E-mailbezorging en DNS

E-mailbouncepercentage: veilige grenzen en oplossingen

Door Alexey Bulygin
Dashboard met e-mailbouncepercentage, SMTP-codes en veilige grenswaarden

Je e-mailbouncepercentage kan plots stijgen, zelfs wanneer de server 250 OK retourneert. Je neemt aan dat het bericht is bezorgd. Twintig minuten later toont je verzenddashboard 8% mislukte afleveringen en elke nieuwe poging in de wachtrij maakt het probleem erger.

Dat is niet zomaar een bezorgingsstoring. Je afzenderreputatie loopt op dat moment schade op. Het e-mailbouncepercentage is een belangrijk signaal waarmee mailboxproviders een legitieme afzender onderscheiden van iemand die massaal naar een gekochte database mailt. Gmail, Outlook en Yahoo waarschuwen je niet altijd voordat hun geautomatiseerde systemen ingrijpen. Als je problematische grenzen overschrijdt, kan de bezorgbaarheid voor je hele lijst afnemen - niet alleen voor de mislukte verzendingen, maar ook voor abonnees die je berichten al jaren openen.

Hier lees je wat elk type bounce betekent, op welke SMTP-codes je moet letten en in welke volgorde je kunt handelen voordat je primaire domein schade oploopt. Lees voor een breder beeld van de rol van het e-mailbouncepercentage in het vertrouwen in afzenders onze gids over signalen voor de reputatie van e-mailafzenders.

De drie soorten e-mailbounces

Het e-mailbouncepercentage is het aandeel verzonden berichten dat ontvangende servers weigeren. Een "bounce" is geen enkel type fout - er zijn drie soorten, elk met eigen SMTP-codes en een heel andere oplossing. De codes die ontvangende servers teruggeven, zijn gestandaardiseerd in RFC 5321. Als je alle drie hetzelfde behandelt, kan een probleem met lijsthygiëne uitgroeien tot een infrastructuurcrisis.

Hard bounce - permanente fout

SMTP-code: 5xx - doorgaans 550 5.1.1 User Unknown of 550 5.1.2 Bad Destination Mailbox Address

Het adres bestaat niet. Het domein is verlopen. De persoon is drie jaar geleden bij het bedrijf vertrokken. Geen enkele nieuwe poging verhelpt een hard bounce. Elke volgende poging vertelt mailboxproviders dat je de lijst niet goed beheert - betrouwbare afzenders blijven niet naar niet-bestaande adressen sturen.

Actie: Blokkeer het adres onmiddellijk en permanent. Bewaar het niet voor een toekomstige heractiveringscampagne. Verwijder het uit je actieve lijst.

Soft bounce - tijdelijke fout

SMTP-code: 4xx - doorgaans 421 Service not available, 450 Mailbox unavailable of 452 Insufficient storage

Het adres kan geldig zijn. De bezorging is om een tijdelijke reden mislukt: de mailbox is vol, de ontvangende server is uitgevallen of je verzendsnelheid wordt beperkt. De meeste ESP's (Amazon SES, SendGrid, Postmark) proberen de bezorging automatisch 24-72 uur lang opnieuw. Blijft de bezorging na die periode mislukken, behandel het adres dan als een hard bounce.

Actie: Laat je ESP de nieuwe pogingen afhandelen. Blijft de fout langer dan 72 uur bestaan, blokkeer het adres dan.

Block bounce - weigering op basis van beleid

SMTP-code: 5xx - doorgaans 550 5.7.1, 554 5.7.1, bij Google 550 5.7.26 of bij Microsoft 550 5.7.515

Het adres bestaat. Toch heeft de ontvangende server je bericht geweigerd - vanwege jou, niet vanwege de ontvanger. Je IP-adres staat mogelijk op een blokkeerlijst. Je SPF-record is onjuist. Je DKIM-handtekening kon niet worden gevalideerd. Dit is een dringend infrastructuurprobleem. De contactpersoon blokkeren helpt niet.

Actie: Verander de ontvangerslijst niet. Controleer en herstel eerst je verzendinfrastructuur.

Type bounceSMTP-klasseGebruikelijke codeOorzaakOplossing
Hard5xx550 5.1.1Ongeldig adres / verlopen domeinPermanent verwijderen
Soft4xx450, 452, 421Mailbox vol / server uitgevallen / snelheid beperkt72h automatisch opnieuw proberen, daarna blokkeren
Block5xx550 5.7.1, 554Blokkeerlijst / authenticatiefoutVerzendinfrastructuur herstellen

Er is nog een vierde foutmodus die niet in de tabel staat: stille filtering. Gmail kan een bericht met 250 OK accepteren en rechtstreeks naar de spammap sturen - of het in sommige gevallen niet zichtbaar afleveren. Dit telt niet mee in je e-mailbouncepercentage. Het kan zich in plaats daarvan uiten in sterk dalende openingspercentages. Een laag e-mailbouncepercentage in combinatie met instortende betrokkenheid kan wijzen op stille spamfiltering. Als je bounces normaal lijken maar de betrokkenheid sterk daalt, is dit een mogelijke oorzaak om te onderzoeken.

Wat is een normaal e-mailbouncepercentage?

Als richtlijn geldt een e-mailbouncepercentage onder 2%, waarbij minder dan 0.5% doorgaans als gezond wordt beschouwd. Belangrijker dan branchegemiddelden zijn de grenzen en patronen waarop mailboxproviders de verzending beperken of ESP's een account beoordelen en eventueel opschorten. Een enkele piek is een waarschuwing; aanhoudend hoge percentages vergroten het risico aanzienlijk.

  • Onder 0.5% - optimaal. Je lijst is schoon en je infrastructuur oogt stabiel. Dit is het streefgebied.
  • 0.5%-2.0% - acceptabel. Dit bereik komt voor bij oudere B2B-databases of afzenders die weinig verzenden. Er hoeft geen direct gevaar te zijn, maar onderzoek plotselinge pieken voordat ze oplopen.
  • 2.0%-5.0% - gevarenzone. Mailboxproviders kunnen je mail gaan vertragen of filteren. Zelfs bij abonnees die je campagnes al jaren openen, kan de plaatsing in de inbox verslechteren.
  • Boven 5.0% - kritiek. Je verzending kan op ongewenste bulkmail gaan lijken. Amazon SES kan bij zo'n bouncepercentage maatregelen nemen, tot en met opschorting van het account, om de reputatie van gedeelde IP-pools te beschermen.

Een tweede getal is even belangrijk: het percentage spamklachten. Googles afzendervereisten uit 2024 noemen 0.3% als bovengrens die afzenders niet zouden moeten bereiken - 3 klachten per 1,000 verzendingen. Boven die grens kan Gmail berichten sterker filteren of weigeren, ongeacht een laag e-mailbouncepercentage.

Waarom je e-mailbouncepercentage stijgt: oorzaken

Bekijk de foutcodes in je verzendlogboeken voordat je contactpersonen blokkeert. Ze laten zien welk onderdeel is mislukt. De meeste plotselinge stijgingen in het e-mailbouncepercentage zijn terug te voeren op drie oorzaken - en elke oorzaak vraagt om een andere reactie. Als je ze alle drie als een probleem met lijsthygiëne behandelt, kun je een week aan opschoning besteden zonder de werkelijke oorzaak te verhelpen.

Lijstveroudering en slechte gegevens

Als je logboeken vol staan met 550 5.1.1 User Unknown, zijn je adresgegevens verouderd of onjuist. Volgens schattingen verliezen e-maillijsten ongeveer 2% van hun geldigheid per maand - mensen veranderen van baan, bedrijven worden overgenomen en domeinen verlopen. Een lijst die twee jaar geleden schoon was, kan inmiddels een aanzienlijk deel van zijn geldige adressen kwijt zijn.

Typefouten maken het probleem groter: gmal.com, yahoomail.com, hotmal.com. Ze komen via inschrijfformulieren in je lijst en blijven onopgemerkt tot je verzendt. Ga bij een gekochte lijst uit van aanzienlijke risico's. Gekochte lijsten kunnen spamtraps bevatten die zijn bedoeld om bulkafzenders te herkennen - één treffer kan al bijdragen aan een vermelding bij Spamhaus.

Authenticatiefout

Als je 550 5.7.26 (Google) of 550 5.7.515 (Microsoft) ziet, stijgt je e-mailbouncepercentage mogelijk door mislukte authenticatie - niet door een ongeldig adres van de ontvanger. Controleer drie zaken:

  • SPF: Heb je het verzendende IP-adres geautoriseerd? Heb je per ongeluk de limiet van 10 DNS-lookups overschreden?
  • DKIM: Is je cryptografische handtekening geldig en afgestemd op je From-domein?
  • DMARC: Staat je beleid op p=reject terwijl SPF of DKIM nog mislukt?

Als er onlangs iets is uitgevallen of als je helemaal opnieuw begint, leidt onze gids voor het instellen van een SPF-record je door de volledige configuratie - inclusief het controleren van de include-keten op te veel DNS-lookups voordat die block bounces veroorzaken.

Blokkering door IP- of domeinreputatie

Als je 554 5.7.1 Service unavailable; Client host [x.x.x.x] blocked using Spamhaus ziet, is je verzendende IP-adres door Spamhaus geblokkeerd. Dat heeft niets te maken met je ontvangerslijst, maar met de geschiedenis van het IP-adres. In een gedeelde IP-pool van een ESP kan ook het gedrag van een andere afzender aan problemen voor de pool hebben bijgedragen.

IP-blokkeringen zijn vaak te verhelpen, maar alleen van IP-adres wisselen garandeert geen snel herstel van het e-mailbouncepercentage. Domeinreputatie is moeilijker achter je te laten, omdat die na een IP-wijziging blijft bestaan. Herstel van een block bounce door problemen met de domeinreputatie kan weken van schone verzending met een laag volume vereisen; alleen een ander IP-adres is niet genoeg.

Het triageprotocol: werk in deze volgorde

Wanneer je e-mailbouncepercentage plotseling stijgt, is de volgorde van de maatregelen net zo belangrijk als de maatregelen zelf. Stappen overslaan leidt gemakkelijk tot schijnoplossingen - je blokkeert contactpersonen, terwijl de onderliggende oorzaak bij de volgende verzending nieuwe bounces oplevert. Werk deze stappen op volgorde af.

Stap 1: verwijder hard bounces onmiddellijk

Exporteer je bouncerapport. Filter alle hard bounces (5xx-codes met "User Unknown" of "Bad Destination"). Verwijder ze meteen uit je actieve lijst. Pauzeer ze niet voor een toekomstige heractiveringscampagne. Elke verzending naar een niet-bestaand adres is een negatief gegevenssignaal voor ontvangende mailboxproviders - en die signalen stapelen zich op.

Stap 2: controleer je authenticatierecords

Controleer je authenticatie voordat je nog een campagne verzendt. Eén onjuist SPF-record kan bij grote providers block bounces voor je hele actieve lijst veroorzaken.

# Check your SPF record - count each DNS lookup mechanism (must stay at or under 10)
dig txt yourdomain.com +short

# Check your DMARC policy - p=reject blocks everything if SPF/DKIM are failing
dig txt _dmarc.yourdomain.com +short

# Check your DKIM selector - replace "selector1" with your actual selector name
dig txt selector1._domainkey.yourdomain.com +short

Als je de authenticatie voor meerdere domeinen beheert, vormt de SPF-lookuplimiet een echte valkuil. Eén domein kan op zichzelf probleemloos werken. Een ander erft geneste include:-ketens die het aantal ongemerkt naar 12 brengen - en plotseling weigert Gmail alle berichten van dat domein wegens SPF-fouten.

Stap 3: controleer de blokkeerlijsten

Controleer je verzendende IP-adres met een multi-RBL-tool zoals MXToolbox. Een vermelding op een blokkeerlijst kan je e-mailbouncepercentage in één nacht verhogen. Deze lijsten kunnen de bezorging bij grote providers in het bijzonder beïnvloeden:

  • Spamhaus SBL/XBL/ZEN: Niveau 1. Een vermelding kan de bezorging bij Gmail, Outlook en Yahoo ernstig verstoren. Pauzeer de verzending, onderzoek de oorzaak en vraag daarna verwijdering aan.
  • SpamCop: Niveau 1. De gevolgen kunnen ook groot zijn. Afhankelijk van de reden voor de vermelding kan automatische verwijdering mogelijk zijn na enkele dagen schone verzending.
  • UCEPROTECT Level 3: Wordt naar het zich laat aanzien niet rechtstreeks door veel grote providers gebruikt. Houd de vermelding in de gaten, maar geef aantoonbare oorzaken van bezorgproblemen voorrang.

Stap 4: isoleer je verzenddomein

Als de bouncestijging na een marketingcampagne optrad, pauzeer dan de verzending vanaf je primaire @company.com-domein tot je de oorzaak kent. Stel een apart subdomein zoals @newsletters.company.com in met een eigen SPF en eigen DKIM-records. Als de reputatie daarvan wordt beschadigd, kunnen facturen, supporttickets en contracten vanaf het primaire domein worden verzonden; volledige isolatie is echter niet gegarandeerd doordat signalen soms gezamenlijk worden beoordeeld.

Hoe TrekMail de infrastructuurkant afhandelt

Veel problemen met het e-mailbouncepercentage vallen in twee categorieën: slechte lijstgegevens, waarvoor de afzender verantwoordelijk is, en een gebrekkige authenticatie-infrastructuur, waarbij de hostingconfiguratie belangrijk is. TrekMail ondersteunt de infrastructuurkant, zodat authenticatiegerelateerde block bounces geen terugkerend incident worden.

Traditionele aanpak: Je beheert SPF, DKIM en DMARC handmatig voor 25 klantdomeinen. Eén onjuiste include:-keten maakt SPF voor een heel domein ongeldig. Je besteedt drie uur aan DNS-logboeken voordat je ontdekt dat één verouderd record je boven 10 lookups brengt.

De TrekMail-aanpak: De SPF/DKIM/DMARC-wizard genereert en valideert je records wanneer je een domein inricht. De authenticatie wordt tijdens de configuratie afgehandeld - zonder handmatig lookups te tellen en zonder typefouten in TXT-records om 11pm.

Voor bureaus met meerdere klanten biedt BYO SMTP extra scheiding. Je klanten gebruiken TrekMail voor IMAP-mailboxhosting, maar verbinden voor uitgaande mail hun eigen Amazon SES- of SendGrid-account. Als één klant zijn afzenderreputatie beschadigt en zijn account wordt opgeschort, kun je de API-sleutel vervangen - zonder zijn mailboxen te wijzigen. De hostinginfrastructuur blijft intact terwijl je het verzendaccount afzonderlijk herstelt.

Het Starter-abonnement kost $3.50/month en omvat 50 domeinen met beheerde SMTP. Het Nano-abonnement (geen creditcard vereist) ondersteunt 10 domeinen met BYO SMTP - als je al een verzenddienst gebruikt en alleen goede hosting met een authenticatielaag nodig hebt, kun je gratis beginnen. Vergelijk de TrekMail-abonnementen voor de actuele details en om te zien welk abonnement bij je past.

Drie gewoonten voor een e-mailbouncepercentage onder 0.5%

Nadat je het acute probleem hebt gestopt, helpen deze drie operationele gewoonten om je e-mailbouncepercentage binnen de veilige grenzen te houden. Na de eerste configuratie vragen ze weinig handmatig werk.

Realtime validatie bij inschrijving

Ontdek onjuiste adressen niet pas wanneer je verzendt. Voeg een validatie-API zoals ZeroBounce, NeverBounce of een vergelijkbare dienst toe aan je inschrijfformulieren. Zulke diensten kunnen typefouten, wegwerpadressen en functieaccounts - veelvoorkomende oorzaken van een stijgend e-mailbouncepercentage - (info@, admin@, postmaster@) herkennen voordat ze in je lijst belanden. Een validatieaanroep kost doorgaans een fractie van een cent. Voor de heractivering van een opgeschort ESP-account kunnen daarentegen een handmatige beoordeling en meerdere dagen zonder verzendmogelijkheid nodig zijn.

Laat inactieve abonnees uitstromen

Een e-mailadres dat 18 maanden geleden is verlaten, kan bij je volgende verzending bouncen. Als een abonnee al 180 dagen niets heeft geopend, is dat een risicosignaal maar geen sluitend bewijs van inactiviteit, omdat metingen van openingen onvolledig kunnen zijn. Stuur een heractiveringsbericht. Is er geen interactie, dan kun je de contactpersoon proactief uitschrijven. Dat is vaak voordeliger dan wachten tot het adres ongeldig wordt en bij een volgende campagne een bounce veroorzaakt.

Subdomeinisolatie voor marketing

Verzend bulkcampagnes bij voorkeur niet vanaf je primaire bedrijfsdomein. Het e-mailbouncepercentage van een nieuwsbrief kan de reputatie aantasten van het domein waarvandaan ook contracten van je directie worden verzonden. Stel @marketing.company.com in met eigen DNS-records. Als de reputatie van het marketingsubdomein wordt beschadigd, blijven primaire activiteiten beter gescheiden, hoewel providers signalen deels domeinoverschrijdend kunnen beoordelen. Onze gids over e-maildomeinreputatie en de oorzaken van schade legt uit waarom domeinreputatie moeilijker herstelt dan IP-reputatie.

Verhelp de oorzaak, niet het symptoom

Een hoog e-mailbouncepercentage is een signaal, niet de aandoening. Hard bounces wijzen op slechte lijstgegevens. Block bounces wijzen op een infrastructuurprobleem. Als je beide hetzelfde behandelt, los je mogelijk geen van beide op - je stelt alleen de volgende piek uit.

Schoon eerst de lijst op. Controleer daarna de authenticatie. Controleer vervolgens de blokkeerlijsten. Scheid marketingverzendingen vóór de volgende campagne van je primaire domein en niet pas na het volgende incident.

Zoek je een e-mailinfrastructuur die de authenticatie voor meerdere domeinen op orde houdt - en waarmee je verzendaccounts kunt vervangen zonder mailboxen te wijzigen - dan is TrekMail daarvoor ontworpen. Voor het Nano-abonnement is geen creditcard vereist. Starter vanaf $3.50/month. 14-day gratis proefperiode voor betaalde abonnementen.

Dit artikel delen

We gebruiken noodzakelijke technologieën om TrekMail te laten werken en te beveiligen. Door te bevestigen staat u ook beperkte analyses en advertentiemeting toe zoals beschreven in ons Cookiebeleid.

Inloggen bij TrekMail

Toegang tot je dashboard, mailboxen en DNS.

of

12 tekens wachtwoorden komen overeen

of

Herstelmail verzonden

Als er een account bestaat voor dit e-mailadres, hebben we instructies gestuurd om je wachtwoord opnieuw in te stellen.

Door verder te gaan ga je akkoord met de TrekMail- Voorwaarden en het Privacybeleid.