Kolonel Server

Een correcte e-mailauthenticatie is essentieel om ervoor te zorgen dat uitgaande berichten worden geaccepteerd door de ontvangende mailservers en niet als spam worden gemarkeerd. Met Plesk kunt u de belangrijkste mechanismen voor afleverbaarheid rechtstreeks via DNS-instellingen beheren, zodat uw domein op betrouwbare wijze e-mail kan verzenden.

Deze instellingen worden doorgaans geconfigureerd in omgevingen die worden beheerd via Plesk-hosting waar e-mailservices worden beheerd op domeinniveau.

Waarom de bezorgbaarheid van e-mail belangrijk is

Zonder de juiste authenticatie, berichten verzonden vanuit uw domein kunnen worden geweigerd, vertraagd, of in spammappen geplaatst. Moderne mailproviders zijn sterk afhankelijk van DNS-gebaseerde controles om de legitimiteit van e-mailafzenders te verifiëren.

De belangrijkste mechanismen zijn:

  • DKIM voor berichtintegriteit en afzendervalidatie
  • SPF voor het definiëren van geautoriseerde verzendende servers
  • DMARC voor beleidshandhaving en rapportage

Als je ze alle drie samen gebruikt, krijg je de beste resultaten.

DomainKeys geïdentificeerde e-mail (DKIM)

DKIM zorgt ervoor dat berichten die vanuit uw domein worden verzonden, digitaal zijn ondertekend en tijdens de bezorging niet zijn gewijzigd. De ontvangende server verifieert de handtekening met behulp van een openbare sleutel die in DNS is gepubliceerd.

Wanneer DKIM is ingeschakeld:

  • Berichten worden cryptografisch ondertekend door de verzendende server
  • Ontvangende servers kunnen de authenticiteit van de afzender verifiëren
  • De kans is groter dat vervalste of gewijzigde berichten worden afgewezen

In sommige beheerde omgevingen, DKIM is mogelijk niet standaard ingeschakeld en moet op serverniveau worden geactiveerd. Eenmaal actief, de vereiste DNS-records worden automatisch gegenereerd.

Kader voor afzenderbeleid (SPF)

SPF bepaalt welke servers namens uw domein e-mail mogen verzenden. Hiermee voorkomt u dat ongeautoriseerde systemen berichten vervalsen met uw domeinnaam.

Een SPF-record toevoegen

Log in op het Plesk-controlepaneel.

Van Websites & Domeinen, open DNS-instellingen voor het domein.

Voeg een nieuwe toe TXT registreer en laat het veld voor de domeinnaam leeg.

Voer een SPF-beleid in dat alle geautoriseerde verzendbronnen omvat. Een eenvoudig voorbeeld staat e-mail toe vanaf de eigen servers van het domein en gedeclareerde MX-records.

Sla de record op en geef tijd voor DNS-propagatie.

SPF vermindert spoofing en helpt bij het voorkomen van bounceberichten veroorzaakt door vervalste afzenderadressen.

Domeingebaseerde berichtauthenticatie, Rapportage, en conformiteit (DMARC)

DMARC bouwt voort op SPF en DKIM door te definiëren hoe ontvangende servers moeten omgaan met berichten die de authenticatiecontroles niet doorstaan.

Het maakt ook rapportage mogelijk, waarmee u inzicht krijgt in de manier waarop uw domein wordt gebruikt of misbruikt.

Een DMARC-record toevoegen

In DNS-instellingen, voeg een nieuwe toe TXT dossier.

Stel de domeinnaam in op _dmarc.

Voer een DMARC-beleid in op basis van het door u gewenste handhavingsniveau.

Veel voorkomende benaderingen zijn onder meer:

  • Alleen monitoring, waar geen berichten worden geblokkeerd
  • Berichten die de authenticatie mislukken, in quarantaine plaatsen
  • Het weigeren van berichten die duidelijk niet voldoen aan de beleidscontroles

Begin met de monitoringmodus en bekijk rapporten voordat u overgaat op strengere handhaving.

Na DNS-wijzigingen

DNS-updates zijn niet onmiddellijk van toepassing. Toestaan ​​tot 24 uur voordat de veranderingen zich wereldwijd verspreiden.

Na voortplanting:

  • Stuur testberichten naar grote providers
  • Controleer de headers om SPF te bevestigen, DKIM, en DMARC-pas
  • Monitor rapporten als DMARC-rapportage is ingeschakeld

Voor hogere nauwkeurigheid en inkomende filtering, deze instellingen worden vaak gecombineerd met services zoals Spam-experts.

Praktische opmerkingen

  • Vermijd meerdere conflicterende SPF-records
  • Schakel geen strikt DMARC-beleid in voordat DKIM actief is
  • Controleer rapporten regelmatig om verkeerde configuraties op te sporen

Sterke e-mailauthenticatie is vooral belangrijk voor domeinen waarop deze worden gehost cloud-servers waar meerdere services e-mail kunnen verzenden namens hetzelfde domein.

 

Was dit artikel nuttig??