E-mailbezorging en DNS

Domeinreputatie: signalen, herstel en preventie

Door Alexey Bulygin
Dashboard voor het monitoren van domeinreputatie met meetwaarden voor de beoordeling van de afzender

Je klikt op Verzenden en de server registreert 250 OK. Het bericht is op die SMTP-stap geaccepteerd, maar dat bewijst geen definitieve aflevering of plaatsing in de inbox. Het kan in spam terechtkomen of verderop anders worden verwerkt.

De oorzaak ligt niet noodzakelijk in de inhoud, maar inhoud kun je evenmin zonder onderzoek uitsluiten. Domeinreputatie is een van de factoren om te controleren. Problemen daarmee kunnen zakelijke communicatie verstoren zonder een duidelijke fout in het verzendsysteem.

Sinds begin 2024 hebben Gmail, Yahoo en Outlook hun authenticatievereisten aangescherpt. Filters blijven inhoud, authenticatie, IP, domein en verzendgedrag meewegen. yourcompany.com heeft geen universele score die bij alle providers tegelijk een blokkade veroorzaakt. Deze gids behandelt belangrijke signalen en een mogelijke herstelaanpak. Controleer eerst de basis met de gids voor veilige zakelijke e-mail.

Domeinreputatie en IP-reputatie: het verschil

Domeinreputatie is de beoordeling die een ontvangende dienst opbouwt voor je verzenddomein, op basis van waargenomen gedrag. IP-reputatie gaat over het adres van de server. Een ander IP of een nieuwe host wist de signalen rond je domein niet noodzakelijk, al kan het andere afleverfactoren veranderen.

IP-adressen roteren, bij bepaalde misbruikpatronen snowshoeing genoemd, is dus geen betrouwbare ontsnapping aan blokkades. Providers kunnen verzendpatronen aan domeinen en andere signalen koppelen. Een verhuizing van de infrastructuur garandeert geen opheffing van beperkingen.

Vertrouwen opbouwen kan weken of maanden van regelmatig, gewenst verkeer vragen. Een incident kan die beoordeling snel verslechteren. Hoe snel en hoe ernstig verschilt per situatie; daarom is vooraf ingericht verzendbeheer belangrijk.

De blijvende classificatie als bulkverzender

Google beschrijft een bulkverzender als iemand die ongeveer 5,000 of meer berichten binnen 24 uur naar persoonlijke Gmail-accounts stuurt. Volgens het beschreven beleid kan die classificatie blijven gelden na het overschrijden, zelfs als je de volgende maand teruggaat naar 50 berichten per dag. Controleer de actuele criteria en hoe Google domeinen samenvoegt.

Een Black Friday-campagne naar 5,100 ontvangers kan je dus onder de bulkvereisten brengen. Die omvatten SPF, DKIM en DMARC-domeinafstemming volgens de providerregels, met een spamklachtenpercentage onder 0.3%. DMARC vereist geldige, afgestemde SPF of DKIM, niet beide afgestemd voor elk bericht. Classificatie en maatregelen volgen het beleid van de ontvanger, geen universele reputatiescore.

Microsoft introduceerde in mei 2025 vereisten voor grote verzenders, met de beschreven grens van 5,000 berichten per dag naar Outlook, Hotmail of MSN. Geldige SPF, DKIM-ondertekening en een gepubliceerde DMARC-policy kunnen vereist zijn, met afwijzingen bij niet-naleving. Ga niet uit van gelijke definities, tellingen en maatregelen bij alle providers; controleer hun actuele regels.

Hoe domeinreputatie kan verslechteren

Klachten, ongeldige adressen, authenticatiefouten en volumeveranderingen kunnen de beoordeling beïnvloeden. Niet iedere daling heeft een oorzaak die de verzender zelf kan meten, en niet alle interne grenzen zijn openbaar. Problemen kunnen elkaar versterken. Hieronder staan belangrijke signalen om te onderzoeken.

Het risico rond 0.3% spamklachten

Meer dan 3 klachten per 1,000 ontvangers is een risicosignaal, geen garantie op een onmiddellijke blokkade. Google en Yahoo hanteren eigen regels en definities. Bij Yahoo kan de noemer gebaseerd zijn op inboxafleveringen, afhankelijk van de gehanteerde berekening en beschikbare gegevens; stel die niet automatisch gelijk aan alle verzonden mail.

Een voorwaardelijk rekenvoorbeeld: je verstuurt 1,000 berichten, waarvan 900 in spam en 100 in de inbox belanden. Er komt één klacht. Als de berekening inboxafleveringen gebruikt, is dat 1 gedeeld door 100, oftewel 1%, niet 0.1% van alle verzendingen. Dat vraagt om onderzoek, maar bewijst geen directe blokkade. Lees de metriek volgens de werkelijke methode van de provider.

Percentage permanente bezorgfouten

Microsoft kan verzendpatronen naar ongeldige adressen herkennen die lijken op het raden van adressen, ook namespace mining genoemd. Een foutpercentage rond 5% is hier een illustratief alarmsignaal, geen universele officiële grens of bewijs van misbruik. In logs kun je onder meer zien:

  • 421 RP-001: een tijdelijke beperking die met reputatie of volume kan samenhangen
  • 451 4.7.500: een tijdelijke reactie die de volledige tekst en context vereist, geen automatisch bewijs van wantrouwen
  • 550 5.7.515: het verzenddomein voldoet mogelijk niet aan de toepasselijke authenticatievereisten

Onderzoek bij 550 5.7.515 alle relevante vereisten. De melding betekent niet altijd uitsluitend een afstemmingsprobleem. Controleer SPF, DKIM en DMARC op echte berichten, naast de DNS-records. DMARC kan via geldige, afgestemde SPF of DKIM slagen; aanwezige records alleen bewijzen geen correcte verzending.

Risico's van een gedeeld IP-adres

Bij gedeelde hosting, waaronder cPanel en goedkope webmaildiensten, kunnen meerdere klanten hetzelfde uitgaande IP-adres gebruiken. Misbruik door een andere klant kan de IP-reputatie schaden of bijdragen aan een vermelding op een blokkeerlijst zoals Spamhaus. Sommige ontvangers weigeren dan ook verbindingen van goed beheerde domeinen. Dat hangt van hun controles af en gebeurt niet noodzakelijk bij ieder gedeeld verzendadres.

Risicosignalen in één overzicht

Deze tabel combineert beschreven providerwaarden met illustratieve richtpunten. Het zijn geen universele grenzen of gegarandeerde veilige zones. Controleer actuele definities, vereisten en de ontwikkeling van je eigen gegevens.

Metriek Gunstig richtpunt Risicosignaal Mogelijk gevolg
Spamklachten < 0.1% > 0.3% Meer risico op spamplaatsing of weigering volgens Gmail- en Yahoo-beleid
Permanente bezorgfouten < 0.5% > 5.0% Mogelijke 421-beperking of 550-weigering; illustratieve waarden voor Microsoft
Authenticatiefouten 0% Iedere fout onderzoeken Mogelijk verlies van vertrouwen of niet voldoen aan vereisten
Volumepiek Geleidelijke opbouw > 2× in 24 uur Mogelijk tijdelijk uitstel of greylisting; geen universele grens

Een aanpak voor reputatieherstel

Fouten met 550 of sterk dalende openingspercentages vragen om onderzoek, maar bewijzen op zichzelf geen domeinblokkade. Openingen zijn bovendien onbetrouwbaar door privacyfuncties en automatisering. Meer versturen terwijl ontvangers beperken kan de situatie verergeren. De volgende aanpak stelt diagnose, opschoning en geleidelijke hervatting voor; de termijnen zijn illustratief.

Fase 1: eerste onderzoek (uren 0-24)

Overweeg problematische marketingcampagnes te pauzeren. Verstuur alleen noodzakelijke, verwachte transactionele berichten zoals wachtwoordherstel, facturen en authenticatiecodes, mits de route veilig en toegestaan is. Gebruik die berichten niet om kunstmatig betrokkenheid te creëren; ze horen echte aanvragen te ondersteunen.

Controleer daarna authenticatie. De opdrachten hieronder zijn voorbeelden voor onderzoek, geen configuratiewaarden om ongecontroleerd over te nemen:

# Check SPF - should have exactly one record, under 10 DNS lookups
dig TXT yourdomain.com | grep spf

# A healthy record looks like:
v=spf1 include:_spf.trekmail.net ~all

# Check your DKIM selector
dig TXT default._domainkey.yourdomain.com

# Check DMARC
dig TXT _dmarc.yourdomain.com

Veel include:-verwijzingen kunnen een probleem veroorzaken. Google Workspace, Mailchimp, Zendesk en een CRM toevoegen kan het budget van 10 DNS-opzoekingen uit RFC 7208 verbruiken, maar overschrijdt het niet noodzakelijk. De limiet betreft mechanismen en modifiers die opzoekingen veroorzaken, inclusief geneste verwijzingen. Overschrijding kan PermError opleveren; de verwerking verschilt per ontvanger. Verwijder onnodige autorisaties en beoordeel gevolgen voordat je verwijzingen samenvoegt of flattening gebruikt, dat betrouwbare updates vereist.

Ontbreekt DMARC, dan kan een bevoegde DNS-beheerder p=none met een passende rua-bestemming voor aggregatierapporten overwegen. Deze policy vraagt niet om quarantaine of weigering vanwege DMARC, maar schakelt andere filters niet uit. Controleer ook rechten en voorwaarden voor rapportontvangst.

Controleer domein en verzend-IP op relevante blokkeerlijsten. Bekijk bij Spamhaus SBL of XBL de daadwerkelijke vermelding, verhelp de oorzaak en volg de toepasselijke verwijderprocedure. Alleen een verzoek indienen is niet genoeg. De betekenis van UCEPROTECT Level 3 verschilt per ontvanger; beoordeel de werkelijke omstandigheden in plaats van een lijst altijd te negeren of als enige oorzaak te zien.

Fase 2: grondig opschonen (dagen 1-3)

Maak onderscheid tussen ongeldige adressen en 5xx-weigeringen door beleid of authenticatie. Onderdruk verzending naar bevestigde ongeldige adressen volgens je gegevensbeheerbeleid, maar verwijder niet iedere ontvanger met een permanente fout. Herhaald mailen naar werkelijk niet-bestaande adressen kan wijzen op slecht lijstbeheer.

Overweeg ontvangers zonder recente interactie in de afgelopen 90 dagen apart te zetten en campagnes naar die groep tijdens herstel te pauzeren. Gebruik openingen niet als enige bewijs: klikken, antwoorden, toestemming en de klantrelatie kunnen nuttiger zijn. Richt je op mensen die de communicatie hebben gevraagd, zonder te veronderstellen dat interactie inboxplaatsing garandeert.

Fase 3: geleidelijk hervatten (dagen 4-30)

Op een domein met problemen snel van nul naar 10,000 berichten gaan kan riskant zijn. De tabel geeft een voorbeeld van opbouw, geen officiële harde limiet of gegarandeerd herstelprogramma. Pas aantallen en tempo aan providerbeperkingen, ontvangers en waargenomen resultaten aan:

Dag in het voorbeeld Illustratief dagvolume Ontvangers
150Alleen recent actieve ontvangers van gevraagde communicatie
2100Alleen recent actieve ontvangers van gevraagde communicatie
3200Ontvangers met regelmatige interactie
4400Ontvangers met regelmatige interactie
5800Actieve groep met toestemming
61,500Actieve groep met toestemming
73,000Actieve groep met toestemming

Bij meer fouten of klachten, of een 421-beperking, stop je de verhoging en onderzoek je de oorzaak. Drie dagen op het vorige volume blijven is een mogelijke richtlijn, geen gegarandeerde hersteltermijn. Hervat volgens resultaten en providerinstructies, zonder de opbouw te forceren.

Preventie: nuttige beheerpraktijken

Beperk na herstel nieuwe risico's met gescheiden stromen en monitoring. Die maken herhaling niet onmogelijk en kunnen configuratiewerk of kosten vragen.

Verzendstromen scheiden met subdomeinen

Overweeg marketing niet vanaf het hoofddomein voor zakelijke correspondentie te versturen. Een incident op company.com kan ook die correspondentie raken. Drie afzonderlijke stromen maken beheer overzichtelijker, maar bieden geen volledige reputatie-isolatie:

  • Mail tussen personen: user@company.com, gescheiden van bulkcampagnes
  • Marketingmail: newsletter@marketing.company.com
  • Transactionele mail: receipts@alerts.company.com

Subdomeinen kunnen eigen signalen opbouwen, maar providers kunnen ook het organisatiedomein en gedeelde factoren meewegen. Een marketingprobleem blijft dus niet altijd geïsoleerd. Ontwerp e-mailhosting voor meerdere domeinen vanaf het begin met gescheiden stromen en verantwoordelijkheden.

Wekelijks monitoren

Wacht niet op klachten van gebruikers. Overweeg deze hulpmiddelen wekelijks te controleren, afhankelijk van beschikbare gegevens:

De schermen van Google Postmaster Tools veranderen. De beschreven interface voor september 2025 heeft geen zelfstandige reputatiedashboards meer, maar beschikbare schermen in jouw account kunnen verschillen. Controleer de huidige interface op spamklachten, SPF/DKIM/DMARC-authenticatie en afleverfouten. Een stijging boven 0.1% verdient aandacht voordat je 0.3% bereikt; dat betekent geen automatische blokkade op die grens.

Microsoft SNDS (Smart Network Data Services) geeft vooral informatie over verzend-IP's naar Outlook, Hotmail en MSN, afhankelijk van toegang en beschikbaarheid. Spamtrapsignalen vragen om onderzoek naar adreskwaliteit en lijstherkomst. Ze bewijzen op zichzelf niet dat adressen onrechtmatig zijn verzameld.

Hoe TrekMail beheer kan vereenvoudigen

DKIM-sleutels, SPF-limieten, volumeopbouw en IP-reputatie op meerdere domeinen beheren kan veel werk kosten. Wie hosting alleen als kostenpost ziet, merkt deze aspecten soms pas bij een incident. Preventie en controle kunnen noodwerk verminderen, maar niet volledig wegnemen.

Mkb met beheerde SMTP: de beschreven DNS-wizard van TrekMail begeleidt SPF, DKIM en DMARC en controleert ondersteunde records voordat het domein als gereed wordt aangegeven. Dat garandeert geen geldige authenticatie voor ieder werkelijk bericht of na latere wijzigingen. De gids voor e-mail op je eigen domein bespreekt het DNS-proces vanaf het begin.

Bureaus met eigen SMTP: ontvangst en verzending scheiden kan het werk bij een overstap van uitgaande provider beperken. Het wist de domeinreputatie niet.

Traditionele aanpak: verzendproblemen bij een klant → noodverhuizing naar een andere host → IMAP-historie overzetten → mogelijk alle clients opnieuw instellen. Dat kan dagen en ondersteuning vragen.

Beschreven TrekMail-aanpak: verzendproblemen bij een klant → ondersteunde SMTP-provider configureren → credentials, authenticatie en verzending testen. Mailbox en historie kunnen bij de bestaande host blijven; eventuele clientwijzigingen hangen van de integratie af.

TrekMail scheidt IMAP-mailboxen van SMTP-verzending in ondersteunde configuraties. Amazon SES, SendGrid en Mailgun zijn mogelijke voorbeelden, maar compatibiliteit hangt van abonnement, provider en geverifieerd domein af. Alleen een API-sleutel veranderen herstelt geen authenticatie of domeinreputatie; configuratie en tests blijven nodig. Het verschil tussen een wijziging van 5 minuten en een migratie van 3 dagen is illustratief. De gids voor e-mail met een domein aanmaken helpt bij een goede basisconfiguratie.

Het beschreven Starter-abonnement begint bij $3.50 per maand. Controleer de actuele prijzen en voorwaarden. Bekijk wat ieder abonnement omvat.

Conclusie

Domeinreputatie draagt bij aan het vertrouwen van ontvangers, maar garandeert geen inboxplaatsing. Opbouw, schade en herstel hebben variabele termijnen. Monitor klachten rond het genoemde niveau van 0.3%, scheid stromen waar nuttig en controleer authenticatie op werkelijke berichten. Pauzeer bij problemen de betrokken campagnes, onderdruk bevestigde ongeldige adressen en hervat geleidelijk volgens de resultaten.

Gmail, Outlook en Yahoo hanteren strenge vereisten en eigen beoordelingen. Regels naleven en gewenste mail sturen vermindert risico's, maar garandeert niet de uiteindelijke bestemming van ieder bericht.

Dit artikel delen

We gebruiken noodzakelijke technologieën om TrekMail te laten werken en te beveiligen. Door te bevestigen staat u ook beperkte analyses en advertentiemeting toe zoals beschreven in ons Cookiebeleid.

Inloggen bij TrekMail

Toegang tot je dashboard, mailboxen en DNS.

of

12 tekens wachtwoorden komen overeen

of

Herstelmail verzonden

Als er een account bestaat voor dit e-mailadres, hebben we instructies gestuurd om je wachtwoord opnieuw in te stellen.

Door verder te gaan ga je akkoord met de TrekMail- Voorwaarden en het Privacybeleid.