Belangrijkste Conclusies
- Het correct configureren van SPF, DKIM en DMARC is van cruciaal belang om aan ontvangende e-mailservers (zoals Gmail en Yahoo) aan te tonen dat Marketo bevoegd is om namens u e-mails te versturen.
- Je mag nooit meer dan één SPF TXT-record op je domein publiceren. Als je er al één hebt, voeg dan gewoon de ‘include’-instructie van Marketo toe.
- Hoewel Marketo automatisch een gedeelde DKIM-handtekening toepast, wordt het ten zeerste aanbevolen om deze te personaliseren met een aangepaste DKIM-handtekening (bij voorkeur met een sleutellengte van 2048 bits) om de reputatie van uw eigen domein op te bouwen.
- Begin je DMARC-traject met een p=none beleid om uw e-mailverkeer veilig te observeren en fouten in de configuratie op te sporen voordat u strengere regels gaat handhaven.
Wanneer uw bedrijf Adobe Marketo Engage gebruikt voor outbound-marketingcampagnes, worden uw e-mails verzonden via uw bedrijfsdomein (bijv. uwdomein.com), maar worden fysiek verzonden vanaf de e-mailservers van Marketo.
Zonder de juiste DNS-autorisatie zullen e-mailproviders deze discrepantie als een risico op spoofing markeren. Door de implementatie van SPF, DKIM en DMARCoverbrug je deze vertrouwenskloof, waardoor het aantal afwijzingen drastisch daalt en je marketingcontent rechtstreeks bij je abonnees terechtkomt.
Waarom zou je je domein voor Marketo verifiëren?
Als u uw outbound-marketing niet beveiligt, brengt dat aanzienlijke operationele risico’s met zich mee. Het instellen van deze protocollen levert onmiddellijke voordelen op:
- Omzeilt spamfilters: Grote e-mailproviders houden verzenders van bulkmails nauwlettend in de gaten. Door SPF en DKIM op elkaar af te stemmen, zorgt u ervoor dat uw marketingcampagnes geautomatiseerde spamfilters omzeilen.
- Versterkt de reputatie van uw domein: in plaats van de e-mailreputatie te delen met alle andere gebruikers op een gedeeld Marketo-IP-adres, koppelt een aangepaste DKIM-configuratie uw e-mailbezorgingspercentages rechtstreeks aan uw eigen correcte verzendgedrag.
- Beschermt uw merk: beschermt uw domeinnaam tegen phishing- en spoofing-aanvallen.
Stappen voor het configureren van Marketo SPF
SPF geeft aan ontvangende servers door welke IP-adressen en subdomeinen toestemming hebben om e-mail namens uw domein te verzenden.
Scenario A: Als je GEEN bestaand SPF-record hebt
Als uw domein nog geen SPF-record heeft, vraag dan uw IT- of netwerkbeheerder om een nieuw TXT-record toe te voegen in uw DNS-console.
- Type: TXT
- Host/Naam: @ (of laat leeg)
- Waarde:
- tekst
v=spf1 mx ip4:[corpIP] include:mktomail.com ~all
- (Opmerking: Vervang [corpIP] door het statische IP-adres van uw zakelijke e-mailserver, zoals uw interne Exchange- of Office-mailserver).
Scenario B: Als je WEL al een SPF-record hebt (meest voorkomend)
Als je domein al een SPF-record heeft (bijvoorbeeld voor Microsoft 365 of Google Workspace), maak dan geen nieuw record aan. Het aanmaken van meerdere SPF-records leidt tot validatiefouten.
Bewerk in plaats daarvan je bestaande TXT-record en voeg het volgende toe include:mktomail.com vlak voor het laatste mechanisme (zoals ~all of -all).
- Voorheen:
- tekst
v=spf1 include:spf.protection.outlook.com ~all
- Na:
- tekst
v=spf1 include:spf.protection.outlook.com include:mktomail.com ~all
Als je domein gebruikmaakt van veel marketingtools van derden en je nadert de limiet van 10 DNS-lookups, overweeg dan om gebruik te maken van een Hosted SPF-service service. U kunt uw huidige configuratie ook controleren met behulp van de SPF-checker van PowerDMARC.

Stappen voor het configureren van aangepaste DKIM in Marketo
Hoewel Marketo uitgaande e-mail automatisch ondertekent met een gedeelde DKIM-handtekening, geldt het aanpassen van uw DKIM-handtekeningen aan uw „Van“-domein als de gouden standaard in de branche.
Stap 1: De sleutels genereren in Marketo
1. Log als beheerder in op uw Marketo-instantie en ga naar het gedeelte ‘Beheer’.

Bron: Marketo-gids
2. Klik in het navigatiemenu aan de linkerkant op ‘E-mail’.

Bron: Marketo-gids
3. Selecteer bovenaan het tabblad SPF/DKIM en klik vervolgens op ‘Domein toevoegen’.

Bron: Marketo-gids
4. Voer het domein in dat u wilt gebruiken in het veld ‘Afzenderadres’ van uw marketingcampagnes.

Bron: Marketo-gids
5. Kies de gewenste Selector (bijv. m1 of een willekeurige aangepaste tekenreeks) en de sleutelgrootte.
Tip: Selecting a Key Size of 2048 is highly recommended for modern, robust security encryption.
6. Klik op ‘Toevoegen’. Marketo genereert dan een unieke naam voor het hostrecord en een bijbehorende TXT-waarde (de openbare sleutel).
Stap 2: Publiceer het DKIM-record in je DNS
Geef de zojuist gegenereerde waarden door aan je IT-team of log in bij de DNS-beheerder van je domeinregistrar (Cloudflare, GoDaddy, Route 53, enz.) en maak de volgende vermelding aan:
- Type: TXT
- Hostrecord / Naam: (Gebruik de tekenreeks die door Marketo wordt verstrekt, die er meestal uitziet als [selector]._domainkey.[uwdomein.com])
- TXT-waarde: (Plak de volledige publieke sleutel die door Marketo is verstrekt)

Bron: Marketo-gids
Important: If you ever need to change your selector or upgrade your key size, you must delete your old entry in Marketo and publish the new key. Because DNS propagation takes 24 to 48 hours, plan this change during low-volume periods.
Stap 3: Controleer de DNS
Zodra uw IT-team de publicatie heeft goedgekeurd, gaat u terug naar het tabblad ‘Admin > E-mail > SPF/DKIM’ in Marketo, selecteert u uw domein en klikt u op ‘DNS controleren’.

Bron: Marketo-gids
Om zelf te controleren of je openbare sleutel toegankelijk is voor externe e-mailservers, voer je een snelle test uit met behulp van de DKIM-checker van PowerDMARC.

Stappen voor het configureren van uw DMARC-record
Nu SPF en aangepaste DKIM zijn ingesteld, bent u klaar om DMARC te configureren. Dit protocol is afhankelijk van de overeenstemming met SPF of DKIM om de authenticiteit van een e-mail te verifiëren. In plaats van te gissen naar de juiste syntaxis, kunt u eenvoudig een volledig conform record aanmaken met de gratis DMARC-recordgenerator.

- Open de gratis tool ‘DMARC Record Generator’.
- Kies p=none (alleen-monitor-modus) voor uw beleid. Dit is een veilig uitgangspunt waarmee wordt voorkomen dat e-mail wordt geblokkeerd terwijl u uw verkeer op fouten analyseert.
Hier volgt een kort overzicht van de beschikbare polissen:
- p=geen (Monitor): Maakt normale e-mailverzending mogelijk en genereert tegelijkertijd waardevolle rapporten over de verzendactiviteiten van uw domein.
- p=quarantaine (Zachte handhaving): E-mails die de authenticatie niet doorstaan, worden rechtstreeks naar de spamfolder van de ontvanger gestuurd.
- p=afwijzen (Strikte handhaving): Wijst niet-conforme e-mails direct af, zodat ze de ontvanger nooit bereiken.
Important: Do not jump straight to an enforcement policy. Doing so could block legitimate marketing communications. A monitoring policy helps you fix underlying issues safely.
- Voer een speciaal e-mailadres in het veld ‘Rapportage’ in, zodat u uw geaggregeerde (rua) rapporten kunt ontvangen.
- Open je DNS-instellingen en maak een nieuw record aan:
- Type: TXT
- Host/Naam: _dmarc (of _dmarc.uwdomein.com)
- Waarde: v=DMARC1; p=none; rua=mailto:[email protected];
- Sla je nieuwe TXT-record op.
Uw installatie controleren
Om er absoluut zeker van te zijn dat alles goed werkt, controleer je je gepubliceerde records met behulp van de gratis DMARC Record Checker.

Als de controle succesvol is, wordt het volgende weergegeven:
- DKIM: Geslaagd / Conform
- DMARC: Beleid gedetecteerd
- SPF: Geslaagd
Als je totaalscore wat aan de lage kant is, betekent dit meestal dat je nog geavanceerde beveiligingsmaatregelen zoals BIMI of MTA-STS moet implementeren.
Laatste woorden
Klaar om de beveiliging van uw e-mail te optimaliseren? Het PowerDMARC-team kan u helpen om met vertrouwen over te stappen op DMARC-handhaving, uw merklogo in de inboxen van uw klanten weer te geven met BIMI en het bijhouden van uw rapportages te vereenvoudigen.
Neem contact op met ons team of boek vandaag nog een PowerDMARC-demo vandaag nog om uw zakelijke communicatie te beveiligen!
- Syntaxis van SPF-records - 14 september 2026
- Handleiding voor het instellen van DKIM, DMARC en SPF voor Oracle-e-mailverzending - 14 september 2026
- DKIM=none: wat dit betekent en hoe je het probleem ‘Bericht niet ondertekend’ kunt oplossen - 13 september 2026


