Het is van groot belang dat bedrijven die e-mails gebruiken om met hun klanten te communiceren DMARC-compliant worden om de betrouwbaarheid en privacy van de informatie van hun klanten te beschermen. Een veelgemaakte fout die organisaties echter vaak maken, is het beveiligen van hun lokale/actieve domeinen, terwijl ze de beveiliging van hun geparkeerde domeinen volledig negeren.
DMARC is een e-mailverificatieprotocol dat is ontworpen om te voorkomen dat spammers zich voordoen als afzenders van legitieme e-mails. Het gebruik van DMARC biedt echte waarde. Het is niet alleen een industriestandaard, maar door het te implementeren verdient u vertrouwen en respect van uw klanten, krijgt u controle over uw domein van cybercriminelen en verhoogt u de deliverability en consistentie van berichten.
Belangrijkste Conclusies
- Het beveiligen van je geparkeerde domeinen is essentieel om te voorkomen dat ze een doelwit worden voor aanvallers.
- DMARC draagt bij aan een betere bescherming van domeinen en vergroot het vertrouwen bij klanten dankzij verbeterde e-mailbeveiliging.
- Inactieve domeinen zonder DMARC-records zijn kwetsbaarder voor spam en andere kwaadaardige activiteiten.
- Voor het implementeren van DMARC zijn slechts een paar DNS-records nodig, waardoor het voor elk bedrijf een eenvoudig proces is.
- Bedrijven kunnen het DMARC-configuratieproces automatiseren om het beheer van meerdere domeinen te stroomlijnen.
Wat zijn geparkeerde domeinen?
Geparkeerde domeinen zijn webmaster-vriendelijke aliassen die uw online aanwezigheid stroomlijnen en promoten. In principe verwijst het naar de praktijk van het gebruik van een alternatieve domeinnaam (d.w.z. geparkeerd) voor reclame of administratieve doeleinden. Geparkeerde domeinen zijn een geweldige manier om extra merkwaarde voor uw bedrijf te creëren. Hoewel geparkeerde domeinen domeinen zijn die met opzet zijn geregistreerd, worden ze niet noodzakelijkerwijs gebruikt om e-mails te versturen of in zoekmachines te scoren.
Een geparkeerd domein is meestal een lege huls zonder inhoud. Zulke domeinen blijven vaak inactief en worden niet gebruikt voor interactieve doeleinden zoals het verzenden van e-mails. Ze zijn vaak jaren geleden aangeschaft en het is niet meer dan normaal dat grote bedrijven die meerdere domeinen gebruiken voor hun dagelijkse activiteiten, ze vergeten. Je vraagt je natuurlijk af of het wel nodig is om je geparkeerde domeinen te beveiligen. Het antwoord is: ja! De lage domeinbeveiliging van je inactieve domeinen kan ze een gemakkelijker doelwit maken voor aanvallers. DMARC helpt je deze geparkeerde domeinen te beveiligen en voorkomt dat ze worden gebruikt voor kwaadaardige doeleinden.
Vereenvoudig DMARC Met PowerDMARC!
Hoe kunt u DMARC gebruiken om uw geparkeerde domeinen te beveiligen?
Over het algemeen zullen internetproviders domeinnamen, en met name geparkeerde domeinen, die geen DMARC-record hebben, met minder aandacht behandelen. Dit betekent dat deze domeinen mogelijk niet goed beschermd zijn tegen spam en misbruik. Door deze stap over te slaan, beschermt u uw hoofddomein misschien wel met 100% DMARC-handhaving en een beleid van p=reject, terwijl uw geparkeerde domeinen kwetsbaar blijven. Door een reeks DNS-records in te stellen voor inactieve domeinen, kunt u helpen voorkomen dat deze worden gebruikt voor phishing of het verspreiden van malware.
Voor elke bedrijfseigenaar moet de reputatie van je bedrijf van het grootste belang zijn. Als je daarom kiest voor e-mailverificatie, zou dat moeten gelden voor elk domein dat je bezit. Wat nog beter is, is dat je voor het implementeren van DMARC slechts een paar records in je DNS hoeft te publiceren.
Voordat je DMARC implementeert, moet je echter rekening houden met de volgende factoren:
1) Zorg ervoor dat je een geldig en gepubliceerd SPF-record hebt op je DNS.
Voor uw inactieve of geparkeerde domeinen hebt u alleen een record nodig dat aangeeft dat het betreffende domein momenteel inactief is en dat alle e-mail die ervan afkomstig is, moet worden geweigerd. Een leeg SPF-record met de volgende syntaxis doet precies dat:
yourparkeddomain.com TXT v=spf1 -all
2) Zorg ervoor dat je een functioneel DKIM-record hebt gepubliceerd op je DNS.
Om DKIM-selectors die in het verleden actief waren buiten gebruik te stellen, publiceert u een DKIM-record met een jokerteken (*) als selector en een lege „p“-waarde. Een lege „p“-waarde geeft aan ontvangende mailservers aan dat de sleutel is ingetrokken, zodat elke selector die via dit jokerteken wordt opgelost, als ongeldig wordt behandeld:
*._domainkey.yourparkeddomain.com TXT v=DKIM1; p=
Even een opmerking over het bereik: een DNS-wildcard geeft alleen een antwoord op een zoekopdracht naar een selector als er op een tussenliggend niveau van de naam van die selector geen ander record staat. Op een geparkeerd domein waar u de oude afzonderlijke selectorrecords hebt verwijderd, geldt dit voor de selectors die u buiten gebruik stelt, ongeacht of deze één label (selector1._domainkey) of meerdere (2024.jan._domainkey) gebruiken. Het overschrijft geen daadwerkelijk selectorrecord dat u bewust hebt laten staan, dus beschouw het als een grondige opschoning in plaats van een absolute blokkering van elke mogelijke naam.
Hoe dan ook, je beveiliging berust niet alleen op de wildcard. Een geparkeerd domein bevat geen privé-ondertekeningssleutel, dus geen enkele afzender kan een bericht opstellen dat onder welke selector dan ook aan DKIM voldoet. Het zijn de SPF- en DMARC-records die ontvangers opdragen om niet-geverifieerde e-mail zonder meer te weigeren.
3) Publiceer een DMARC-record voor uw geparkeerde domeinen
Naast het publiceren van SPF moet je ook een DMARC-record publiceren voor je geparkeerde domeinen. Een DMARC-beleid van "afwijzen" voor uw inactieve domeinen helpt ze te beveiligen. Met DMARC kun je ook frauduleuze activiteiten op deze domeinen bekijken en controleren met rapporten die je kunt bekijken op onze DMARC XML-lezer dashboard.
Je kunt het volgende DMARC-record configureren voor je geparkeerde domeinen:
_dmarc.yourparkeddomain.com TXT "v=DMARC1; p=reject; rua=mailto:[email protected]; ruf=mailto:[email protected]
Opmerking: vervang de voorbeeld-RUA- en RUF-e-mailadressen door geldige e-mailadressen (die niet naar uw geparkeerde domeinen verwijzen) waarop u uw DMARC-rapporten wilt ontvangen. U kunt ook uw eigen PowerDMARC RUA- en RUF-adressen toevoegen om uw rapporten rechtstreeks naar uw PowerDMARC-account te sturen en ze te bekijken op het dashboard van uw DMARC-rapportanalysator.
Als je een groot aantal eerder geregistreerde geparkeerde domeinen hebt, kun je het volgende CNAME-record configureren dat naar één domein verwijst voor al je geparkeerde domeinen:
_dmarc.yourparkeddomain.com CNAME _dmarc.parked.example.net
Als je dat eenmaal hebt gedaan, kun je een DMARC TXT-record publiceren dat verwijst naar de e-mailadressen waarop je je RUA- en RUF-rapporten wilt ontvangen, voor hetzelfde domein waarop je DMARC hebt geconfigureerd voor je geparkeerde domeinen:
_dmarc.parked.example.net TXT v=DMARC1; p=reject; rua=mailto:[email protected]; ruf=mailto:[email protected]
Om te voorkomen dat u DMARC handmatig moet implementeren voor uw actieve en geparkeerde domeinen, kunt u ons inschakelen om het proces te automatiseren en het voor uw organisatie soepel te laten verlopen, met behulp van ons proactieve ondersteuningsteam en een effectieve DMARC-softwareoplossing. Meld u vandaag nog aan voor uw DMARC-analysetool!

- SSL- versus TLS-protocollen: wat is het verschil? - 13 augustus 2026
- Wat is URL-manipulatie (URL-herschrijving)? Hoe aanvallers betrouwbare links kapen om phishing te verbergen - 10 augustus 2026
- Beveiligingswaarschuwing via e-mail voor Microsoft-accounts: hoe u oplichting kunt herkennen en uw domein kunt beschermen - 9 augustus 2026

