Webmedia - Nijmegen

SPF, DKIM, DMARC: wat betekenen deze letters?

10 april 2024

Veilig e-mailen is cruciaal voor elk bedrijf. Je wilt immers niet dat je vertrouwelijke mails in handen komen van criminelen. Daarnaast hebben veel mensen last van spam: ongewenste reclame. Om ervoor te zorgen dat het e-mailen veilig gebeurt, en om spam te voorkomen, zijn er drie regels die elke server heeft: SPF, DKIM en DMARC. Maar wat houden deze letters nu eigenlijk in?

Hoe werkt SPF?

SPF staat voor Sender Policy Framework. Het is een manier voor servers om te onthouden van wie ze e-mails ontvangen. Zie het als een soort telefoonboek waarin alle medewerkers van een organisatie staan. Zo kan de server bevestigen dat een e-mail authentiek is. SPF-records zijn lijsten met alle IP-adressen van een server die een e-mail vanaf dat domein mogen sturen.

Mail servers die een e-mail ontvangen, kunnen eerst checken of het SPF-record geldig is. Als het antwoord ‘ja’ is, komt het in je inbox terecht. Anders wordt de mail tegengehouden of naar de spambox verplaatst.

Wat is DKIM precies?

DKIM is de afkorting van DomainKeys Identified Mail. Het zorgt ervoor dat eigenaren van mailservers hun e-mails automatisch kunnen laten ondertekenen. Op die manier kun je laten zien dat je e-mail legitiem is. Het is een soort digitale handtekening, gebouwd op cryptografie en wiskunde. Zo weten servers dat er niet geknoeid is met de beveiliging van de e-mail.

Het werkt met publieke en private sleutels. Het is een best ingewikkelde klus om het allemaal goed in te stellen en het is lastig te begrijpen. DKIM-problemen komen regelmatig voor, en Webmedia - Nijmegen is dé specialist om deze problemen op te lossen. Zo kun je veilig mailen. Neem contact met ons op om je e-mail goed in te laten stellen.

DMARC: wat is dat?

Domain-based Message Authentication Reporting and Conformance is natuurlijk een hele mond vol, dus korten we het vaak af tot DMARC. DMARC vertelt een ontvangende server wat te doen met bepaalde resultaten, nadat de SPF en DKIM zijn gecontroleerd. Wat er gebeurt, hangt af van hoe de server is ingesteld. Het kan instructies geven aan mailservers om bepaalde mails in quarantaine te zetten, geheel af te wijzen, of door te laten.

De regels daarvoor, stel je in aan de hand van DMARC records. Een record kan ook instructies bevatten om rapporten aan beheerders te versturen over welke e-mails zijn doorgelaten en welke zijn tegengehouden. Het komt soms voor dat legitieme mails per ongeluk worden aangemerkt als spam. Dit probleem zit meestal in een foute instelling van DMARC.

Kun je dit zelf instellen?

In principe kun je SPF, DKIM en DMARC zelf instellen, als je precies weet wat je doet. Het feit is dat veruit de meeste mensen andere kwaliteiten hebben dan het beheren van servers. Stel je deze records verkeerd in, dan kan dat in grote problemen met je mailserver resulteren. E-mails komen niet meer door, belanden in de spambox of je ontvangt juist heel veel spam in je gewone inbox. En dan heb je ook nog het risico dat jouw eigen e-mails niet goed bij anderen aankomen.

Daarom raden we je aan om deze zaken in te laten stellen door een specialist van Webmedia - Nijmegen. We zijn opgeleid om aan de slag te kunnen met veilig e-mailen. In een tijd van desinformatie, verhoogde cybercriminaliteit en een stijging van het aantal datalekken, is veilig e-mailen cruciaal. Zo voorkom je dat je slachtoffer wordt van online criminaliteit.

SPF, DKIM, DMARC: wat betekenen deze letters? 1
SPF, DKIM, DMARC: wat betekenen deze letters? 2
Delen: