{"id":9452,"date":"2026-09-07T10:50:18","date_gmt":"2026-09-07T08:50:18","guid":{"rendered":"https:\/\/evolvingdesk.com\/2026\/09\/07\/e-mailverificatie-spf-dkim-dmarc\/"},"modified":"2026-09-07T10:50:18","modified_gmt":"2026-09-07T08:50:18","slug":"e-mailverificatie-spf-dkim-dmarc","status":"publish","type":"post","link":"https:\/\/evolvingdesk.com\/nl\/2026\/09\/07\/e-mailverificatie-spf-dkim-dmarc\/","title":{"rendered":"SPF, DKIM en DMARC: E-mailauthenticatie eenvoudig uitgelegd"},"content":{"rendered":"<p>Uw domeinnaam is uw reputatie. Wanneer een klant een bericht van uw bedrijf ontvangt, gaan ze ervan uit dat het ook echt van u komt. Criminelen weten dat, en het uitvoeren van email-spoofing op een onbeveiligd domein kost hen slechts vijf minuten.<\/p>\n<p><strong>E-mailauthenticatie<\/strong> is wat dit stopt. Drie DNS-records \u2014 SPF, DKIM en DMARC \u2014 vertellen elke mailserver ter wereld welke systemen namens u mogen verzenden en wat er met de rest moet gebeuren. Stelt u ze goed in, dan belanden valse facturen in uw naam niet meer in de inbox van uw klanten. Stelt u ze verkeerd in, dan eindigt uw eigen nieuwsbrief in de spam.<\/p>\n<figure><img decoding=\"async\" src=\"https:\/\/evolvingdesk.com\/wp-content\/uploads\/2026\/08\/macbook-laptop-on-a-black-surface-the-czejyw.jpg\" alt=\"MacBook-laptop op een zwart oppervlak, het alledaagse apparaat waar e-mailauthenticatie zakelijke e-mail beschermt\" title=\"\"><\/figure>\n<h2>Waarom e-mailauthenticatie belangrijker is dan ooit<\/h2>\n<p>Business Email Compromise is een van de duurste aanvallen die er zijn, en er komt zelden slim hackwerk bij kijken. Iemand verstuurt een overtuigend bericht vanaf een adres dat lijkt op dat van uw financi\u00eble afdeling, en een betaling gaat naar de verkeerde bankrekening.<\/p>\n<p>Sinds 2024 eisen zowel Google als Microsoft dat bulkverzenders hun mail authenticeren. Providers scherpen de regels gestaag aan. Domeinen zonder de juiste e-mailauthenticatie worden strenger gefilterd, en dat raakt uw afleverpercentage nog voordat het uw zakelijke e-mailbeveiliging raakt.<\/p>\n<p>Er is een tweede voordeel dat mensen verrast. Zodra u kunt zien wie er mail verstuurt via uw domein, ontdekt u meestal drie of vier vergeten systemen die dit doen: een oud CRM, een webshop-plugin of een mailplatform waar iemand zich jaren geleden voor heeft aangemeld.<\/p>\n<h2>SPF: wie mag er namens u verzenden<\/h2>\n<p>SPF, kort voor Sender Policy Framework, is een openbare lijst van servers die toestemming hebben om mail te verzenden voor uw domein. Een ontvangende server controleert het verzendadres aan de hand van die lijst. Is er geen match? Dan ziet het bericht er verdacht uit.<\/p>\n<p>De valkuil is de lookup-limiet. SPF staat maximaal tien DNS-lookups toe, en elke service die u toevoegt, verbruikt er een. Microsoft 365, uw marketingplatform, uw facturatietool en uw supportdesk samen kunnen het record stilletjes ongeldig maken. Zodra u de limiet overschrijdt, faalt SPF volledig, en de meeste mensen merken dat nooit.<\/p>\n<h2>DKIM: bewijs dat er niets is gewijzigd<\/h2>\n<p>DKIM voegt een cryptografische handtekening toe aan elk bericht dat u verstuurt. De ontvangende server zoekt uw publieke sleutel op in de DNS en controleert de handtekening. Als de inhoud onderweg is gewijzigd, faalt de controle.<\/p>\n<p>Waar SPF zegt \u201cdeze server mag verzenden\u201d, zegt DKIM \u201cdit bericht is echt en ongewijzigd\u201d. U wilt beide, omdat het doorsturen van mail SPF vaak verbreekt, maar DKIM meestal intact laat. Dat is precies waarom het derde record bestaat.<\/p>\n<h2>DMARC: het beleid dat alles samenbrengt<\/h2>\n<p>Uw DMARC-beleid is de handleiding. Het vertelt ontvangende servers wat ze moeten doen als e-mailauthenticatie faalt, en het vraagt hen om u hierover rapportages te sturen.<\/p>\n<ul>\n<li><strong>p=none<\/strong> verandert niets en verzamelt alleen gegevens. Dit is waar u begint.<\/li>\n<li><strong>p=quarantine<\/strong> stuurt falende mail naar de spambox.<\/li>\n<li><strong>p=reject<\/strong> blokkeert het direct. Dit is de eindstreep.<\/li>\n<\/ul>\n<p>De meeste bedrijven blijven steken bij de eerste stap. Het record gaat live, rapporten komen binnen als complexe XML-bestanden, niemand leest ze, en het domein blijft twee jaar lang op p=none staan. Technisch gezien telt dat als e-mailauthenticatie. In de praktijk beschermt het niemand, omdat u nooit de instructie heeft gegeven om de vervalsingen te blokkeren.<\/p>\n<h2>Waar e-mailauthenticatie meestal misgaat<\/h2>\n<p>We zien telkens weer dezelfde handvol problemen:<\/p>\n<ul>\n<li>Twee SPF-records op \u00e9\u00e9n domein, waardoor ze beide ongeldig worden<\/li>\n<li>De limiet van tien lookups die stilletjes wordt overschreden na het toevoegen van een nieuwe tool<\/li>\n<li>DKIM ingeschakeld in Microsoft 365, maar nooit daadwerkelijk geactiveerd voor het eigen domein<\/li>\n<li>Een DMARC-beleid dat te snel op &#8216;reject&#8217; wordt gezet, waardoor legitieme facturen van een facturatieplatform worden geblokkeerd<\/li>\n<li>Geparkeerde domeinen die wagenwijd openstaan; dit zijn de makkelijkste domeinen voor spoofing<\/li>\n<\/ul>\n<p>Dat laatste punt is belangrijk. Elk domein dat u bezit heeft e-mailauthenticatie nodig, ook de domeinen die nooit iets verzenden. Een ongebruikt domein zonder records is een gratis tool voor een aanvaller, en email-spoofing vanaf een vergeten domein belandt nog steeds in de inbox van uw klant met uw naam erop.<\/p>\n<h2>Het goed regelen zonder giswerk<\/h2>\n<p>De veilige route is stapsgewijs en gestructureerd. Breng elk systeem in kaart dat namens u mail verstuurt. Publiceer \u00e9\u00e9n schoon SPF-record. Schakel DKIM overal in, ook bij uw marketingtools. Begin uw DMARC-beleid op p=none, lees de rapporten een paar weken lang, herstel wat er misgaat, ga dan naar quarantine en uiteindelijk naar reject.<\/p>\n<p>Als dit goed wordt aangepakt, kost het een paar uur verspreid over een maand of twee, plus iemand die de rapporten kan lezen en weet welke fouten echt zijn. Doet u het gehaast op een vrijdagmiddag, dan kan het uw orderbevestigingen platleggen.<\/p>\n<h2>Laat ons uw e-mailauthenticatie regelen<\/h2>\n<p>Dit is precies het soort klus dat klein lijkt, maar uitmondt in een middag vol DNS-ge\u00ebxperimenteer. U heeft een bedrijf te runnen, en e-mailauthenticatie is niet waar uw tijd naartoe zou moeten gaan.<\/p>\n<p>Bij EvolvingDesk doen we dit voor onze klanten als onderdeel van managed IT. We brengen elk verzendsysteem in kaart, publiceren de records, monitoren de DMARC-rapporten en begeleiden uw domein naar een reject-beleid zonder een enkel legitiem bericht te verstoren. Daarna blijven we monitoren, want elke nieuwe tool die u in gebruik neemt, heeft invloed op de configuratie.<\/p>\n<p>U krijgt een domein dat niemand kan spoofen, een betere aflevering in de inbox en geen DNS-puzzels op uw bureau. Dat is wat <strong>Making IT Effortless<\/strong> in de praktijk betekent, en het is het minst glamoureuze maar meest waardevolle onderdeel van zakelijke e-mailbeveiliging.<\/p>\n<p>Wilt u uw e-mailauthenticatie laten controleren? <a href=\"https:\/\/evolvingdesk.com\/nl\/contact\/\">Plan een gesprek met ons in<\/a> en we vertellen u precies hoe uw domein ervoor staat, geheel vrijblijvend.<\/p>\n<h2>Lees meer<\/h2>\n<ul>\n<li><a href=\"https:\/\/evolvingdesk.com\/nl\/2026\/07\/13\/thuiswerkers-productief-veilig\/\">Hoe u externe medewerkers productief en veilig houdt<\/a><\/li>\n<li><a href=\"https:\/\/evolvingdesk.com\/nl\/2026\/07\/31\/de-3-2-1-back-upregel-uitgelegd-zijn-uw-gegevens-echt-veilig\/\">De 3-2-1 back-upregel uitgelegd<\/a><\/li>\n<li><a href=\"https:\/\/evolvingdesk.com\/nl\/2026\/07\/15\/managed-it-services-evolvingdesk\/\">Managed IT-services bij EvolvingDesk<\/a><\/li>\n<\/ul>\n<p>Nuttige externe bronnen: het <a href=\"https:\/\/dmarc.org\/overview\/\" target=\"_blank\" rel=\"noopener\">offici\u00eble DMARC-overzicht<\/a> en de <a href=\"https:\/\/learn.microsoft.com\/en-us\/defender-office-365\/email-authentication-about\" target=\"_blank\" rel=\"noopener\">Microsoft-documentatie over e-mailauthenticatie<\/a>.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Iedereen kan mail versturen en zich voordoen als uw bedrijf, tenzij u hen stopt. Hier leest u in begrijpelijke taal wat SPF, DKIM en DMARC daadwerkelijk doen.<\/p>\n","protected":false},"author":3,"featured_media":9222,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"rank_math_focus_keyword":"e-mailauthenticatie,SPF, DKIM en DMARC,email-spoofing,DMARC-beleid,zakelijke e-mailbeveiliging","rank_math_title":"E-mailauthenticatie: SPF, DKIM en DMARC uitgelegd","rank_math_description":"E-mailauthenticatie met SPF, DKIM en DMARC voorkomt dat criminelen uw domein misbruiken voor spoofing. Hier leest u wat elk record doet en hoe u het correct instelt.","rank_math_og_title":"","rank_math_og_description":"","rank_math_twitter_title":"","rank_math_twitter_description":"","rank_math_canonical_url":"","rank_math_rich_snippet":"","rank_math_robots":["index","follow"],"footnotes":""},"categories":[87],"tags":[105,126,157,141,90],"class_list":["post-9452","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tips-tricks","tag-cyberbeveiliging","tag-gegevensbeveiliging","tag-it-ondersteuning","tag-microsoft-365","tag-mkb"],"blocksy_meta":{"styles_descriptor":{"styles":{"desktop":"","tablet":"","mobile":""},"google_fonts":[],"version":7}},"_links":{"self":[{"href":"https:\/\/evolvingdesk.com\/nl\/wp-json\/wp\/v2\/posts\/9452","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/evolvingdesk.com\/nl\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/evolvingdesk.com\/nl\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/evolvingdesk.com\/nl\/wp-json\/wp\/v2\/users\/3"}],"replies":[{"embeddable":true,"href":"https:\/\/evolvingdesk.com\/nl\/wp-json\/wp\/v2\/comments?post=9452"}],"version-history":[{"count":0,"href":"https:\/\/evolvingdesk.com\/nl\/wp-json\/wp\/v2\/posts\/9452\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/evolvingdesk.com\/nl\/wp-json\/wp\/v2\/media\/9222"}],"wp:attachment":[{"href":"https:\/\/evolvingdesk.com\/nl\/wp-json\/wp\/v2\/media?parent=9452"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/evolvingdesk.com\/nl\/wp-json\/wp\/v2\/categories?post=9452"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/evolvingdesk.com\/nl\/wp-json\/wp\/v2\/tags?post=9452"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}