E-maildeliverability: waarom je mails in de spamfolder belanden
"Onze mails komen niet aan" is een van de vervelendste problemen om te diagnosticeren, juist omdat er zelden een foutmelding bij hoort — de mail verdwijnt gewoon, meestal in de spamfolder van de ontvanger, zonder dat de verzender het doorheeft. De oorzaak zit bijna altijd in drie technische instellingen: SPF, DKIM en DMARC. We leggen uit wat ze doen.
Waarom mailservers wantrouwend zijn
E-mail is van oorsprong een open protocol zonder ingebouwde verificatie: in theorie kan iedereen een mail versturen die beweert van jouw@domein.nl te komen. Precies dat wordt misbruikt bij phishing en spoofing. Om zich hiertegen te wapenen, controleren grote mailproviders zoals Gmail en Outlook tegenwoordig streng of een binnenkomende mail daadwerkelijk geautoriseerd is namens het domein waar die vandaan zegt te komen. Zonder de juiste DNS-instellingen faalt die controle, en verdwijnt je mail in spam — of wordt hij zelfs helemaal geweigerd.
SPF: wie mag namens jouw domein mailen
SPF (Sender Policy Framework) is een DNS-record waarin je vastlegt welke mailservers gerechtigd zijn om namens jouw domein e-mail te versturen. Stuur je mail via meerdere systemen — je eigen hostingserver, plus bijvoorbeeld een nieuwsbriefdienst voor marketing-mails — dan moeten ze allemaal in dat ene SPF-record staan. Vergeet je een van die diensten toe te voegen, dan wordt mail van die dienst als onbetrouwbaar gezien.
DKIM: een digitale handtekening
DKIM (DomainKeys Identified Mail) voegt een cryptografische handtekening toe aan elke uitgaande mail. De ontvangende server controleert die handtekening tegen een publieke sleutel in je DNS — klopt die, dan is bewezen dat de mail onderweg niet is aangepast en daadwerkelijk van jouw systeem afkomstig is. Waar SPF zegt "deze server mag namens mij mailen", bewijst DKIM "deze specifieke mail is echt van mij".
DMARC: de beleidslaag erbovenop
DMARC bouwt voort op SPF en DKIM en bepaalt wat er moet gebeuren als een mail een van beide controles niet doorstaat: negeren, naar spam verplaatsen, of volledig weigeren. Daarnaast kun je met DMARC rapportages ontvangen die laten zien wie er namens jouw domein probeert te mailen — inclusief pogingen tot misbruik die je anders nooit zou zien.
Zonder DMARC weet je niet wie er namens jouw domein mailt. Met DMARC bepaal je het zelf, en zie je het ook.
De meest voorkomende fouten
- Een SPF-record dat niet alle verzendende diensten bevat, waardoor legitieme mail alsnog als verdacht wordt gezien.
- Meerdere SPF-records op hetzelfde domein — dat mag technisch niet en breekt de controle volledig.
- DKIM wel ingesteld bij de hoofdmail, maar niet bij een los verzendsysteem zoals een contactformulier-plugin of nieuwsbriefdienst.
- Geen DMARC-record, waardoor je geen zicht hebt op misbruik van je domeinnaam.
Hoe je het zelf checkt
Er zijn gratis online tools waarmee je in een paar seconden ziet of SPF, DKIM en DMARC correct zijn ingesteld voor jouw domein. Twijfel je aan de aflevering van je mail, dan is dat de eerste plek om te kijken — vaak wijst het probleem direct naar een ontbrekend of onvolledig record.
Kort samengevat
Als je mail in spam belandt, ligt de oorzaak vrijwel altijd bij een onvolledige SPF-, DKIM- of DMARC-configuratie. Bij RN Hosting richten we dit standaard correct in bij elke nieuwe mailkoppeling, en controleren we het als onderdeel van onze e-mailoplossingen — precies om te voorkomen dat belangrijke mail nooit aankomt zonder dat iemand het doorheeft.
Twijfel je of jouw mail correct is ingesteld? We controleren het kosteloos en lossen het meteen goed op.
Bekijk e-mailoplossingen