het ondertekenen van een bericht is een belangrijke praktijk om ervoor te zorgen dat het bericht niet tijdens de verzending is gewijzigd. DKIM gebruikt ook speciale DNS-invoergegevens om authenticiteit te garanderen.

email headers how to

Stap 4: I think he’s Five-oh (bijv. Controleren van Authenticatieresultaten)

Nu weten we wie het heeft gestuurd, laten we ervoor zorgen dat dit bericht echt door Pinterest is verzonden.

  1. SPF: Je wilt een tekenreeks overeenkomen met ‘spf=pass’

  2. DKIM: Je wilt een tekenreeks overeenkomen met ‘dkim=pass’

  3. DMARC: (apart blogbericht komt hier nog over. Zorg ervoor dat je onze blog bladwijzert en later nog eens kijkt)

Gefeliciteerd! Je weet nu ongeveer 1000% meer over e-mail dan je buurman beneden.

Nu weten we wie het heeft gestuurd, laten we ervoor zorgen dat dit bericht echt door Pinterest is verzonden.

  1. SPF: Je wilt een tekenreeks overeenkomen met ‘spf=pass’

  2. DKIM: Je wilt een tekenreeks overeenkomen met ‘dkim=pass’

  3. DMARC: (apart blogbericht komt hier nog over. Zorg ervoor dat je onze blog bladwijzert en later nog eens kijkt)

Gefeliciteerd! Je weet nu ongeveer 1000% meer over e-mail dan je buurman beneden.

Nu weten we wie het heeft gestuurd, laten we ervoor zorgen dat dit bericht echt door Pinterest is verzonden.

  1. SPF: Je wilt een tekenreeks overeenkomen met ‘spf=pass’

  2. DKIM: Je wilt een tekenreeks overeenkomen met ‘dkim=pass’

  3. DMARC: (apart blogbericht komt hier nog over. Zorg ervoor dat je onze blog bladwijzert en later nog eens kijkt)

Gefeliciteerd! Je weet nu ongeveer 1000% meer over e-mail dan je buurman beneden.

Andere nieuws

Lees meer uit deze categorie

A person is standing at a desk while typing on a laptop.

Het complete AI-native platform dat met uw bedrijf meegroeit.

A person is standing at a desk while typing on a laptop.

Het complete AI-native platform dat met uw bedrijf meegroeit.