Beheerde verzending is de juiste standaard en aangepaste SMTP het alternatief. Bij beheerde verzending verzorgt een ander IP-reputatie, blocklists, feedbackloops en nachtelijke incidenten met gedeelde IP's. Voor veel afzenders is dat gunstiger dan zelf beheren.
Met aangepaste SMTP loopt uitgaande mail via je eigen Amazon SES-, SendGrid-, Mailgun- of Postmark-account. Dat is in drie situaties werkelijk beter en wordt ook om twee redenen gekozen die meestal niet standhouden.
Hier lees je hoe je het verschil herkent en hoe routering per domein werkt.
Wat aangepaste SMTP werkelijk verandert
Alleen het uitgaande pad. Inkomende mail komt via MX nog steeds op onze servers, wordt gefilterd en belandt in dezelfde mailbox. Alleen de laatste uitgaande stap verandert: wij authenticeren bij jouw provider en dragen het bericht daar over.
Alles daarna valt onder die provider: IP-adressen, reputatie, snelheidslimieten, bounceverwerking en suppressielijst. Je vervangt de ene beheerder door een andere en beheert zelf die nieuwe relatie.
Concreet verhuist dit naar jouw kant:
| Onderwerp | Beheerde verzending | Eigen SMTP |
|---|---|---|
| IP-reputatie | Wij onderhouden die | Van je provider, beïnvloed door jouw gebruik |
| Snelheidslimieten | Dag- en uurlimieten per abonnement | Wat je provider toestaat |
| Bounces en klachten | Verwerkt en zichtbaar in het dashboard | Console en webhooks van je provider |
| Verwijdering van blocklists | Wij volgen dit op | Jij, samen met je provider |
| Kosten per bericht | Inbegrepen | Gefactureerd door je provider |
Drie goede redenen voor aangepaste SMTP
1. Meer volume dan het abonnement ondersteunt. Limieten eindigen bij enkele duizenden berichten per mailbox per dag. Voor honderdduizenden transactionele berichten per maand is een gespecialiseerde provider beter passend en vaak goedkoper. Stuur bulkverkeer niet door een mailboxplatform.
2. Je hebt al een relatie. Verstuurt je applicatie al bonnen en wachtwoordresets via SES met een opgewarmd eigen IP, dan kan personeelsmail via dezelfde route reputatie consolideren. Dat geeft minder onderdelen en één console voor diagnose.
3. Je gebruikt Nano. Nano bevat geen beheerde verzending, dus aangepaste SMTP is de bedoelde verzendroute.
Twee redenen die niet standhouden
"Mijn bezorgbaarheid wordt beter." Meestal niet, en aanvankelijk soms slechter. Een gedeelde pool bij een volwassen provider heeft opgebouwde reputatie. Een nieuw SES-subaccount begint op nul en ontvangers behandelen het als onbekend. Zonder genoeg volume om een eigen IP op te warmen en actief te houden, ruil je bestaande reputatie in voor een lege.
"Ik wil verzendlimieten omzeilen." Limieten bestaan omdat plotseling volume vanaf een jong domein op misbruik lijkt. Een andere route verandert de beoordeling door Gmail bij tienduizend plotselinge berichten niet. De provider past ook een opbouw toe en kan bij overschrijding het account opschorten, wat handmatig herstel vraagt. Zie verzendlimieten en domeinopwarming.
Aangepaste SMTP per domein en herbruikbare profielen
De configuratie gebeurt per domein, wat meer mogelijkheden geeft dan het eerst lijkt.
Elk domein heeft een eigen uitgaande route. Eén kan SES gebruiken, een ander beheerde verzending en een derde een andere provider. Zo kan een bureau één klant eigen infrastructuur bieden zonder andere klanten te wijzigen.
Referenties worden als profielen op het account opgeslagen in plaats van per domein ingevoerd. Voeg SES eenmaal toe en koppel het profiel aan domeinen. Bij rotatie wijzig je één plek. Zes keer dezelfde gegevens invoeren leidt gemakkelijk tot vijf verouderde kopieën.
Open het tabblad SMTP van het domein, kies een opgeslagen profiel of maak er een met hostnaam, poort, gebruikersnaam en wachtwoord, en test vóór opslaan. De test opent een echte SMTP-sessie en authenticeert. Sla dit niet over; ongeteste gegevens falen pas bij een belangrijk bericht.
De vaak vergeten DNS-kant
Aangepaste SMTP verandert welke servers namens je domein verzenden en DNS moet dat aangeven. Anders mislukt authenticatie.
SPF moet de nieuwe afzender bevatten. Je provider publiceert een mechanisme zoals include:amazonses.com of include:sendgrid.net. Voeg dit aan het bestaande record toe, niet als tweede record. Twee SPF-records op één domein zijn ongeldig.
Let op het lookupbudget. SPF staat tien DNS-lookups toe. Iedere include kost er minstens één en providers nesten vaak includes. Bij een derde afzender kan de limiet stil worden overschreden en ontstaat een permanente fout. Zie de SPF-lookuplimiet.
DKIM komt nu van de provider. De provider ondertekent met een eigen sleutel, dus zijn DKIM-record moet naast het onze bestaan. Meestal krijg je twee of drie CNAME's. Mail via die provider die alleen door ons is ondertekend, faalt DKIM.
DMARC-uitlijning moet blijven werken. SPF of DKIM moet aansluiten op het zichtbare From-domein. Ondertekenen met het eigen domein van de provider kan DKIM laten slagen maar uitlijning en daarmee DMARC laten falen. Dit is een veelvoorkomende fout bij BYO-SMTP-migratie en wordt vaak pas in rapporten zichtbaar. Zie DMARC-uitlijning.
Desktopclients zijn een aparte keuze
Routering geldt voor webmail en mail via onze API. Een desktopclient levert rechtstreeks aan de SMTP-server uit zijn configuratie.
Er zijn twee verstandige opties. Laat clients naar ons wijzen en de domeinroute toepassen, zodat wijzigingen op één plek gebeuren. Of wijs direct naar de provider, wat een stap wegneemt en iets sneller kan zijn.
Gebruik niet voor sommige clients de ene en voor andere de andere route. Twee paden geven twee authenticatieresultaten en diagnoseplekken, terwijl later onduidelijk is welke machine welke route gebruikt.
Wat je voortaan zelf beheert
Bounceverwerking. Permanente bounces moeten bij je provider worden onderdrukt. Ons dashboard ziet onze infrastructuur, niet de wachtrij van de provider.
De feedbackloop voor klachten. Spamklachten gaan naar de eigenaar van het verzendende IP. Laat je provider ze doorsturen of bewaren en lees ze; een oplopend klachtenpercentage is een vroege waarschuwing.
Rotatie van referenties. Een verlopen SMTP-wachtwoord faalt bij de volgende verzending. Wijzig het profiel en bevestig het met de testknop.
De regels van de provider. SES begint in een sandbox die alleen naar geverifieerde adressen verzendt. Productietoegang vereist een supportverzoek met uitleg, wat midden in een migratie kan verrassen.
Veelgestelde vragen
Verandert aangepaste SMTP hoe ik mail ontvang?
Nee. Alleen het uitgaande pad verandert. Inkomende mail blijft via MX bij onze servers aankomen en met dezelfde filtering in dezelfde mailbox belanden.
Kunnen domeinen verschillende SMTP-providers gebruiken?
Ja. De instelling is per domein. Het ene kan SES gebruiken en het andere beheerde verzending. Referenties staan als herbruikbare accountprofielen opgeslagen.
Verbetert aangepaste SMTP de bezorgbaarheid?
Niet vanzelf, en aanvankelijk soms omgekeerd. Een nieuw subaccount heeft geen reputatie. Het helpt bij genoeg volume voor een eigen IP of wanneer je een bestaande verzendrelatie consolideert.
Heb ik SPF- en DKIM-records nog nodig?
Juist meer. Voeg de SPF-include van de provider samen met je record en publiceer zijn DKIM-records. Mail via de provider die alleen door ons is ondertekend faalt DKIM; verkeerde uitlijning faalt DMARC.
Verdwijnen verzendlimieten met aangepaste SMTP?
De limieten van je provider gelden in plaats van de onze. Hun opbouw kan strenger zijn; overschrijding kan opschorting opleveren in plaats van alleen begrenzing.
Wat gebeurt er bij een storing van mijn provider?
Uitgaande mail voor domeinen op die route faalt tot herstel. Beheerde verzending is geen terugvalroute; het domein gebruikt zijn ingestelde route.
Is aangepaste SMTP verplicht bij Nano?
Ja. Nano bevat geen beheerde verzending, dus uitgaande mail loopt via aangepaste SMTP.
Kan ik aangepaste SMTP via de API instellen?
Ja, profielen en routering per domein zijn beschikbaar via de REST API en MCP, inclusief de verbindingstest.