Webosa
Services
Hébergement web Sites rapides, SSL gratuit, sauvegardes quotidiennes VPS et cloud Serveurs évolutifs, infogérés avec accès root E-mail professionnel E-mail professionnel sur votre domaine Noms de domaine Enregistrer, transférer et gérer Hébergement revendeur Revendez de l'hébergement sous votre propre nom
Webosa
À propos Programme partenaire Guide de choix Aide & Contact
Voir les offres
Mon compte

DMARC uitgelegd: beleid en rapportage voor veilige e-mail

DMARC is de sluitsteen van je e-mailbeveiliging. Het bepaalt wat een ontvangende mailserver moet doen als een bericht de SPF- of DKIM-controle niet doorstaat, en het levert je rapporten over wie er namens jouw domein mailt. In dit artikel lees je hoe DMARC werkt en hoe je veilig een beleid instelt, van meekijken tot streng weigeren. Voor de samenhang met SPF en DKIM lees je SPF, DKIM en DMARC instellen.

Wat is DMARC?

DMARC staat voor Domain-based Message Authentication, Reporting and Conformance. Het bouwt voort op SPF en DKIM en voegt twee dingen toe: een beleid (wat te doen bij een mislukte controle) en rapportage (overzichten van wie er namens je domein mailt). Zo houd je misbruik van je domeinnaam tegen, bijvoorbeeld door phishers die zich voordoen als jouw bedrijf.

DMARC werkt alleen als je eerst SPF en DKIM hebt ingesteld. Stel die dus in voordat je een DMARC-beleid activeert.

Hoe ziet een DMARC-record eruit?

DMARC is een TXT-record op de naam _dmarc.jouwbedrijf.nl. Een voorbeeld om mee te beginnen:

v=DMARC1; p=none; rua=mailto:[email protected]

OnderdeelBetekenis
v=DMARC1De versie. Elk DMARC-record begint hiermee.
p=noneHet beleid: none (alleen meekijken), quarantine (naar spam) of reject (weigeren).
rua=mailto:...Het adres waar de samenvattende rapporten naartoe gaan.

De drie beleidsniveaus

  • p=none. Er verandert niets aan de bezorging; je ontvangt alleen rapporten. Hiermee begin je altijd, om te zien wie er namens je domein mailt.
  • p=quarantine. Berichten die de controle niet doorstaan, gaan naar de spammap.
  • p=reject. Zulke berichten worden geweigerd. Dit is de strengste en veiligste instelling.

DMARC instellen: stap voor stap

  1. Zorg dat SPF en DKIM correct werken en slagen (pass).
  2. Open het DNS-beheer van je domein in het Klantenpaneel.
  3. Maak een TXT-record op de naam _dmarc met als waarde v=DMARC1; p=none; rua=mailto:[email protected].
  4. Sla op en verzamel een paar weken rapporten. Controleer of al je legitieme e-mail slaagt.
  5. Verhoog het beleid stapsgewijs naar p=quarantine en daarna p=reject zodra je zeker weet dat er niets legitiems wordt getroffen.

Veelgestelde vragen

Moet ik SPF en DKIM instellen voordat ik DMARC gebruik?

Ja. DMARC leunt op de resultaten van SPF en DKIM. Stel die eerst in, anders kan een streng DMARC-beleid je eigen legitieme e-mail blokkeren.

Met welk beleid begin ik?

Begin altijd met p=none. Zo verandert er niets aan de bezorging terwijl je via de rapporten controleert of alles klopt. Daarna verhoog je stapsgewijs.

Wat zijn DMARC-rapporten?

Dat zijn overzichten die ontvangende providers naar het adres achter rua sturen. Ze laten zien welke servers namens je domein mailen en of SPF en DKIM slagen.

Wat gebeurt er zonder DMARC?

Zonder DMARC bepaalt elke ontvanger zelf wat er met verdachte mail gebeurt en kan iemand makkelijker jouw domein misbruiken voor phishing. DMARC geeft je grip en inzicht.

Wil je alles in de juiste volgorde instellen? Volg de complete gids SPF, DKIM en DMARC instellen, of ontdek de zakelijke e-mail van Webosa.

Retour à E-mail