Handleiding voor het instellen van Happyfox DKIM, DMARC en SPF

door

Laatst bijgewerkt:
5 leestijd: 5 minuten
Handleiding voor het instellen van Happyfox DKIM, DMARC en SPF

Belangrijkste Conclusies

  • Verifieer uw HappyFox-e-mails met SPF, DKIM en DMARC om uw domein te beschermen en de afleverbaarheid te verbeteren.
  • Gebruik de juiste HappyFox SPF- en DKIM-records, afhankelijk van of uw account in het datacenter in de VS of in de EU wordt gehost.
  • Voeg HappyFox toe aan je bestaande SPF-record in plaats van meerdere SPF-records aan te maken, wat tot authenticatiefouten kan leiden.
  • Start DMARC met p=none om uw e-mailverkeer te monitoren en authenticatieproblemen op te sporen voordat u overgaat tot handhaving.
  • Controleer de SPF-, DKIM- en DMARC-records zowel in HappyFox als met een speciale DMARC-checker nadat je wijzigingen in de DNS hebt aangebracht.
  • Zodra uw configuratie stabiel is, kunt u overgaan tot het afdwingen van DMARC en aanvullende protocollen zoals BIMI, MTA-STS en DNSSEC overwegen voor een betere e-mailbeveiliging.

Als je Happyfox gebruikt om je helpdesk te beheren en ondersteuningsmails naar je klanten te sturen, en je hebt de domeinverificatie nog niet ingesteld, dan leidt deze handleiding je door het volledige proces.

Het instellen van de juiste e-mailverificatie (SPF, DKIM en DMARC) is van cruciaal belang voor Happyfox-gebruikers. Deze drie records werken samen om uw domein te beschermen tegen spoofing, de afleverbaarheid van e-mails te verbeteren en ervoor te zorgen dat uw ondersteuningsberichten veilig in de inbox van uw klanten terechtkomen, terwijl tegelijkertijd wordt voldaan aan de strenge eisen van grote e-mailproviders zoals Gmail en Yahoo.

Waarom zou je je domein bij Happyfox verifiëren?

Happyfox is een uitgebreide helpdesk- en klantenservicesoftware die is ontworpen om bedrijven te helpen bij het bijhouden van tickets, het opzetten van geautomatiseerde workflows en het beheren van klantcommunicatie via meerdere kanalen.

Als u de benodigde protocollen voor Happyfox correct configureert, zult u direct de voordelen merken:

  • Betere bescherming: Beschermt uw merk tegen phishing, spoofing en ongeoorloofd misbruik van domeinnamen.
  • Betere afleverbaarheid: zorgt ervoor dat e-mailproviders uw e-mails vertrouwen, zodat uw belangrijke supporttickets en antwoorden niet in de spamfolder terechtkomen.
  • Verbeterde reputatie: Verbetert uw afzenderscore en bouwt vertrouwen op bij wereldwijde e-mailnetwerken.
  • Praktisch inzicht: biedt nuttige, transparante informatie over wie er namens uw domein e-mails verstuurt.

Stappen voor het configureren van Happyfox SPF- en DKIM-records

Happyfox SPF

Bron: Handleiding voor e-mailverificatie van Happyfox

Om te beginnen heb je toegang nodig tot twee dingen: je Happyfox-agentportaal en de DNS-beheerconsole van je domein.

Stap 1: Bepaal welk Happyfox-datacenter van jou is

Controleer, voordat je je DNS bijwerkt, waar je Happyfox-account wordt gehost.

  • Datacenter in de VS: de URL van het account eindigt op .com
  • EU-datacenter: de URL van het account eindigt op .net

(Opmerking: als je het niet zeker weet, klik dan op het ondersteuningspictogram rechtsboven in je Happyfox Agent-portaal om dit te controleren).

Stap 2: Voeg het SPF-record toe aan je DNS

Ga naar je DNS-provider (bijvoorbeeld Cloudflare, GoDaddy, Namecheap, Route 53) waar je domein wordt beheerd, en open je DNS-instellingen.

Als je nog geen SPF-record hebt, maak dan een nieuw TXT-record aan:

  • Type: TXT
  • Host/Naam: @ (of je hoofddomein)
  • Waarde (datacenter in de VS): v=spf1 include:spf.happyfox.com ~all
  • Waarde (EU-datacenter): v=spf1 include:spf.happyfox.net ~all

(Opmerking: als je DNS al een SPF-record bevat voor andere diensten zoals Google of Outlook, maak dan geen nieuw record aan. Voeg gewoon de Happyfox-include-instructie toe, bijvoorbeeld: include:spf.happyfox.com, aan je bestaande record, vlak voor de ~all-tag.)

Als u meerdere verzendbronnen beheert en de limiet bijna bereikt, is onze Hosted SPF-oplossing zeker het overwegen waard. U kunt uw huidige record controleren met de SPF-checker van PowerDMARC.

Happyfox SPF

Stap 3: Voeg de DKIM CNAME-records toe aan je DNS

Je moet twee nieuwe CNAME-vermeldingen in je DNS aanmaken om DKIM-versleuteling te kunnen gebruiken.

Eerste record (DKIM 1 CNAME):

Type: CNAME
Host/Naam: happyfox1._domainkey
Doel/Waarde (VS): happyfox1._domainkey.happyfox.com
Doel/Waarde (EU): happyfox1._domainkey.happyfox.net

Tweede record (DKIM 2 CNAME):

Type: CNAME
Host/Naam: happyfox2._domainkey
Doel/Waarde (VS): happyfox2._domainkey.happyfox.com
Doel/Waarde (EU): happyfox2._domainkey.happyfox.net

(Opmerking: Bij de meeste DNS-systemen wordt je domeinnaam automatisch ingevuld, wat betekent dat de waarde in het veld ‘Host’ alleen ‘happyfox1._domainkey’ hoeft te zijn. Als de verificatie later mislukt, probeer dan de domeinnaam expliciet op te nemen in het veld ‘Host’, bijvoorbeeld ‘happyfox1._domainkey.yourdomain.com’).

Je kunt het record zelf controleren met de DKIM-checker van PowerDMARC.

Happyfox SPF

Stappen om het Happyfox DMARC-record in te schakelen

Hoewel de documentatie van HappyFox een eenvoudig DMARC-voorbeeld bevat, wordt daarin niet altijd verplicht gesteld dat er een rapportage-e-mail aan wordt toegevoegd. Dit betekent dat je in het duister tast; je weet niet of je domein wordt misbruikt of dat sommige van je legitieme e-mails de authenticatie niet doorstaan.

In plaats van een standaardconfiguratie te gebruiken, gaan we een correct en volledig DMARC-record aanmaken met behulp van de gratis DMARC-recordgenerator van PowerDMARC.

1. Ga naar de gratis DMARC-recordgenerator van PowerDMARC.

2. Selecteer voor het beleid p=none (alleen-monitor-modus). Dit zorgt ervoor dat er in eerste instantie niets wordt geblokkeerd, waardoor u de tijd krijgt om uw e-mailverkeer veilig te controleren voordat u overgaat tot handhaving.

Happyfox SPF

Als je niet helemaal begrijpt wat ‘p=none’ inhoudt en wat de andere beleidsregels zijn, volgt hier een beknopte uitleg:

  • p=none (Monitor): Alle e-mail wordt normaal verzonden, maar er worden rapporten gegenereerd waarin wordt weergegeven wie er namens uw domein e-mail verstuurt.
  • p=quarantaine (zachte handhaving): Leidt ongeautoriseerde e-mails rechtstreeks naar de spam-/junkmap van de ontvanger.
  • p=afwijzen (strikte handhaving): Blokkeert ongeautoriseerde e-mails volledig, waardoor ze helemaal niet worden afgeleverd.

Belangrijk: Als je meteen overgaat tot handhaving, loop je het risico dat je eigen legitieme zakelijke e-mails (zoals facturen of marketingmateriaal) worden geblokkeerd. Het is essentieel om te beginnen met p=none, zodat je je e-mailverkeer in kaart kunt brengen en eventuele authenticatieproblemen veilig kunt oplossen.

1. Voer uw speciale e-mailadres in het veld ‘Rapportage’ in om uw DMARC-overzichtsrapporten (rua) te ontvangen.

2. Log in op je DNS-beheerconsole en voeg een nieuw record toe:

  • Type: TXT
  • Host/Naam: _dmarc (of _dmarc.uwdomein.com)
  • Waarde: v=DMARC1; p=none; rua=mailto:[email protected];

3. Sla het record op.

Uw installatie controleren

Stap 1: Controleer dit in Happyfox

Ga terug naar je Happyfox-account en ga naar Kanalen > Een kanaal bewerken. Klik op de knop Nu verifiëren naast zowel het gedeelte ‘SPF-verificatie in behandeling ’ als het gedeelte ‘DKIM-verificatie in behandeling ’. Na een succesvolle verificatie verandert het waarschuwingspictogram in een groen vinkje.
Als het in eerste instantie niet lukt, raak dan niet in paniek! DNS-propagatie kan enkele minuten tot 24 uur duren. Vernieuw de pagina of kom even later terug.

Stap 2: Voer een laatste controle uit met PowerDMARC

Volg deze controleprocedure om er zeker van te zijn dat uw configuratie volledig correct en actief is:

Gebruik de gratis DMARC Record Checker van PowerDMARC om direct te controleren of uw record correct is gepubliceerd.

Happyfox SPF

Wat u kunt verwachten in de resultaten van uw domeingezondheidscontrole:

  • DKIM: Geslaagd / In overeenstemming
  • DMARC: Beleid gedetecteerd
  • SPF: Geslaagd

Opmerking: Als de totale gezondheidsscore van uw domein lager is dan verwacht, komt dat waarschijnlijk doordat u nog geen aanvullende beveiligingsprotocollen zoals BIMI, MTA-STS of DNSSEC hebt geïmplementeerd.

Voor meer informatie kun je terecht bij het ondersteuningscentrum van Happyfox.

Laatste woorden

Als u de beveiliging van uw e-mail nog verder wilt verbeteren, veilig de overstap wilt maken van p=none naar DMARC-handhaving, BIMI wilt configureren zodat uw logo in de inbox van uw abonnees wordt weergegeven, en uw geautomatiseerde rapporten naadloos wilt monitoren, staat het PowerDMARC-team klaar om u te helpen.

Neem contact met ons op of meld u aan voor een demo met PowerDMARC om zelf de kracht van veiligere e-mailcommunicatie te ervaren!

CTA