Belangrijkste Conclusies
- Directe invloed op de afleverbaarheid: Door SPF, DKIM en DMARC correct in te stellen , voorkomt u dat uw zakelijke berichten als spam worden gemarkeerd en zorgt u ervoor dat uw berichten bij gebruik van Greatmail in hoge mate in de inbox terechtkomen.
- SPF-regel voor één record: publiceer nooit meerdere SPF- records op uw domein. Als u al een bestaand record hebt, voeg dan `include:spf.greatmail.com` hieraan toe in plaats van een tweede TXT-record toe te voegen.
- DKIM per account: Greatmail genereert voor elk domein unieke privésleutels en selectors. Je moet tijdens het aanmeldingsproces je eigen openbare sleutel opvragen bij de Greatmail-helpdesk; je mag de waarden niet zelf raden.
- Veilige, gefaseerde implementatie: Begin altijd met een DMARC-beleid met de instelling `p=none` om uw uitgaande e-mailstromen veilig te monitoren, voordat u overgaat op strikte handhaving (`p=reject`).
Wanneer uw organisatie gebruikmaakt van Greatmail voor e-mailhosting of uitgaande SMTP-diensten, worden uw berichten verzonden via de gespecialiseerde serverinfrastructuur van Greatmail.
Zonder de juiste DNS-autorisatie kunnen e-mailproviders (zoals Gmail en Yahoo) uw e-mails beschouwen als ongeoorloofde pogingen tot spoofing. Door een op elkaar afgestemd SPF-, DKIM- en DMARC-beleid in te voeren, wordt deze vertrouwenskloof overbrugd, wordt uw merkidentiteit gevalideerd en wordt uw uitgaande e-mail beveiligd.

Stap 1: Vraag domeinconfiguratie en aangepaste sleutels aan
Aangezien Greatmail unieke selectors en sleutelparen per account afzonderlijk coördineert, moet u uw aangepaste hostingparameters rechtstreeks uit uw onboarding-instructies of via de Greatmail-klantenservice opvragen.
1. Domeinconfiguratie indienen: Registreer tijdens het onboardingproces uw exacte verzenddomein bij Greatmail.
2. Bepaal uw servicetype: Geef aan of uw domein gebruik zal maken van volledig door Greatmail gehoste mailboxen of dat u alleen uitgaande SMTP-diensten configureert.
Important: If you only use Greatmail for SMTP-only outbound sending, do not change your MX records. MX records govern inbound mail. Only point your MX records to Greatmail (commonly smtp.greatmail.com with priority 10) if they are hosting your incoming mailboxes.
3. Vraag uw aangepaste sleutels aan: Vraag Greatmail om uw accountspecifieke DKIM-selector en DKIM-openbare sleutel te verstrekken, en controleer of er voor uw domein een aangepast, afgestemd Return-Path is toegewezen.
Stap 2: Greatmail SPF configureren
SPF geeft de verzendende mailservers toestemming om namens uw domein e-mail te verzenden.
Scenario A: Als je GEEN bestaand SPF-record hebt
Als je domein momenteel geen SPF-record heeft, voeg dan een nieuw TXT-record toe aan je DNS-zone:
- Type: TXT
- Host/Naam: @ (of laat leeg voor het hoofddomein)
- Waarde:
v=spf1 mx include:spf.greatmail.com ~all
(Opmerking: We raden aan om bij de eerste configuratie van je monitoring de optie ~all (soft fail) te gebruiken in plaats van de strikte optie -all (hard fail), om te voorkomen dat legitieme e-mails worden teruggestuurd terwijl je je bronnen op elkaar afstemt).
Scenario B: Als je WEL al een SPF-record hebt (meest voorkomend)
Als je al e-mails verstuurt via andere tools (zoals Microsoft 365 of Google Workspace), maak dan nooit een tweede SPF-record aan. Dit leidt onmiddellijk tot een PermError.
Voeg in plaats daarvan de `include`-instructie van Greatmail samen met je huidige record:
Voorheen:
v=spf1 include:spf.protection.outlook.com ~all
Na:
v=spf1 include:spf.protection.outlook.com include:spf.greatmail.com ~all
Als je meerdere verzendplatforms van derden toevoegt, kun je de standaardlimiet van 10 DNS-lookups overschrijden. Je kunt het aantal lookups bijhouden met de SPF-checker van PowerDMARC of de limiet volledig omzeilen met Hosted SPF.

Stap 3: Aangepaste DKIM configureren
DKIM ondertekent uitgaande berichten met een privésleutel, die ontvangende servers vervolgens verifiëren aan de hand van de openbare sleutel die in uw DNS is gepubliceerd. Aangezien Greatmail unieke sleutelparen genereert, mag u de selector van een andere klant niet kopiëren.
Maak met behulp van de exacte selector en de openbare sleutel die Greatmail je heeft verstrekt een nieuw DNS-record aan:
- Type: TXT
- Hostrecord / Naam: [selector]._domainkey (vervang [selector] door de specifieke tekenreeks die je van de Greatmail-helpdesk hebt gekregen)
- TXT-waarde:
v=DKIM1; k=rsa; p=[Greatmail-public-key]
Note:When copying the public key, ensure you do not introduce accidental spaces or line breaks. Once published, confirm with Greatmail support that the record has propagated so they can toggle active signing on their servers. If you want to check your keys, you can do so by using PowerDMARC's DKIM checker.

Stap 4: Stel je DMARC-record in
DMARC is afhankelijk van de overeenstemming met SPF of DKIM om de authenticiteit van een e-mail te verifiëren. Om de DMARC-controle te doorstaan, moet het domein in de zichtbare „Van“-header overeenkomen met het geauthenticeerde domein dat wordt gebruikt in SPF (Return-Path) of DKIM (d= ondertekeningstag).
Gebruik de gratis DMARC Record Generator van PowerDMARC om je eerste record op te stellen.

1. Open je DNS-instellingen en maak een nieuw record aan:
- Type: TXT
- Host/Naam: _dmarc
- Waarde: v=DMARC1; p=none; rua=mailto:[email protected];
2. Sla je nieuwe record op.
Door een ‘p=none’-beleid toe te passen, kunt u alle verzendbronnen veilig monitoren in geaggregeerde XML-rapporten (rua) zonder het risico te lopen dat de bezorging van uw legitieme e-mailstromen wordt verstoord.
Stap 5: Controleren, problemen oplossen en afdwingen
Voer een live-test uit om te controleren of je authenticatie correct is ingesteld.
- DNS-propagatie testen: gebruik de DMARC Record Checker van PowerDMARC om te controleren of uw SPF-, DKIM- en DMARC-TXT-records naar de juiste hostnamen verwijzen.

Een test-e-mail verzenden: Verstuur een echte e-mail via je Greatmail SMTP-inloggegevens, met je productie-„Van“-adres, naar een mailbox waarover je de controle hebt.
Controleer de headers: bekijk de onbewerkte berichtheaders (bijvoorbeeld via ‘Origineel weergeven’ in Gmail) en controleer de header ‘Authentication-Results’:
Controleer of ‘spf=pass’ wordt weergegeven en ga na of het ‘smtp.mailfrom’-domein overeenkomt met uw ‘Van’-domein.
Zoek naar `dkim=pass` en controleer of de `d=`-tag overeenkomt met je domein.
Controleer of dmarc=pass daadwerkelijk is vastgelegd.
Common Pitfall: If SPF passes for a Greatmail-owned return-path domain and DKIM passes for a Greatmail-owned signing domain, DMARC will still fail because neither domain aligns with your personal "From" domain. Ensure Greatmail has configured a custom aligned return-path and custom DKIM under your specific domain.
Veilige route naar p = afwijzen
Hanteer gedurende één conjunctuurcyclus het controlebeleid ‘p=none’. Dit geeft seizoensgebonden, transactiegerelateerde en geautomatiseerde e-mailstromen ruim de tijd om in uw rapporten te verschijnen. Zodra u hebt gecontroleerd dat al uw geautoriseerde verzendbronnen de afgestemde authenticatie doorstaan, past u uw beleid aan naar ‘in quarantaine plaatsen’ en uiteindelijk naar ‘weigeren’ om identiteitsfraude en spoofing te voorkomen:
- Quarantaine (tussentijdse opslag): v=DMARC1; p=quarantaine; rua=mailto:[email protected];
- Afwijzen (handhaving): v=DMARC1; p=reject; rua=mailto:[email protected];
Laatste woorden
Klaar om de beveiliging van uw e-mail te optimaliseren? Het PowerDMARC-team kan u helpen om uw Greatmail-verkeer met een gerust hart te monitoren, veilig over te stappen op DMARC-handhaving en uw merklogo in de inboxen van uw klanten weer te geven met BIMI.
Neem contact op met ons team of boek vandaag nog een PowerDMARC-demo om uw zakelijke communicatie te beveiligen!
- Handleiding voor e-mailverificatie van Greatmail: SPF, DKIM en DMARC - 11 september 2026
- Wat is de BIMI AVP-tag? Uitleg over avatarvoorkeuren - 8 september 2026
- Wat is APRF? Uitleg over de nieuwe standaard voor feedback over e-mailbezorgbaarheid - 4 september 2026

