Handleiding voor het instellen van DKIM, DMARC en SPF in Gorelo

door

Laatst bijgewerkt:
5 leestijd: 5 minuten
Handleiding voor het instellen van DKIM, DMARC en SPF in Gorelo

Belangrijkste Conclusies

  • Behoud het subdomein „gorelo“. Wanneer Gorelo je DNS-records genereert, wordt er een specifiek „gorelo“-subdomeinlabel in de hostnaam opgenomen. Verwijder dit niet, anders mislukt de verificatie.
  • De gegevens zijn accountspecifiek. Gorelo genereert voor elk account unieke Return-Path- en DKIM-waarden. Je moet deze rechtstreeks uit je Gorelo-portaal kopiëren in plaats van algemene waarden te raden.
  • Voeg SPF zorgvuldig samen. Als je al een SPF-record hebt, voeg daar dan het door Gorelo geleverde ‘include’-mechanisme aan toe. Maak nooit een tweede SPF TXT-record aan.
  • Begin met een eenvoudig DMARC-monitoringbeleid (p=none) om geaggregeerde rapporten te ontvangen en uw verkeer te analyseren, voordat u overstapt op een strikt handhavingsbeleid.
  • Gebruik een DMARC-controleprogramma van een derde partij, zoals PowerDMARC, om direct te controleren of uw DNS-configuraties actief zijn en correct werken.

Als je Gorelo gebruikt voor het beheer van je MSP-tickets, meldingen en factureringsmails, en je hebt de authenticatie via een eigen domein nog niet ingesteld, dan leidt deze handleiding je door het volledige proces.

Het instellen van de juiste e-mailverificatie (SPF, DKIM en DMARC) is van cruciaal belang voor Gorelo-gebruikers. Deze drie protocollen werken samen om uw domein te beschermen tegen spoofing, de afleverbaarheid van e-mails te verbeteren en ervoor te zorgen dat de belangrijke antwoorden van uw servicedesk veilig in de inbox van uw klanten terechtkomen in plaats van als spam te worden gemarkeerd.

Waarom zou je je domein bij Gorelo verifiëren?

Gorelo is een veelzijdig platform voor IT-dienstverlening dat is ontworpen om Managed Service Providers (MSP's) te helpen bij het bijhouden van tickets, het beheren van systemen op afstand en het communiceren met klanten.

Wanneer u de benodigde beveiligingsprotocollen voor de uitgaande e-mails van Gorelo correct configureert, zult u onmiddellijk de voordelen merken:

  • Betere bescherming: Beschermt uw MSP-merk tegen phishing en spoofing, waardoor u het vertrouwen van uw klanten behoudt.
  • Betere afleverbaarheid: zorgt ervoor dat grote e-mailproviders uw e-mails vertrouwen, zodat belangrijke antwoorden van de klantenservice en facturen niet in de spamfolder terechtkomen.
  • Verbeterde reputatie: Verbetert uw afzenderscore en bouwt vertrouwen op bij wereldwijde e-mailnetwerken.
  • Praktisch inzicht: biedt nuttige, transparante informatie over wie er namens uw domein e-mails verstuurt.

Stappen voor het configureren van Gorelo SPF- en DKIM-records

Om te beginnen heb je toegang nodig tot je Gorelo-dashboard en de DNS-beheerconsole van je domein.

Stap 1: Maak je eigen records aan in Gorelo

Voordat je je DNS bijwerkt, moet je in Gorelo de juiste hostnamen en waarden aanmaken.

1. Log in op je Gorelo-account.

2. Ga naar Instellingen —> E-mail —> Instellingen.

3. Klik op de knop ‘Domein toevoegen’ in de rechterbovenhoek.

Gorelo DKIM

4. Voer je eigen domeinnaam in (die je klanten in het ‘Van’-adres moeten zien) en sla deze op.

5. Gorelo toont nu een tabel met de DNS-records die voor uw domein nodig zijn. Houd dit venster open.

Gorelo DKIM

Stap 2: Voeg de DKIM-CNAME-records toe aan je DNS

Ga naar je DNS-provider (bijvoorbeeld Cloudflare, GoDaddy, Route 53) waar je domein wordt beheerd. Je moet de door Gorelo verstrekte CNAME-vermeldingen aanmaken om DKIM-versleuteling mogelijk te maken.

  • Type: CNAME
  • Host/Naam: Kopieer de exacte hostnaam van de selector zoals opgegeven door Gorelo (bijv. s1._domainkey.gorelo.yourdomain.com).
  • Doel/Waarde: Plak de exacte doel-URL die door Gorelo is verstrekt.

Opmerking: De meeste DNS-systemen voegen je hoofddomeinnaam automatisch toe, wat betekent dat je, afhankelijk van je provider, mogelijk alleen s1._domainkey.gorelo in het veld ‘Host’ hoeft in te voeren. Zorg ervoor dat je je domeinnaam niet per ongeluk dubbel invoert, maar verwijder het label ‘gorelo’ ook niet.

Je kunt het record zelf controleren met de DKIM-checker van PowerDMARC.

Gorelo DKIM

Stap 3: Voeg het SPF-record toe aan je DNS

Zoek vervolgens het SPF- of Return-Path-record dat in de Gorelo-tabel is aangemaakt.

Als je nog geen SPF-record hebt, maak dan een nieuw TXT-record aan:

  • Type: TXT
  • Host/Naam: @ (of je hoofddomein)
  • Waarde: Gebruik de exacte waarde die door Gorelo wordt opgegeven (bijv. v= spf1 include:mailgun.org ~all)

Als je DNS al een SPF-record bevat voor andere diensten, zoals Google Workspace of Microsoft 365, maak dan geen nieuw record aan. Voeg gewoon de Gorelo-include-instructie toe aan je bestaande record, vlak voor de ~all-tag.

  • Voorbeeld: v=spf1 include:_spf.google.com include:[gorelo_value] ~all

Als u meerdere verzendbronnen beheert en de limiet bijna bereikt, is onze Hosted SPF-oplossing zeker het overwegen waard. U kunt uw huidige record controleren met de SPF-checker van PowerDMARC.

Gorelo DKIM

Stappen om het Gorelo DMARC-record in te schakelen

Gorelo adviseert terecht om voor DMARC de instelling ‘relaxed’ te gebruiken (adkim=r en aspf=r), maar als je helemaal geen DMARC-record hebt gepubliceerd, stel je je domein bloot aan identiteitsfraude en heb je geen zicht op fouten in de afleverbaarheid.

In plaats van een standaardconfiguratie gaan we een degelijk, volledig DMARC-record aanmaken met behulp van de gratis DMARC-recordgenerator van PowerDMARC.

1. Ga naar de gratis DMARC-recordgenerator van PowerDMARC.

2. Selecteer voor het beleid p=none (alleen-monitor-modus). Dit zorgt ervoor dat er in eerste instantie niets wordt geblokkeerd, waardoor u de tijd krijgt om uw e-mailverkeer veilig te controleren voordat u overgaat tot handhaving.

Gorelo DKIM

Als je niet helemaal begrijpt wat ‘p=none’ inhoudt en wat de andere beleidsregels zijn, volgt hier een beknopte uitleg:

  • p=none (Monitor): Alle e-mail wordt normaal verzonden, maar er worden rapporten gegenereerd waarin te zien is wie er namens uw domein e-mail verstuurt.
  • p=quarantaine (zachte handhaving): Leidt ongeautoriseerde e-mails rechtstreeks naar de spam-/junkmap van de ontvanger.
  • p=afwijzen (strikte handhaving): Blokkeert ongeautoriseerde e-mails volledig, waardoor ze helemaal niet worden afgeleverd.

Important: Jumping straight to enforcement risks blocking your own legitimate MSP ticket replies. Starting with p=none is essential to map out your mail flow and fix any authentication issues safely.

1. Voer uw speciale IT-e-mailadres in het veld ‘Rapportage’ in om uw DMARC-overzichtsrapporten (rua) te ontvangen.

2. Log in op je DNS-beheerconsole en voeg een nieuw record toe:

3. Sla het record op.

Uw installatie controleren

Stap 1: Controleer dit in Gorelo

Ga terug naar je Gorelo-account (Instellingen —> E-mail —> Instellingen). Zodra je alle DNS-records bij je provider hebt toegevoegd, klik je op de knop ‘Verifiëren ’. Wacht tot alle rijen worden weergegeven als ‘succesvol geverifieerd’.

Mocht het in eerste instantie niet lukken, raak dan niet in paniek! Het kan enkele minuten tot 24 uur duren voordat de DNS-wijzigingen zijn doorgevoerd. Vernieuw de pagina of kom even later terug. Zodra je hebt gecontroleerd of alles in orde is, kun je het testen door een e-mail te sturen vanuit een ander account naar je Gorelo-doorstuuradres en daarop te reageren.

Stap 2: Voer een laatste controle uit met PowerDMARC

Volg deze controleprocedure om er zeker van te zijn dat uw configuratie volledig correct en actief is:

Gebruik de gratis DMARC Record Checker van PowerDMARC om te controleren of uw record correct is gepubliceerd.

Gorelo DKIM

Wat u kunt verwachten in de resultaten van uw domeingezondheidscontrole:

  • DKIM: Geslaagd / In overeenstemming
  • DMARC: Beleid gedetecteerd
  • SPF: Geslaagd

Voor meer informatie kun je terecht bij het ondersteuningscentrum van Gorelo.

Laatste woorden

Als u de beveiliging van uw e-mail nog verder wilt verbeteren en op een veilige manier de overstap wilt maken van p=none naar DMARC-handhaving, BIMI wilt configureren zodat het logo van uw MSP in de inboxen van uw klanten wordt weergegeven, en uw geautomatiseerde rapporten naadloos wilt monitoren, staat het PowerDMARC-team klaar om u te helpen.

Neem contact met ons op of meld u aan voor een demo met PowerDMARC om zelf de kracht van veiligere e-mailcommunicatie te ervaren!

CTA