Domeinreputatie: hoe problemen ontstaan, blijven hangen en worden aangepakt
Domeinreputatie kan sneller verslechteren dan zij wordt opgebouwd. Consistent verzenden en verwachte, relevante mail helpen op termijn, maar slechte lijstkwaliteit of misconfiguraties kunnen dat ondermijnen. Je kunt dit zien als reputatieschuld: achterstallig authenticatiebeheer, uitgestelde lijstopruiming en problemen op gedeelde IP's stapelen zich op. Mogelijke gevolgen zijn geweigerde berichten, gemiste facturen en mail in spam. Er bestaat geen universele reputatiescore of vaste opbouwduur.
Of je nu je eerste domein instelt of als MSP 500 klantdomeinen beheert, inzicht in domeinreputatie helpt de aflevering te bewaken. Het garandeert geen inboxplaatsing, maar maakt risico's beter onderzoekbaar.
Wat bedoelen we met domeinreputatieschuld?
Dit is een beeld voor de opgestapelde negatieve invloed van eerder verzendgedrag, technische fouten en infrastructuurassociaties. Zulke signalen kunnen langer doorwerken dan een tijdelijke verbindingsfout. Bij bepaalde bulkdrempels gelden bovendien extra ontvangereisen. Reputatieproblemen kunnen dan tot filtering, beperking of afwijzing leiden; duur en behandeling verschillen per provider.
Nieuwe regels bij Google, Yahoo en Microsoft in 2024-2026
Alleen op aannames uit 2023 varen is niet verstandig. Grote providers hebben hun afzendereisen aangescherpt en kunnen niet-conforme berichten filteren of weigeren. Controleer de actuele scope voor je verkeer.
De blijvende bulkclassificatie
Google beschrijft een bulkdrempel van ongeveer 5,000 berichten naar persoonlijke Gmail-accounts binnen 24 uur, samengenomen op het primaire domein. Een domein dat die classificatie eenmaal krijgt, kan haar behouden, ook als het later minder verstuurt. De toepasselijke bulkregels omvatten onder meer afmelden met één klik voor relevante marketingmail en DMARC-domeinafstemming. Dat betekent niet dat uitsluitend de strict-afstemmingsmodus verplicht is.
Afwijzingen bij Microsoft
Google kan niet-conforme mail filteren of weigeren; Microsoft beschrijft eveneens authenticatie-eisen en afwijzingen. Vanaf mei 2025 gelden aanvullende eisen voor het betreffende bulkverkeer naar consumentenaccounts, waarbij bijvoorbeeld 550 5.7.515 kan verschijnen. Het is een permanente SMTP-afwijzing van die poging; lees de volledige fouttekst en providerregels voordat je de oorzaak vaststelt.
Subdomeinen en gezamenlijke beoordeling
Het advies om riskante marketing via promo.client.com te sturen kan helpen stromen apart te beheren, maar biedt geen reputatiefirewall. Providers kunnen signalen op organisatiedomein- of IP-niveau combineren. Problemen bij promo.example.com kunnen daardoor ook invloed hebben op mail vanaf example.com. Hoe zwaar dat weegt, hangt af van de provider.
De 0.3%-waarschuwing: klachten juist interpreteren
Een verkeerde interpretatie van klachten kan reputatieproblemen verergeren. Controleer of je meetinstrument telt ten opzichte van verzonden, geaccepteerde of inboxgeleverde berichten. Die noemers zijn niet onderling uitwisselbaar.
| Metric | Streefwaarde | Waarschuwingswaarde | Mogelijk gevolg |
|---|---|---|---|
| Spamklachten | < 0.1% | ≥ 0.3% | Kan invloed hebben op Google-mitigatie en filtering; geen universele blokkeergrens |
| Hard-bouncepercentage | < 2% | > 5% | Diagnostische lijstkwaliteitswaarschuwing; geen algemene providergrens |
| SPF/DKIM-afstemming | 100% geslaagd nastreven | Elke fout onderzoeken | DMARC faalt pas zonder geslaagde afgestemde SPF of geldige afgestemde DKIM; ontvanger beslist over p=reject |
Het bereiken van 0.3% verdient aandacht binnen Googles betreffende spammeting. Voor toepasselijke bulkafzenders kunnen mitigatievoorwaarden vervallen bij die waarde; herstel vraagt naleving van de actuele voorwaarden en monitoring. Een overschrijding van 0.3% is geen universele garantie op blokkering en er bestaat geen gegarandeerde hersteltermijn.
De noemer van inboxberichten
Yahoo beschrijft spampercentages ten opzichte van inboxgeleverde mail, niet alle verzendingen. Een rekenvoorbeeld: je verstuurt 1,000 berichten, waarvan 900 in spam en 100 in de inbox belanden. Eén ontvanger meldt spam. Binnen die inboxgroep is dat 1/100 = 1%, meer dan 3x de eerder besproken waarde. Het voorbeeld illustreert waarom alle verzendingen als noemer misleidend kunnen zijn, niet een vaste handhavingsuitkomst of bewijs voor de oorzaak van filtering.
De authenticatiebasis: SPF, DKIM en DMARC
Reputatieproblemen oplossen vraagt ook een correcte technische basis. Wat willekeurig lijkt, kan een authenticatiefout zijn, maar inhoud en ontvangerbeleid blijven mogelijke oorzaken. Controleer instellingen doorlopend in plaats van ze na de installatie te vergeten.
SPF: de grens van 10 opzoekende termen
Verwijzingen zoals include:_spf.google.com, include:sendgrid.net en include:zendesk.com gebruiken evaluatiebudget wanneer ze worden gevolgd. Relevante geneste mechanismen en modifiers tellen mee. Bij 11 zulke termen is de grens overschreden en kan PermError volgen. Het gaat niet simpelweg om alle DNS-pakketten. SPF biedt dan geen pass, maar dat garandeert geen bounce. Zie de SPF-configuratiegids; voorbeeldwaarden moeten tegen actuele leveranciersinformatie worden gecontroleerd.
DKIM: de afstemmingsvalkuil
Een ESP kan tekenen met d=sendgrid.net in plaats van d=yourcompany.com. Dat is niet automatisch fout als een andere geldige afgestemde authenticatieroute bestaat. Zonder afgestemde SPF of geldige afgestemde DKIM faalt DMARC, en p=reject vraagt om afwijzing; de ontvanger beslist. Configureer eigen domeinauthenticatie volgens de leverancier, via TXT of CNAME waar voorgeschreven. Relaxed afstemming gebruikt het organisatiedomein; strict vereist een exacte match.
DMARC: beleid zorgvuldig aanscherpen
p=none vraagt geen beleidsmatige quarantaine of afwijzing; rapportage vereist aparte configuratie en is niet volledig. Overgaan op p=quarantine of p=reject kan impersonatiebestrijding ondersteunen, maar levert geen automatische reputatiebonus op. Inventariseer legitieme bronnen, controleer afstemming, test en monitor voordat je handhaving aanscherpt. Zorg voor rollback. Zie de SPF/DKIM/DMARC-gids.
FCrDNS: een vaak vergeten controle
Forward-confirmed reverse DNS betekent dat de PTR van het werkelijke verzend-IP naar een hostnaam wijst en de bijbehorende voorwaartse adresrecords weer naar dat IP. Ontbrekende of onjuiste PTR kan ontvangereisen schenden en afwijzingen veroorzaken, maar bewijst geen botnet en veroorzaakt niet bij alle providers direct een blok. Bij beheerde SMTP ligt dit meestal bij de verzendprovider.
Operationele fouten die domeinreputatie kunnen schaden
Afmelden met één klik ontbreekt of werkt niet
Vanaf juni 2024 gelden bij Google voor het relevante marketing- en bulkverkeer eisen rond RFC 8058. Een footerlink vervangt de vereiste List-Unsubscribe- en List-Unsubscribe-Post-headers niet. Een werkend HTTPS-endpoint moet POST afhandelen en geldige DKIM moet de vereiste headers dekken. Laat een gewone GET niet direct uitschrijven: scanners kunnen links bezoeken. Moeilijk afmelden kan klachten richting 0.3% bevorderen.
Terugkeer na een verzendpauze
Een pauze van 30+ dagen kan een aanleiding zijn je recente signalen opnieuw te beoordelen, maar is geen universele reputatiereset bij Google of Microsoft. Terugkeer op vol volume, bijvoorbeeld in Q4, kan beperkingen veroorzaken. Bouw waar passend geleidelijk op en volg providerfeedback; je hoeft niet automatisch elk IP vanaf nul op te warmen.
Andere gebruikers op een gedeeld IP
Gedeelde verzend-IP's kunnen risico's van andere afzenders meebrengen. Ongewenste campagnes kunnen tot blocklistvermeldingen leiden, met mogelijk impact op jouw mail. 550 5.7.1 bewijst zo'n vermelding niet: het kan ook ander beleid betreffen. Gratis of goedkope hosting is op zichzelf geen bewijs van slechte infrastructuur.
Domeinreputatie onderzoeken: eerste controle in 10 minuten
Bij minder opens of ontbrekende berichten geven deze stappen richting. Openpercentages alleen bewijzen geen reputatieverlies, en niet elk incident wordt binnen deze tijd opgelost.
Stap 1: SMTP-codes: Lees logs en volledige foutteksten. 5xx is een permanente afwijzing met uiteenlopende oorzaken, terwijl 4xx een tijdelijke fout is, niet altijd throttling. Pas herhaalpogingen en verzendtempo aan de respons aan.
Stap 2: headers: Stuur een test naar Gmail, open het origineel en controleer de door de vertrouwde ontvangende server toegevoegde Authentication-Results. Slaagt SPF of DKIM, en is de geslaagde identiteit afgestemd op From? Vertrouw niet zomaar gelijknamige headers van onbekende herkomst.
Stap 3: reputatietools: Google Postmaster Tools kan domeinreputatiecategorieën tonen, afhankelijk van beschikbare gegevens. Low is een waarschuwingssignaal, geen bewijs dat de meeste mail in spam belandt. De gids over afzenderreputatie helpt interpreteren. Controleer relevante blocklists via bijvoorbeeld MXToolbox en bevestig een Spamhaus-vermelding rechtstreeks bij de betreffende lijst; een belangrijke vermelding kan een prioriteit 1-incident zijn. Bepaal welke lijst, welk object en welk verkeer geraakt zijn voordat je gericht pauzeert.
Bounces onderzoeken: afwijzingscodes lezen
| Code | Betekenis | Actie |
|---|---|---|
550 5.1.1 | Onbekende gebruiker | Bevestig de adresfout en onderdruk herhaalde verzending; controleer lijstkwaliteit |
550 5.7.1 | Beleid of blokkering | Lees providertekst, controleer toepasselijke blocklists en authenticatie |
550 5.7.26 | Authenticatieprobleem in de betreffende providercontext | Controleer volledige Google-respons, SPF, DKIM en afstemming |
550 5.7.515 | Toegang geweigerd | Controleer Microsofts toepasselijke authenticatie- en bulkregels uit 2024-2025 en actuele wijzigingen |
421 RP-001 | Tijdelijke verzendbeperking | Een verlaging met 50% is hoogstens een voorbeeld; volg de concrete providerfeedback |
Domeinreputatie herstellen: een gecontroleerde aanpak
1. Beperk verdere schade
Pauzeer problematische campagnes en verminder waar nodig volume. Bij het betreffende 0.3%-signaal verdient marketing directe beoordeling. Beperk overige mail tot noodzakelijke, verwachte berichten voor geldige ontvangers. Een periode van 2-4 weken is geen herstelbelofte: gebruik de actuele providervoorwaarden en meetgegevens om herstart te bepalen.
2. Splits verkeersstromen
Een passend apart subdomein, zoals @updates.company.com, of ander domein, zoals @company-news.com, kan beheer scheiden. Het garandeert niet dat directiemail onaangetast blijft. Providers kunnen domeinen en IP's gezamenlijk beoordelen; zorg bovendien voor herkenbare identiteit en afgestemde authenticatie.
3. Controleer alle authenticatie
Inventariseer en herstel SPF, DKIM en DMARC. Overweeg ~all tegenover -all pas na volledige broncontrole, testen en een terugdraaiplan. Deze SPF-kwalificaties bepalen niet zelfstandig afleverbeleid. Beoordeel flattening op betrouwbare IP-updates; leverancierswijzigingen kunnen statische adressen verouderen. Cloudflare biedt achtergrond over de recordstructuur.
4. Bouw volume op volgens signalen
Een illustratief schema is dag 1: 50 berichten, dag 2: 100, dag 3: 200. Dit is geen universeel veilig volume. Bij 4xx lees je de respons en pas je retries en tempo aan. Een pauze van 24 uur en hervatting op een lager niveau zijn alleen voorbeelden; volg actuele voorwaarden en verhoog niet zolang onverklaarde fouten aanhouden.
TrekMail en het beheer van domeinreputatie
| Plan | Prijsvermelding | Te beoordelen functie |
|---|---|---|
| Free | $0 | Eigen SMTP volgens actuele voorwaarden; IP-isolatie hangt van je verzendprovider af, controleer kaartvereisten |
| Starter | $3.50 per maand | Beheerde SMTP en antispambeleid volgens planvoorwaarden |
| Pro | $10 per maand | Domeinbeheer, verkeersverdeling en beschikbare logs controleren |
| Agency | .25/mo | Deze onvolledige prijsvermelding is geen offerte; controleer actuele opslag-, SMTP- en configuratiefuncties |
Het beschreven aanbod omvat een proefperiode van 14 dagen voor betaalde plannen met kaartvereiste en gratis gebruik zonder kaart. Controleer of dat onderscheid en de overige voorwaarden nog actueel zijn.
Bij beheerde verzending kan TrekMail delen van infrastructuur en verzendbeheer verzorgen, maar je blijft verantwoordelijk voor toestemming, inhoud, afzenders en toepasselijke bulkregels. Eigen SMTP kan een dedicated IP bij Amazon SES of SendGrid gebruiken als de gekozen dienst en configuratie dat ondersteunen. Dit garandeert geen volledige reputatie-isolatie; IP's, organisatiedomeinen en providerbeleid blijven relevant.
Conclusie
Reputatieproblemen kunnen kostbaar zijn: gemiste contacten, ontbrekende berichten en veel diagnosewerk. Of je nu authenticatie controleert of een beheerd platform beoordeelt, het doel is consistent en verantwoord verzenden met duidelijke controles, niet vertrouwen op een herstelbelofte.
Lees voor de basis ook veilige zakelijke e-mail en een e-mailbeheerplatform kiezen.
Pak reputatierisico's tijdig aan. Bekijk TrekMails gratis aanbod en beoordeel de actuele voorwaarden voor je eigen verzendmodel.