Deze handleiding leidt je door het proces van het configureren van SPF, DKIM en DMARC records voor Notifii zodat je uitgaande e-mails goed worden geverifieerd en beschermd tegen spoofing.
E-mailverificatie zorgt ervoor dat e-mails die vanaf jouw domein worden verzonden betrouwbaar zijn en niet zijn gewijzigd tijdens de bezorging. De drie belangrijkste standaarden die je zult configureren zijn:
- SPF (Sender Policy Framework): Definieert welke mailservers gemachtigd zijn om e-mails namens uw domein te verzenden.
- DKIM (DomainKeys Identified Mail): Gebruikt cryptografische handtekeningen om te controleren of uw berichten legitiem zijn en intact blijven tijdens het verzenden.
- DMARC (Domain-based Message Authentication, Reporting & Conformance): Bouwt voort op SPF en DKIM en geeft je controle over hoe ontvangende servers niet-geverifieerde berichten afhandelen, terwijl het ook inzichtelijk is via rapporten.
Stap 1: Het SPF Record voor Notifii configureren
1. Log in op het portaal van uw DNS hostingprovider.
2. Navigeer naar de DNS-beheer of Zone-editor sectie.
3. Maak een nieuw TXT record met de volgende waarden:
- Host/Naam: @ (of laat leeg indien vereist door uw provider)
Waarde: u538675.wl176.sendgrid.net
4. Sla het record op.
Belangrijk: Als uw domein al een bestaand SPF-record heeft (bijvoorbeeld van een andere e-mailservice), moet u de vermeldingen samenvoegen samenvoegen tot één SPF-record. Meerdere SPF-records voor hetzelfde domein veroorzaken fouten.
- U kunt uw bestaande SPF-record bewerken om het domein of IP-adres van de derde partij op te nemen als geautoriseerde bron, zoals hieronder wordt weergegeven:
Stap 2: Het DKIM record voor Notifii configureren
Notifii vereist dat er twee DKIM CNAME-records aan je domein worden toegevoegd:
| Type | Hostnaam | Punten naar (Waarde) |
|---|---|---|
| CNAME | ntf._domainkey | ntf.domeinnaam.u538675.wl176.sendgrid.net |
| CNAME | ntf2._domeiney | ntf2.domeiney.u538675.wl176.sendgrid.net |
Tips:
- Zorg ervoor dat u proxying uitschakelt uitschakelt (bijvoorbeeld in Cloudflare) wanneer u deze records toevoegt. Proxied CNAME's worden mogelijk niet correct gevalideerd.
- Als je DNS eenmaal is toegevoegd, laat het dan even rusten voordat je DKIM-uitlijning test.
Stap 3: Het DMARC record voor Notifii configureren
DMARC helpt je beslissen wat er gebeurt als de verificatie van een e-mail van je domein mislukt en biedt rapporten voor overzicht.
1. Inloggen bij PowerDMARC
2. Navigeer naar Analysis Tools > PowerToolbox > Generator Tools > DMARC-generator
3. Voeg in de console van uw DNS-provider een nieuw TXT-record met deze waarden:
- Host/Naam: _dmarc
Waarde (initiële aanbevolen record):
v=DMARC1; p=none; rua=mailto:[email protected]; ruf=mailto:[email protected]; sp=none; aspf=r;
4. Sla het record op.
5. Begin met p=geen (bewakingsmodus). Hiermee kun je rapporten verzamelen zonder de e-mailaflevering te beïnvloeden.
6. Zodra je de rapporten hebt bekeken en hebt bevestigd dat legitieme services in overeenstemming zijn met SPF en DKIM, kun je overgaan op een strenger beleid zoals quarantaine of weigeren om pogingen tot spoofing te blokkeren.
Stap 4: Controleer en bewaak Notifii SPF, DKIM en DMARC Records
- Wacht tot 24-48 uur Wacht tot de DNS-wijzigingen zijn doorgevoerd.
- Gebruik een DMARC record checker of domein analyzer om te controleren of je SPF-, DKIM- en DMARC-records correct zijn gepubliceerd.
- Controleer regelmatig de rapporten die je ontvangt om er zeker van te zijn dat er geen legitieme e-mailbronnen worden geblokkeerd.
Door SPF, DKIM en DMARC goed te configureren voor Notifii, kun je:
- Bescherm je domein tegen phishing en spoofing.
- Verbeter de bezorgbaarheid van e-mails en het vertrouwen van ontvangers.
- Krijg inzicht in wie e-mails verstuurt via uw domein.
Voor geautomatiseerde bewaking, visualisatie van rapporten en geavanceerd beheer van DMARC-beleid kun je dit proces vereenvoudigen met DMARC-beheerplatform van PowerDMARC.
