E-mailbezorging en DNS

E-mail met eigen domein: 6 stappen zonder afhankelijkheid

Door Alexey Bulygin
Een e-mailadres met een eigen domein instellen

Een e-mailadres met je eigen domein maken zonder vast te zitten aan één leverancier kost zes stappen en ongeveer twee uur. De meeste handleidingen slaan de vraag naar overdraagbaarheid helemaal over. Daardoor ontstaat een opzet die bij aanmelding handig is, maar waar je twee jaar later alleen tegen hoge kosten van wegkomt.

De zes stappen hieronder behouden de overdraagbaarheid in elke laag. Voor iedere stap kies je een leverancier onafhankelijk van de andere. Elke laag kan later met één wijziging in een dashboard worden vervangen, zonder migratieproject dat weken duurt.

Deze gids doorloopt de zes stappen voor een overdraagbare opzet en benoemt waar afhankelijkheid kan ontstaan. Bekijk voor de praktische inrichting hoe je e-mail met een domein maakt. Bekijk voor de kosten het goedkoopste e-maildomein.

Hoe afhankelijkheid eruitziet bij e-mail

Afhankelijkheid betekent dat je bij het vervangen van één onderdeel ook andere onderdelen moet vervangen. Een registrar die e-mail meelevert, koppelt de maildienst aan de registrar. Een mailboxprovider die DNS overneemt, koppelt DNS aan de mailbox. Beide opties zijn bij aanmelding handig, maar kunnen duur en omslachtig worden zodra je wilt vertrekken.

De twee meest voorkomende valkuilen verschijnen bij het afrekenen. Ten eerste biedt een registrar e-mailhosting als betaalde extra dienst aan, vaak met een introductietarief dat bij verlenging stijgt. Ten tweede biedt een mailboxprovider aan om je DNS te beheren, waardoor beide lagen bij één leverancier komen. In beide gevallen kan migreren in jaar twee of drie meer werk opleveren.

Een e-mailadres met je eigen domein zonder afhankelijkheid maken, betekent dat je drie onafhankelijke leveranciers voor drie afzonderlijke lagen kiest. Bij de aanmelding kost dat 30 minuten extra. Het voordeel is dat elke laag tijdens de levensduur van je organisatie vervangbaar blijft, doorgaans langer dan het aanbod van één leverancier ongewijzigd blijft.

De zes stappen voor overdraagbaarheid

Zes stappen vormen de overdraagbare aanpak voor een e-mailadres met je eigen domein. Iedere stap koppelt één leverancier aan één taak. Geen enkele stap schept een afhankelijkheid die een andere stap moet overnemen. Zo kun je elke laag vervangen zonder de overige lagen te wijzigen.

  1. Kies een registrar zonder bundel - bijvoorbeeld Cloudflare Registrar tegen kostprijs, Namecheap of Porkbun.
  2. Plaats DNS bij een onafhankelijke host - de gratis versie van Cloudflare DNS is een gangbare keuze.
  3. Kies een mailboxprovider zonder DNS-beheer - bijvoorbeeld TrekMail Nano of Starter; de provider hoort geen DNS-toegang nodig te hebben.
  4. Beheer je authenticatierecords zelf - publiceer SPF, DKIM en DMARC bij je DNS-host, niet bij de mailboxprovider.
  5. Test voordat je gebruikers toevoegt - voer een retourtest uit via drie ontvangers en controleer bij alle drie de PASS-status.
  6. Documenteer de leveranciers - noteer welke leverancier welke taak uitvoert en waar de aanmeldgegevens staan.

Je kunt de zes stappen in een middag afronden of rustig over een week verdelen. De overdraagbaarheid die je ermee behoudt, blijft jaren nuttig. Wie deze volgorde volgt, verkleint de kans op een wekenlange migratie in jaar drie. De extra aandacht zit aan het begin; het operationele voordeel blijft bestaan.

Stap 1: kies een registrar zonder bundel

De eerste stap is een registrar kiezen die geen e-mailbundel opdringt. Cloudflare Registrar tegen kostprijs (ongeveer $9/jaar), Namecheap en Porkbun zijn mogelijke keuzes. Registrars die bij het afrekenen nadrukkelijk e-mail aanbieden, zoals GoDaddy, Bluehost en Hostinger, kunnen het latere beheer van de DNS-laag lastiger maken. Aanbod en voorwaarden kunnen wijzigen, dus controleer ze vooraf.

Staat het domein al bij een registrar met zo'n bundel, overweeg dan het eerst naar een onafhankelijke registrar over te zetten. Een overdracht duurt doorgaans 7-10 dagen en kost vaak $9-12, afhankelijk van domeinextensie en aanbieder. Zie je eigen e-maildomein maken voor meer informatie over de registrar.

Stap 2: plaats DNS bij een onafhankelijke host

In stap twee plaats je DNS bij een host die losstaat van zowel de registrar als de mailboxprovider. Cloudflare DNS met het gratis abonnement is een gangbare keuze: snel, goed gedocumenteerd en operationeel gescheiden van de andere lagen. Route 53 is tegen beperkte kosten een alternatief; er zijn ook kleinere gespecialiseerde DNS-providers.

Laat de mailboxprovider bij voorkeur niet ook je DNS beheren. Veel mailboxproviders bieden dat voor het gemak aan, maar daarmee verbind je DNS aan de maildienst. Als je later van mailboxprovider wisselt, moet je mogelijk eerst DNS verhuizen. Een afzonderlijke DNS-host houdt deze laag onafhankelijk; controleer altijd de actuele voorwaarden en functies van de gekozen dienst.

Stap 3: kies een mailboxprovider zonder DNS-beheer

In stap drie kies je een mailboxprovider die geen beheer van DNS vereist. TrekMail is volgens de beschreven opzet zo ingericht: het platform levert de waarden voor DNS-records, die je zelf elders publiceert. De maildienst verwerkt e-mail zonder eigenaar van de DNS-laag te worden.

Door die scheiding blijft een opzet met TrekMail in beginsel overdraagbaar. Als je later overstapt, wijzig je het MX-record bij je DNS-host en werk je SPF, DKIM en DMARC bij voor de nieuwe provider. Er is dan geen registraroverdracht of volledige DNS-migratie nodig. De wijziging zelf kan 15 minuten kosten, maar DNS-propagatie kan nog een uur of langer duren en verschilt per resolver en TTL. Een gebundelde DNS-migratie kost vaak meer tijd en vraagt om hertests van DNS-afhankelijke diensten. Zie e-mail met een eigen domein voor meer over overdraagbaarheid.

Stap 4: beheer je authenticatierecords zelf

In stap vier publiceer je de authenticatierecords SPF, DKIM en DMARC bij de DNS-host die je zelf beheert, niet in DNS van de mailboxprovider. De mailboxprovider geeft de waarden; jij neemt ze over in het DNS-dashboard. Daarna kun je de records zelf bekijken, bewerken en bij een overstap vervangen.

Bij een latere wissel van mailboxprovider moet je de waarden voor SPF, DKIM en DMARC aanpassen. Staan ze bij je onafhankelijke DNS-host, dan gaat het om drie wijzigingen aan TXT-records. Dat kan een taak van 15 minuten zijn, al hangt de verwerking af van de DNS-configuratie. Bij gebundelde DNS kan eerst een DNS-migratie nodig zijn, waardoor een taak van 15 minuten een meerdaags project met propagatierisico kan worden. De onafhankelijke route houdt het beheer rechtstreeks in jouw handen.

Stap 5: test voordat je gebruikers toevoegt

In stap vijf voer je retourtests uit voordat anderen de maildienst gebruiken. Stuur vanaf het nieuwe adres berichten naar accounts bij Gmail, Outlook.com en Yahoo. Open de ontvangen berichten en controleer in de headers bij alle drie SPF=PASS, DKIM=PASS en DMARC=PASS. Een FAIL wijst op een configuratie die je vóór echt gebruik moet onderzoeken.

Deze controle helpt fouten vroeg te vinden. Zonder test kunnen configuratieproblemen pas later zichtbaar worden, bijvoorbeeld doordat berichten in spam terechtkomen. De vijf minuten voor controle bij drie ontvangers bieden een nuttige steekproef, maar een PASS garandeert geen plaatsing in de inbox bij alle providers. Zie e-mail op mijn domein instellen voor een andere invalshoek op de inrichting.

Stap 6: documenteer de leveranciers

In stap zes leg je de leveranciersstructuur vast. Noteer welke leverancier elke laag beheert: registrar, DNS-host en mailboxprovider. Voeg voor elke dienst het accountadres en de aanmeld-URL toe. Bewaar alle drie in een wachtwoordmanager. Deze 5 minuten documentatie besparen later uitzoekwerk.

Juist deze stap wordt gemakkelijk overgeslagen. Als twee jaar na de inrichting een leverancierswissel nodig is, kunnen de drie vastgelegde accountgegevens een onderzoek van meerdere dagen terugbrengen tot een taak van ongeveer 30 minuten. Noteer ook de vervaldatum van elk leveranciersaccount en plan 60 dagen voor elke verlenging een herinnering. Zo verklein je de kans dat een verlopen domein onverwacht mailproblemen veroorzaakt.

Volgende stappen

De route in zes stappen kost ongeveer twee uur en levert een opzet op waarin elke laag vervangbaar blijft: een zelfstandige registrar, onafhankelijke DNS, een mailboxprovider zonder DNS-beheer, zelf gepubliceerde authenticatie, retourtests en gedocumenteerde leveranciers.

Het onderhoud stopt niet na stap zes. Een maandelijkse controle van DMARC-rapporten (10 minuten) en een driemaandelijkse SPF-audit (5 minuten) helpen de configuratie te laten aansluiten op de werkelijk gebruikte afzenders. Deze controles verkleinen de kans op afleverproblemen door configuratie die in de loop van de jaren is veranderd, maar voorkomen die niet volledig.

Je kunt TrekMail Nano gratis proberen via trekmail.net/pricing, volgens de huidige aanbodpagina zonder betaalkaart. Op het moment van schrijven omvat Nano 10 domeinen × 10 mailboxen; Starter kost $4/maand en verhoogt dit naar 50 × 100. Controleer vóór aankoop altijd de actuele prijzen en limieten.

Dit artikel delen

We gebruiken noodzakelijke technologieën om TrekMail te laten werken en te beveiligen. Door te bevestigen staat u ook beperkte analyses en advertentiemeting toe zoals beschreven in ons Cookiebeleid.

Inloggen bij TrekMail

Toegang tot je dashboard, mailboxen en DNS.

of

12 tekens wachtwoorden komen overeen

of

Herstelmail verzonden

Als er een account bestaat voor dit e-mailadres, hebben we instructies gestuurd om je wachtwoord opnieuw in te stellen.

Door verder te gaan ga je akkoord met de TrekMail- Voorwaarden en het Privacybeleid.