Belangrijkste Conclusies
- De SPF-waarde is afhankelijk van het continent of de regio waarin u zich bevindt. Oracle vereist een regio- of continent-specifieke `include`-instructie in uw SPF-record om correct aan te sluiten bij hun bezorginfrastructuur.
- DKIM-records kunnen worden gegenereerd of geïmporteerd. Met Oracle kunt u rechtstreeks vanuit de OCI-console nieuwe, op CNAME gebaseerde DKIM-sleutels genereren of uw bestaande sleutels importeren bij het migreren van platforms.
- Zorg ervoor dat u uw SPF zorgvuldig samenvoegt. Als u al een bestaand SPF-record hebt, moet u daar het ‘include’-mechanisme van Oracle aan toevoegen. Publiceer nooit meer dan één SPF TXT-record op uw domein.
- Begin met een eenvoudig DMARC-monitoringbeleid (p=none) om inkomend e-mailverkeer veilig te analyseren, voordat u overstapt op strengere beveiligingsregels zoals quarantaine of afwijzing.
- Gebruik een DMARC-controleprogramma van een derde partij, zoals PowerDMARC, om te controleren of uw instellingen actief zijn en correct werken.
Als uw organisatie Oracle Cloud Infrastructure (OCI) Email Delivery of Oracle Integration Cloud (OIC) gebruikt voor het verzenden van transactionele berichten, meldingen of bulkcampagnes, is het instellen van een robuuste domeinverificatie een cruciale stap.
Door een correcte e-mailverificatie (SPF, DKIM en DMARC) in te stellen, zorgt u ervoor dat uw domein beschermd blijft tegen spoofing. Zonder deze records lopen uw door Oracle gegenereerde e-mails een groot risico om in de spamfolder terecht te komen of volledig te worden geblokkeerd door grote e-mailproviders zoals Gmail en Yahoo.
Waarom moet u uw domein verifiëren voor de bezorging van Oracle-e-mail?
Oracle Cloud Infrastructure biedt meldings- en verzendservices op bedrijfsniveau. Hoewel hun verzendplatform uiterst veilig is, leidt het verzenden van e-mail via een niet-geverifieerd aangepast domein vaak tot het activeren van spamfilters.
Zodra u de benodigde authenticatieprotocollen hebt geconfigureerd, zult u onmiddellijk de voordelen ervan merken:
- Betere bescherming: Beschermt uw merk tegen phishing en domeinspoofing door te controleren of e-mails afkomstig zijn van een betrouwbare, geautoriseerde bron.
- Betere afleverbaarheid: Grote e-mailproviders baseren zich op zuivere authenticatiesignalen om te bepalen of meldingen rechtstreeks naar de primaire inbox moeten worden doorgestuurd.
- Concrete inzicht: Biedt transparante inzichten in wie er e-mails verstuurt namens uw bedrijfsdomein.
Stappen voor het configureren van Oracle SPF- en DKIM-records
Om het installatieproces te starten, moet u inloggen op uw Oracle Cloud Infrastructure (OCI)-console en naar het DNS-beheerdashboard van uw domeinregistrar gaan (zoals Cloudflare, GoDaddy of Route 53).
Stap 1: Een e-maildomein aanmaken in OCI
Om uw authenticatiewaarden te genereren, moet u eerst uw verzenddomein registreren in de OCI-console.
1. Log in op de OCI-console in de regio die uw applicaties gebruiken voor het verzenden van e-mail.
2. Open het navigatiemenu en selecteer ‘Developer Services’.
3. Selecteer onder ‘Applicatie-integratie’ de optie ‘E-mailverzending’ en klik op ‘E-maildomeinen’.
4. Klik op ‘E-maildomein aanmaken’, kies uw compartiment en voer het exacte verzenddomein of subdomein in dat u in uw ‘Van’-adres gaat gebruiken.
5. Open vervolgens het menu ‘Goedgekeurde afzenders’ en voeg elk specifiek e-mailadres toe dat e-mail via Oracle gaat verzenden, aangezien OCI e-mail van niet-goedgekeurde afzenders weigert.
Stap 2: Voeg het SPF-record toe aan je DNS
Een SPF-record geeft ontvangende servers door welke IP-adressen bevoegd zijn om e-mail namens uw domein te verzenden. Oracle maakt gebruik van regionale en continentale records om uw configuratie optimaal te houden.
Log in op de beheeromgeving van je DNS-provider en werk je TXT-records bij. Als je nog geen SPF-record hebt, maak dan een nieuw TXT-record aan op je hoofddomein (@):
- Type: TXT
- Host/Naam: @
- Waarde:
VS/Amerika: v=spf1 include:rp.oracleemaildelivery.com ~all
Europa: v=spf1 include:eu.rp.oracleemaildelivery.com ~all
Azië-Pacific: v=spf1 include:ap.rp.oracleemaildelivery.com ~all
Alle commerciële regio’s: v=spf1 include:rp.oracleemaildelivery.com include:ap.rp.oracleemaildelivery.com include:eu.rp.oracleemaildelivery.com ~all
Note: If you have an existing SPF record for other services like Google Workspace or Microsoft 365, do not create a second TXT record. Simply merge the correct Oracle include statement into your existing record before the ~all tag. For example: v=spf1 include:_spf.google.com include:rp.oracleemaildelivery.com ~all.
Als u meerdere verzendbronnen beheert en de limiet bijna bereikt, is onze Hosted SPF-oplossing zeker het overwegen waard. U kunt uw huidige record controleren met de SPF-checker van PowerDMARC.
Stap 3: Voeg het DKIM-record toe aan je DNS
DKIM voegt een digitale handtekening toe aan je uitgaande berichten, waarmee wordt gecontroleerd of de e-mail daadwerkelijk is verzonden en geautoriseerd door de domeineigenaar.
1. Ga terug naar je OCI-console onder ‘E-maildomeinen’ en selecteer je domeinnaam.
2. Selecteer onder ‘Bronnen’ op de linkerpagina ‘Details’ de optie ‘DKIM ’ en klik op ‘DKIM toevoegen’.
3. Voer de gewenste naam voor de selector in en klik op ‘DKIM -recordgenereren’.
4. OCI genereert een CNAME-record en een waarde voor dat CNAME-record.
5. Log in op de beheerconsole van je DNS-provider en publiceer het gegenereerde CNAME-record:
- Type: CNAME
- Host/Naam: [selector]._domainkey
- Waarde/Doel: [generated_value].dkim.[region].oracleemaildelivery.com
6. Ga terug naar de OCI-console, klik op ‘DKIM toevoegen’ om het genereren te voltooien en wacht tot de status op ‘actief’ komt te staan.
Je kunt het record zelf controleren met de DKIM-checker van PowerDMARC.
Stappen om het Oracle DMARC-record in te schakelen
Nu uw SPF- en DKIM-records zijn gepubliceerd, is het noodzakelijk om een DMARC-beleid in te voeren om de identiteit van uw domein te beschermen.
Je kunt je DMARC-record veilig aanmaken met behulp van de gratis generator van PowerDMARC:
1. Ga naar de gratis DMARC-recordgenerator van PowerDMARC.
2. Stel uw beleid in op p=none (alleen-monitor-modus). Hierdoor worden uw berichten normaal verzonden, terwijl er tegelijkertijd geaggregeerde rapporten worden gegenereerd, zodat u de status van uw e-mailstromen kunt volgen.
3. Voer uw speciale beveiligings-e-mailadres in om DMARC-overzichtrapporten (rua) te ontvangen.
4. Log in op je DNS-beheerpaneel en voeg een nieuw TXT-record toe:
- Type: TXT
- Host/Naam: _dmarc
- Waarde: v=DMARC1; p=none; rua=mailto:[email protected];
5. Sla het record op.
Als je niet helemaal begrijpt wat ‘p=none’ inhoudt en wat de andere beleidsregels zijn, volgt hier een beknopte uitleg:
- p=none (Monitor): Alle e-mail wordt normaal verzonden, maar er worden rapporten gegenereerd waarin wordt weergegeven wie er namens uw domein e-mail verstuurt.
- p = quarantaine (zachte handhaving): leidt ongeautoriseerde e-mails rechtstreeks naar de spam-/junkmap van de ontvanger.
- p=afwijzen (strikte handhaving): Blokkeert ongeautoriseerde e-mails volledig, waardoor ze helemaal niet worden afgeleverd.
Important: Jumping straight to enforcement risks blocking your own legitimate business emails. Starting with p=none is essential to map out your mail flow and fix any authentication issues safely. However, staying at p=none for too long is not recommended as it leaves your domain vulnerable to phishing and impersonation threats. Move to an enforcement policy as soon as you are confident with your setup.
Uw installatie controleren
Stap 1: Controleer dit in Oracle
Ga naar de pagina ‘E-maildomeingegevens’ in de OCI-console. Ga naar het gedeelte over SPF- en DKIM-verificatie en start de validatiecontrole om te controleren of het Oracle-platform uw zojuist gepubliceerde DNS-records correct kan lezen.
Stap 2: Valideren met PowerDMARC
Om ervoor te zorgen dat uw nieuw gepubliceerde records correct zijn uitgelijnd en zichtbaar zijn voor het wereldwijde e-mailnetwerk, voert u een geautomatiseerde domeindiagnose uit:
Gebruik de gratis DMARC Record Checker van PowerDMARC om direct te controleren of uw record correct is gepubliceerd.
Controleer in je domeinoverzicht of:
- DKIM: Geslaagd / In overeenstemming
- DMARC: Beleid gedetecteerd
- SPF: Geslaagd
Laatste woorden
Het beveiligen van uw zakelijke e-mailinfrastructuur is essentieel voor het onderhouden van professionele klantrelaties en het beschermen van uw domein tegen identiteitsfraude. Of u nu veilig wilt overstappen van p=none naar een strikt DMARC-handhavingsbeleid, BIMI wilt implementeren om uw merklogo in de inboxen van klanten weer te geven, of uw geautomatiseerde rapporten naadloos wilt monitoren: het PowerDMARC-team staat klaar om u te helpen.
Neem contact met ons op of meld u aan voor een demo met PowerDMARC om zelf de kracht van veiligere e-mailcommunicatie te ervaren!
- Handleiding voor het instellen van DKIM, DMARC en SPF voor Oracle-e-mailverzending - 14 september 2026
- Handleiding voor het instellen van Stripe DKIM, DMARC en SPF - 11 september 2026
- Handleiding voor e-mailverificatie bij Attendance on Demand: SPF, DKIM en DMARC - 11 september 2026