• Handleiding voor het instellen van DKIM, DMARC en SPF bij WP Engine

Handleiding voor het instellen van DKIM, DMARC en SPF bij WP Engine

door

Laatst bijgewerkt:
5 leestijd: 5 minuten
Handleiding voor het instellen van DKIM, DMARC en SPF bij WP Engine

Belangrijkste Conclusies

  • WP Engine maakt gebruik van MailChannels. Standaard leidt WP Engine uw standaard WordPress-e-mails via de MailChannels-relayservice. U moet deze specifieke relay opnemen in uw SPF-record.
  • Voor DKIM is een externe SMTP-provider vereist. WP Engine genereert geen DKIM-sleutels voor zijn standaard e-maildienst. Om volledige afstemming tussen DKIM en DMARC te bereiken, raadt WP Engine ten zeerste aan om uw e-mail via een speciale externe SMTP-provider (zoals Mailgun of SendGrid) te versturen.
  • Voeg je SPF zorgvuldig samen. Als je al een bestaand SPF-record hebt, moet je daar het ‘include’-mechanisme van MailChannels aan toevoegen. Maak nooit een tweede SPF-TXT-record aan voor hetzelfde domein.
  • Begin met een eenvoudig DMARC-monitoringbeleid (p=none) om geaggregeerde rapporten te ontvangen en uw verkeer te beoordelen, voordat u overstapt op een strikt handhavingsbeleid.
  • Gebruik een DMARC-controleprogramma van een derde partij, zoals PowerDMARC, om te controleren of uw instellingen actief zijn en correct werken.

Als je website wordt gehost door WP Engine, is het van cruciaal belang dat je ervoor zorgt dat je geautomatiseerde WordPress-e-mails de inbox van je gebruikers bereiken. Of het nu gaat om een link om een wachtwoord te resetten of een melding via het contactformulier: door je domeinauthenticatie correct in te stellen, voorkom je dat deze berichten in de spamfolder terechtkomen.

Door een goede e-mailverificatie (SPF, DKIM en DMARC) in te stellen, zorg je ervoor dat je domein beschermd is tegen spoofing. Zonder deze records lopen je door WordPress gegenereerde e-mails een groot risico om volledig te worden geblokkeerd door grote e-mailproviders zoals Gmail en Yahoo.

Waarom zou je je domein bij WP Engine verifiëren?

WP Engine is een premium platform voor beheerde WordPress-hosting. Hoewel ze uitblinken in het veilig hosten van je website, worden de standaard e-mails die door je WordPress-site worden gegenereerd (zoals gebruikersregistraties en WooCommerce-betalingsbevestigingen) verzonden via een gedeelde IP-infrastructuur.

Wanneer u de benodigde beveiligingsprotocollen correct configureert, zult u onmiddellijk de voordelen ervan merken:

  • Betere bescherming: Beschermt uw merk tegen phishing en spoofing door nauwkeurig vast te leggen wie bevoegd is om namens u e-mails te versturen.
  • Betere afleverbaarheid: zorgt ervoor dat strenge e-mailproviders uw e-mails vertrouwen, zodat de meldingen en waarschuwingen van uw site niet in de spamfolder terechtkomen.
  • Verbeterde reputatie: Verbetert uw afzenderscore en bouwt vertrouwen op bij wereldwijde e-mailnetwerken.
  • Concrete inzicht: Biedt transparante inzichten in wie er e-mails verstuurt onder de naam van uw domein.

Stappen voor het configureren van SPF- en DKIM-records in WP Engine

WP Engine fungeert niet als uw DNS-host. Om deze wijzigingen door te voeren, moet u inloggen op het DNS-beheerderspaneel van uw domeinregistrar (zoals GoDaddy, Cloudflare of Namecheap).

Stap 1: Voeg het SPF-record toe aan je DNS

Een SPF-record geeft aan andere e-mailsystemen door welke servers bevoegd zijn om e-mail vanuit uw domein te verzenden. Om de standaard e-mailinfrastructuur van WP Engine te autoriseren, moet u MailChannels op de witte lijst plaatsen.

Als je nog geen SPF-record hebt, log dan in op je DNS-beheerpaneel en maak een nieuw TXT-record aan:

  • Type: TXT
  • Host/Naam: @ (of je hoofddomein)
  • Waarde: v=spf1 include:relay.mailchannels.net ~all

(Opmerking: als uw DNS al een SPF-record bevat voor andere diensten zoals Google Workspace of Microsoft 365, maak dan geen tweede aan. Voeg gewoon de `include`-instructie van MailChannels toe aan uw bestaande record, vlak voor de `~all`-tag. Bijvoorbeeld: v=spf1 include:_spf.google.com include:relay.mailchannels.net ~all)

Als u meerdere verzendbronnen beheert en de limiet bijna bereikt, is onze Hosted SPF-oplossing zeker het overwegen waard. U kunt uw huidige record controleren met de SPF-checker van PowerDMARC.

SPF-checker

Stap 2: DKIM-configuratie instellen

DKIM voegt een digitale handtekening toe aan uw e-mails, waarmee wordt aangetoond dat ze daadwerkelijk afkomstig zijn van uw bedrijf.

WP Engine verklaart officieel dat zij geen openbare en privé DKIM-sleutelparen genereren voor e-mails die via hun standaard MailChannels-relay worden verzonden. Om DKIM voor uw WordPress-e-mails te implementeren, raadt WP Engine ten zeerste aan om gebruik te maken van een speciale externe e-mailhost.

Je moet je aanmelden bij een SMTP-provider zoals Mailgun, Brevo of SendGrid en deze via een SMTP-plug-in (zoals WP Mail SMTP) aan je website koppelen. Zodra de koppeling tot stand is gebracht, genereer je de DKIM-records in het dashboard van de door jou gekozen SMTP-provider en voeg je deze unieke CNAME- of TXT-records toe in je DNS-beheeromgeving.

Je kunt het record zelf controleren met de DKIM-checker van PowerDMARC.

DKIM-controleprogramma

Stappen om het DMARC-record van WP Engine in te schakelen

Nu de SPF- en DKIM-protocollen zijn ingesteld, moet u een DMARC-record publiceren om inzicht te behouden in uw domein. DMARC helpt de reputatie van uw bedrijf te beschermen door vast te leggen hoe andere servers moeten omgaan met berichten die de beveiligingscontroles niet doorstaan. Zonder dat rapportage is ingeschakeld, weet u niet of uw e-mails de authenticatie niet doorstaan.

Gebruik de gratis DMARC-recordgenerator van PowerDMARC om op een veilige manier een volledig record aan te maken.

  1. Ga naar de gratis DMARC-recordgenerator van PowerDMARC.
  2. Selecteer voor het beleid p=none (alleen-monitor-modus). Dit zorgt ervoor dat er in eerste instantie niets wordt geblokkeerd, waardoor u de tijd krijgt om uw e-mailverkeer te controleren voordat u overgaat tot handhaving.

DMARC record generator

Als je een korte uitleg over de DMARC-beleidsregels nodig hebt, volgt hier hoe ze werken:

  • p=none (Monitor): Alle e-mail wordt normaal bezorgd, maar er worden rapporten gegenereerd waarin wordt weergegeven wie er namens uw domein e-mail verstuurt.
  • p=quarantaine (zachte handhaving): Leidt ongeautoriseerde e-mails rechtstreeks naar de spamfolder van de ontvanger.
  • p=afwijzen (strikte handhaving): blokkeert ongeautoriseerde e-mails volledig.

Important: Jumping straight to enforcement risks blocking your own legitimate business emails. Starting with p=none is essential to map out your mail flow and fix any authentication issues safely. However, staying at p=none for too long is not recommended as it leaves your domain vulnerable to phishing and impersonation threats. Move to an enforcement policy as soon as you are confident with your setup.

1. Voer uw speciale IT- of beveiligings-e-mailadres in het veld ‘Reporting’ in om uw DMARC-overzichtsrapporten (rua) te ontvangen.

2. Log in op je DNS-beheerconsole en voeg een nieuw TXT-record toe:

3. Sla het record op.

Uw installatie controleren

Stap 1: Wacht tot de wijzigingen zijn doorgevoerd

Het kan 24 tot 48 uur duren voordat wijzigingen die u in uw DNS-beheerprogramma aanbrengt, volledig zijn bijgewerkt en over het internet zijn verspreid.

Stap 2: Voer een laatste controle uit met PowerDMARC

Om er zeker van te zijn dat uw DNS-configuratie wereldwijd volledig correct en actief is, voert u een geautomatiseerde controle uit:

Gebruik de gratis DMARC Record Checker van PowerDMARC om te controleren of uw record correct is gepubliceerd.

dmarc-recordcontrole

Wat u kunt verwachten in de resultaten van uw domeingezondheidscontrole:

  • DKIM: Geslaagd / In overeenstemming
  • DMARC: Beleid gedetecteerd
  • SPF: Geslaagd

Laatste woorden

Het beveiligen van uw zakelijke e-mailinfrastructuur is van cruciaal belang om het vertrouwen van uw klanten te behouden en hen tegen fraude te beschermen. Als u uw e-mailbeveiliging naar een hoger niveau wilt tillen, kunt u veilig overstappen van p=none naar DMARC-handhaving zonder uw bedrijfsvoering te verstoren. Configureer BIMI om uw logo in de inbox weer te geven en houd uw geautomatiseerde rapporten naadloos bij. Het PowerDMARC-team staat klaar om u te helpen.
Neem contact met onsop ofmeld u aan voor een demo met PowerDMARC om zelf de kracht van veiligere e-mailcommunicatie te ervaren!

CTA