E-maildomeinauthenticatie (SPF en DKIM) instellen

Gewijzigd op Vr, 30 Jan om 1:35 PM

Wanneer u e-mails verstuurt, identificeren mailboxproviders (zoals Gmail, Outlook, Strato en Yahoo) of e-mails legitiem zijn of door een spammer of phisher worden verzonden. Dit geldt ook voor e-mails die vanuit SpinOffice CRM worden verzonden. Daarom is het belangrijk om e-mailauthenticatie in te stellen.


Er zijn drie methoden om de identiteit van een afzender te verifiëren: SPF, DKIM en DMARC. Sinds februari 2024 vereisen Gmail en Yahoo om DKIM- en DMARC-authenticatie in te stellen. Andere mailboxproviders hanteren vaak SPF als authenticatiemethode om de afzender te identificeren.


Met SpinOffice bieden we SPF- en DKIM-authenticatie aan. Daarom raden we alle klanten sterk aan om beide in te stellen voor hun verzenddomeinen. Dit is een eenmalige configuratie per domeinnaam.


Ga direct naar:




SPF

SPF (Sender Policy Framework) records zijn TXT-records op uw domein die specifieke servers machtigen om e-mails te verzenden met uw domeinnaam. SPF is als een beveiliger voor e-mails. Het stelt u (de afzender) in staat om een openbaar record te publiceren dat aangeeft welke IP-adressen mogen verzenden vanuit uw domein. Het record wordt aangemaakt in de DNS als een TXT-record voor uw domein. Wanneer een mailboxprovider zoals Gmail een bericht ontvangt met dit domein, kan deze uw openbare DNS-record bekijken om te zien of het IP-adres toestemming heeft om de mail te verzenden. Simpel gezegd fungeert SPF als een poortwachter die ervoor zorgt dat alleen legitieme e-mails doorkomen, zodat u beschermd bent tegen phishing-aanvallen.


U kunt slechts één SPF-record aanmaken voor uw domeinnaam. Als u al een SPF-record heeft, moet u uw bestaande record aanpassen in plaats van een nieuw SPF-record aan te maken. Om te controleren of uw domein een SPF-record heeft, bezoekt u MX Toolbox.


Om SPF in te stellen voor SpinOffice, volgt u de onderstaande optie die van toepassing is op uw domein:


1. Uw domein heeft geen SPF-record:

  • Log in op uw DNS-provider van uw domein en zoek uw DNS-recordinstellingen.
  • Maak een nieuw TXT-record aan en plak de volgende regel in het tekstvak:

v=spf1 include:spf.spinoffice-crm.com -all

  • Sla het record op.


2. Uw domein heeft wel een SPF-record:

  • Log in op uw DNS-provider van uw domein en zoek uw DNS-recordinstellingen.
  • Voeg de volgende tekst toe aan het bestaande TXT-record, vóór de afsluitende -all tag:

include:spf.spinoffice-crm.com

  • Sla het record op.


Nadat u de vereiste SPF-wijzigingen heeft aangebracht, wacht u 24 uur totdat de wijzigingen zijn doorgevoerd.




DKIM

DKIM (DomainKeys Identified Mail) is een digitale handtekening die aan uitgaande e-mailberichten wordt toegevoegd. Deze handtekening bewijst dat het bericht daadwerkelijk is verzonden namens het domein van de afzender en niet is aangepast onderweg.


DKIM werkt met een cryptografische sleutel:

  • SpinOffice (via onze mailinfrastructuur) voegt een verborgen DKIM-handtekening toe aan de e-mailheader.
  • In de DNS van uw domein wordt een publieke sleutel geplaatst waarmee ontvangende mailservers deze handtekening kunnen verifiëren.


DKIM helpt bij het voorkomen van spoofing en phishing en zorgt ervoor dat mailboxproviders zoals Gmail, Microsoft, Yahoo en iCloud de e-mailreputatie van uw verzenddomein correct kunnen beoordelen.



DKIM instellen voor SpinOffice

Om DKIM in te stellen voor SpinOffice, dient u twee nieuw TXT-records toe te voegen aan de DNS van uw domein. Beide records zijn nodig om een betrouwbare e-mailaflevering te garanderen.


Stap 1: Log in op uw DNS-provider

Log in bij de partij waar de DNS van uw domein wordt beheerd (bijvoorbeeld TransIP, Cloudflare, etc.).


Stap 2: Voeg het DKIM-record toe

Maak twee TXT-records aan met de volgende gegevens.


DKIK-record 1 (key001)

Type:

TXT


Naam / Host:

key001._domainkey

(bij sommige DNS-providers wordt het domein automatisch toegevoegd)


Waarde / Value:

v=DKIM1;h=sha256;k=rsa;p=MIIBIjANBgkqhkiG9w0BAQEFAAOCAQ8AMIIBCgKCAQEAn66jq1ZdodxCtp0ztrWZUCOJpa62KZGHHsekKfm7wediMTSLeQKdLhwWY5L4RqWP5dMJds1Ya8dDWfQJAuILM5f5cxm+pXDJ0C6we3pWlhcN7HoNZsmkVeASH1QTq8Ji8d7ngfaOHfe+SXs4yTJWbI11Rt7nIS1syAtKn4fw/NiKW4k2xb38fpT3MoVCYLBw5STwLVxKt0YA0QiSuIQfxGgruy7ldMuXCOo9rjwL1zw/1Br9W4IWd0H/BHctaIDRCkkDK1H/YJO82txnmLKYrASZbxzEQu+9rMdENNTMNJ5Ox6ptx0xN/sCTcRxkGugyoFeMB6o8BOZ7pDyY3b4CiQIDAQAB


DKIK-record 2 (key002)

Type:

TXT


Naam / Host:

key002._domainkey


Waarde / Value:

v=DKIM1;h=sha256;k=rsa;p=MIGfMA0GCSqGSIb3DQEBAQUAA4GNADCBiQKBgQCn1BbTAaEqGdv68mJsGTXw5n0dB/SxOj6VIrlNn06mEYvWrvhh+vFns8MReDFrvkqcVkKy/jvf5DaMph+qhzHxL0EiCrKCQOPKDPYEfFgsU+g8T7auyCzYUAxaas4K/Zffp81emUX8mmKzoVbe5kcvYqp7cF1NSLXVFV9meSGD8QIDAQAB


⚠️ Belangrijk

  • Plak beide DKIM-waarden exact zoals hierboven weergegeven

  • Elke waarde moet in één regel worden ingevoerd

  • Pas de waarden niet aan en voeg geen extra spaties of regeleinden toe


TTL:
Gebruik de standaardwaarde van uw DNS-provider (bijvoorbeeld 300 of 3600 seconden)


Stap 3: DNS-wijziging opslaan

Na het opslaan kan het tot enkele minuten (soms langer) duren voordat de DNS-wijziging wereldwijd actief is.


Stap 4: Geef het domein aan ons door

Stuur een e-mail naar support@spinoffice-crm.com met daarin het domein (of de domeinen) waarvoor DKIM is ingesteld. Wij activeren vervolgens DKIM voor uw domein aan onze kant.


Stap 5: DKIM actief

Zodra het domein is gekoppeld aan onze DKIM-mailserver, worden alle uitgaande e-mails automatisch ondertekend met DKIM.


Opmerking

Er is geen aanvullende SPF-aanpassing nodig, omdat onze mailservers al zijn opgenomen in het bestaande SPF-beleid.






Problemen met DKIM oplossen

Algemene problemen

  • Ontvangt u de foutmelding "DKIM = did not pass" of "DKIM_PermError" bij het verzenden van e-mail? Neem dan contact op met support@spinoffice-crm.com en voeg een screenshot of foutmelding toe.
  • Heeft u het DKIM-record recent toegevoegd of aangepast? Houd er rekening mee dat DNS-wijzigingen enige tijd nodig hebben om wereldwijd actief te worden.
  • Weet u niet zeker of het DKIM-record correct is ingesteld? Neem contact op met support@spinoffice-crm.com en vermeld het betreffende domein.



Problemen met DKIM-verificatie

  1. DKIM-record komt niet overeen

    De DKIM-verificatie kan mislukken als:

    • de waarde van het TXT-record niet exact overeenkomt

    • er tekens ontbreken of extra tekens zijn toegevoegd

    • de DKIM-sleutel niet volledig is geplakt

      Controleer dat de volledige waarde van het TXT-record exact overeenkomt met de door SpinOffice verstrekte sleutel en dat deze in één regel staat.

  2. Spaties of regeleinden in TXT-record

    Zorg ervoor dat:

    • er geen spaties vóór of na de waarde staan

    • de DKIM-sleutel niet is opgesplitst over meerdere regels

      Dit komt vaak voor bij het kopiëren en plakken.


  3. DKIM-record niet gepubliceerd

    Ook als het record correct is toegevoegd, kan het zijn dat het nog niet zichtbaar is in DNS.

    U kunt dit controleren via MX Toolbox:

    • Zoektype: DKIM Lookup

    • Domein / selector:

      key001._domainkey.jouwdomein.nl

Wanneer de test groen / positief is, wordt het DKIM-record correct gevonden en is het publiek toegankelijk.


Nog steeds problemen?

Stuur een e-mail naar support@spinoffice-crm.com met:

  • het domein

  • een screenshot van de DNS-instelling

  • (optioneel) de foutmelding die u ontvangt

Wij helpen u graag verder.




Was dit artikel nuttig?

Dat is fantastisch!

Hartelijk dank voor uw beoordeling

Sorry dat we u niet konden helpen

Hartelijk dank voor uw beoordeling

Laat ons weten hoe we dit artikel kunnen verbeteren!

Selecteer tenminste een van de redenen
CAPTCHA-verificatie is vereist.

Feedback verzonden

We stellen uw moeite op prijs en zullen proberen het artikel te verbeteren