Deliverability

DMARC instellen

DMARC instellen komt neer op het publiceren van één DNS TXT-record, maar de volgorde is belangrijk: zorg eerst dat SPF en DKIM werken, start je beleid in monitormodus en verscherp het zodra de rapporten er schoon uitzien. Hier volgt de complete procedure, inclusief hoe je het record toevoegt in cPanel.

Stap 1: Controleer of SPF en DKIM al werken

DMARC bouwt voort op SPF en DKIM, dus die moeten op hun plaats zijn voordat DMARC iets nuttigs kan doen. SPF vermeldt welke servers namens je domein mogen versturen; DKIM ondertekent je berichten zodat ontvangers kunnen controleren of ze niet zijn gewijzigd. Als een van beide ontbreekt, kan je echte mail DMARC falen zodra je begint met handhaven.

Controleer of je een SPF-record hebt gepubliceerd en of je verzendplatform je mail met DKIM ondertekent. Bird werkt iets anders: je publiceert een DKIM-record en een return-path CNAME wanneer je je verzenddomein instelt, en SPF alignt via dat return-path zonder een record op je apex. Zodra het domein is geverifieerd, ben je klaar voor DMARC.

Stap 2: Stel je DMARC-record samen

Begin eenvoudig. Een record met alleen monitoring ziet er zo uit:

v=DMARC1; p=none; rua=mailto:dmarc@yourdomain.com

Dit publiceert een geldig beleid, past geen handhaving toe en vraagt ontvangers om dagelijkse geaggregeerde rapporten te sturen naar het adres in rua. Gebruik een mailbox die je daadwerkelijk controleert, of een speciaal adres dat je kunt koppelen aan een rapportverwerkingsdienst. Voor een overzicht van alle beschikbare tags, zie wat is een DMARC-record.

Houd p=none voorlopig aan. Monitormodus is het veilige startpunt, en je verscherpt het in stap 5.

Stap 3: Voeg het record toe bij je DNS-host

Het record komt in je DNS als een TXT-vermelding op het _dmarc-subdomein. De velden die je invult zijn overal ongeveer hetzelfde:

  • Type: TXT
  • Host / Naam: _dmarc (sommige hosts willen de volledige _dmarc.yourdomain.com)
  • Waarde / Content: het record uit stap 2
  • TTL: laat de standaardwaarde staan, of 3600

Sla het op en je record is gepubliceerd. De naamgeving is het punt waar mensen de fout ingaan: vul _dmarc in, niet je kale domein.

Hoe voeg ik een DMARC-record toe in cPanel?

cPanel is wijdverbreid genoeg voor een eigen uitleg. In cPanel vind je DNS-records in Zone Editor.

  1. Log in op cPanel en open Zone Editor (onder het kopje Domains).
  2. Zoek het domein dat je wilt beveiligen en klik op Manage.
  3. Klik op Add Record en kies vervolgens Add "TXT" Record uit het dropdown-menu.
  4. Vul in het veld Name _dmarc.yourdomain.com. in (cPanel voegt vaak het domein toe, dus _dmarc kan genoeg zijn; voeg de punt aan het einde toe als de volledige naam wordt getoond).
  5. Laat TTL op de standaardwaarde staan.
  6. Controleer of Type is ingesteld op TXT.
  7. Plak in het veld Record / TXT Data v=DMARC1; p=none; rua=mailto:dmarc@yourdomain.com.
  8. Klik op Save Record.

Dat is alles. cPanel schrijft de vermelding naar je zonebestand en het begint te resolven zodra DNS propageert (meestal minuten, soms tot een dag).

Stap 4: Controleer of het record actief is

Neem het niet op goed vertrouwen aan, maar controleer het. De snelste manier is een DNS-lookup vanuit je terminal:

dig +short TXT _dmarc.yourdomain.com

Je zou je record terug moeten zien. Op Windows doet nslookup -type=TXT _dmarc.yourdomain.com hetzelfde. Tal van gratis DMARC-checkers halen het record ook op en valideren het in een browser. Als er niets terugkomt, geef propagatie even de tijd en controleer dan of de hostnaam _dmarc is en niet het kale domein.

Stap 5: Lees de rapporten en verscherp het beleid

Hier bewijst DMARC zijn waarde. Binnen een dag of twee beginnen geaggregeerde rapporten binnen te komen in je rua-mailbox. Bekijk ze tot je er zeker van bent dat elke legitieme afzender correct authenticeert en alignt. Een DMARC-rapport lezen legt uit wat de velden betekenen.

Zodra de data schoon is, verscherp je het beleid stapsgewijs. Ga van p=none naar p=quarantine, bekijk de rapporten opnieuw en ga dan naar p=reject voor volledige handhaving. Oudere richtlijnen schalen geleidelijk op naar quarantine met een pct=-tag; de standaard heeft die tag verwijderd, dus stap direct naar p=. De beleidsladder wordt uitgelegd in wat is een DMARC-beleid.

Als legitieme mail begint te falen terwijl je verscherpt, raak dan niet in paniek en draai niet blindelings terug. DMARC-fouten oplossen behandelt de gebruikelijke oorzaken, en dat is bijna altijd een alignment-probleem of een afzender die je vergeten bent te authenticeren.

Voor Bird-specifieke instellingen bevat de SPF-, DKIM- en DMARC-handleiding de exacte records en waarden voor je account, en je kunt alles beheren vanuit je verzend-domeinen.

Breng het in de praktijk.

Ga verder met de documentatie, gidsen en voorbeelden voor dit onderwerp. De bronnen zijn in het Engels.

Ontvang een implementatieoverzicht

Bouw op hetzelfde netwerk.

Een test-API-key is direct beschikbaar. Productietoegang wordt ontgrendeld zodra u een betaalmethode toevoegt en een afzender verifieert.

Jouw volgende idee.
Klaar om te verbinden.