E-mailbezorging en DNS

Best practices voor e-mailbezorging die echt werken

Door Alexey Bulygin
Best practices voor een betere bezorging van zakelijke e-mail

Best practices voor e-mailbezorging gaan niet over verboden woorden zoeken of emoji's tellen. Ze beginnen bij authenticatie, afstemming, reputatie en operationele discipline. Als die falen, kan een bericht je server goed verlaten en toch bij de ontvanger stranden.

De app zegt verzonden en het SMTP-log toont 250 OK, maar de prospect antwoordt niet, de factuurherinnering verdwijnt of supportmail belandt in spam. Dat verschil tussen verzonden en gezien kost tijd en geld.

Lees voor het grotere beeld onze gids over reputatie van e-mailafzenders. Dit artikel is een praktisch draaiboek voor controles, gebruikelijke fouten en verbeteringen in 2025-2026.

Wat zijn best practices voor e-mailbezorging?

Dit zijn technische en operationele stappen die legitieme mail helpen de inbox te bereiken in plaats van spam of afwijzing. De belangrijkste factoren zijn SPF, DKIM, DMARC-afstemming, reverse DNS, TLS, klachten, bounces en stabiele verzendpatronen. Inhoud komt later.

Factor met grote impactWat deze beïnvloedtWaarom dit zwaarder weegt
SPF, DKIM, DMARCIdentiteit en vertrouwenGrote providers gebruiken deze als basiscontrole
Domein- en IP-reputatieInbox, spam of blokkadeEen slechte klacht- of bouncehistorie blijft meetellen
Consistent volumeLimieten en vertragingPlotselinge pieken lijken op misbruik
FCrDNS en TLSLegitimiteit van het netwerkEen ontbrekende PTR of zwak transport kan filters activeren
Lijsthygiëne en afmeldenKlachtenpercentageHier kunnen gezonde afzenders zichzelf schaden
Vorm van de onderwerpregelKleine inhoudsscoreRedt zelden defecte infrastructuur
Verhouding tekst-afbeeldingOudere spamheuristiekModerne filters lezen het hele bericht

Veel advies begint bij tekstschrijven. Werkelijke best practices beginnen in DNS, headers, logs en feedback van ontvangers. Zonder die solide lagen helpt optimalisatie van de onderwerpregel weinig.

Een oprichter verstuurt 40 offertes vanaf een nieuw domein en krijgt reacties. Daarna koppelt die drie SaaS-tools, voegt vijf SPF-includes toe, stuurt door naar Gmail en verzendt in één middag 2,500 lanceringsmails. De tekst bleef gelijk, maar de bezorging kan instorten.

Herstel eerst de authenticatiestack

Als je maar één ding doet, herstel authenticatie. SPF, DKIM en DMARC bewijzen wie mag verzenden, of het bericht is gewijzigd en of het zichtbare Van-domein overeenkomt met de geauthenticeerde identiteit. Dit is de basis.

De gepubliceerde eisen van Google zijn een nuttige norm: bulkafzenders hebben SPF, DKIM, een DMARC-record, geldige forward en reverse DNS, TLS en lage spampercentages nodig. Zie Google's FAQ met richtlijnen voor e-mailafzenders.

SPF: houd het geldig en kort

SPF bepaalt welke servers voor je domein mogen verzenden. Het controleert de envelope sender, niet de zichtbare Van-regel. Eén schoon record is beter dan vijf half onderhouden records.

Het gebruikelijke probleem ontstaat wanneer teams afzenders blijven toevoegen en de limiet van 10 DNS-lookups uit RFC 7208 overschrijden. SPF kan dan een permanente fout geven die ontvangers als authenticatiefout kunnen behandelen.

dig txt example.com +short

# Expect one SPF TXT record, not two
# Example:
# "v=spf1 include:spf.trekmail.net include:_spf.google.com -all"

Lees voor meer uitleg SPF-record voor e-mail. Kort samengevat:

  1. Houd één SPF-record per domein.
  2. Verwijder leveranciers die je niet meer gebruikt.
  3. Stapel tools niet zonder controle.
  4. Vertrouw voor doorgestuurde mail niet alleen op SPF.

DKIM: dit beschermt doorgestuurde mail

DKIM ondertekent het bericht met de privésleutel van je domein, zodat de ontvanger dit met een openbare DNS-sleutel kan controleren. DKIM zorgt er vaak voor dat DMARC blijft slagen wanneer SPF door doorsturen breekt.

Gebruik 2048-bit sleutels als je provider die ondersteunt. Gebruik relaxed canonicalization, tenzij je een specifieke reden hebt. Roteer selectors planmatig. Goed DKIM-beheer beschermt doorgestuurde mail.

dig txt selector1._domainkey.example.com +short

# Expect something like:
# "v=DKIM1; k=rsa; p=MIIBIjANBgkq..."

Sommige DNS-panelen beschadigen lange DKIM-waarden. In de interface lijkt het record aanwezig, maar de resolver geeft ongeldige data terug. Controleer na een DNS-verhuizing eerst het live record.

DMARC: afstemming gaat vaak mis

DMARC slaagt als SPF of DKIM slaagt en met het zichtbare Van-domein is afgestemd. SPF en DKIM kunnen slagen zonder met Van overeen te komen, waardoor DMARC faalt.

dig txt _dmarc.example.com +short

# Good starting point:
# "v=DMARC1; p=none; rua=mailto:dmarc@example.com"

Gebruik dit traject:

  1. Begin met p=none en verzamel rapporten.
  2. Vind elke legitieme afzender, inclusief oude ticketsystemen en vergeten cron-taken.
  3. Stel in elk platform aangepaste DKIM- of return-path-domeinen in.
  4. Ga naar quarantine en daarna reject zodra de afstemming schoon is.

Voor een oprichter betreft dit vaak één workspace en één marketingtool. Voor een team betekent het zoeken naar nog een afzender van verkoop of support. Voor bureaus betekent het standaardiseren voordat één slechte klantconfiguratie tien andere raakt.

Sluit gaten in de netwerkhygiëne

Best practices stoppen niet bij SPF, DKIM en DMARC. Ontvangers bekijken ook het verzendende IP, reverse DNS en versleuteld transport. Als die slordig zijn, kan mail worden vertraagd of geblokkeerd voordat inhoud meetelt.

FCrDNS is noodzakelijk

Je verzendende IP hoort een PTR naar een hostname te hebben, en die hostname hoort naar hetzelfde IP terug te verwijzen. Kale cloudservers missen dit vaak.

dig -x 203.0.113.10 +short
mail.example.com.

dig mail.example.com +short
203.0.113.10

Als de waarden niet overeenkomen, herstel dit eerst. Google noemt ontbrekende of niet-passende PTR en forward DNS als probleem voor afzenders.

TLS moet worden afgedwongen

Herstel zwak of onversleuteld transport. TLS is basishygiëne; het ontbreken ervan kan nadelig zijn.

Volgens de gepubliceerde configuratie gebruikt beheerde SMTP van TrekMail geauthenticeerde submission via 465 of 587, domein-DKIM op betaalde abonnementen en een gestandaardiseerd verzendpad. Zie Vereiste DNS-records en Beheerde TrekMail SMTP.

Bescherm reputatie met vaste gewoonten

Reputatieschade komt vaak door gewone operationele fouten. Klachten, bounces, verouderde lijsten en grillig volume wegen zwaarder dan opvallende spamwoorden. Reputatie groeit langzaam en kan in een week verslechteren.

Let op de klachtendrempel

Google stelt dat bulkafzenders spampercentages onder 0.1% moeten houden en 0.3% of hoger moeten vermijden. Drie klachten per duizend bezorgde berichten kunnen problemen geven.

Daarom telt afmelden met één klik bij promoties. Het verkleint de kans dat gefrustreerde ontvangers op "Spam melden" klikken.

Houd bounces laag

Hard bounces zijn een kwaliteitssignaal. Blijven mailen naar dode adressen kan de beoordeling van de rest van de lijst schaden. Verwijder ongeldige ontvangers snel en gebruik geen oude, ongecontroleerde CSV's.

Een klein bureau migreerde vijf klantdomeinen en hergebruikte een oude lijst voor de eerste nieuwsbrief. De inhoud was goed, het bouncepercentage niet. Twee weken later belandden zelfs persoonlijke berichten in spam doordat de gedeelde reputatie al schade had.

Warm nieuwe domeinen verstandig op

Nieuwe domeinen moeten klein beginnen en geleidelijk groeien. TrekMail adviseert om niet meteen duizenden berichten vanaf een nieuw domein te sturen. Begin met persoonlijke, gewenste mail.

Een voorzichtige vuistregel voor een koud domein is 20 tot 50 berichten per dag in de eerste week, gevolgd door geleidelijke groei. Gebruik voor snel hoog volume een gevestigde verzendomgeving met echte betrokkenheidshistorie.

Doorsturen vraagt speciale behandeling

Doorsturen breekt SPF vaak doordat de forwarder niet in het SPF-record van de oorspronkelijke afzender staat. Dat is normaal. De oplossing is afgestemde DKIM en, op domeinniveau, correcte sender rewriting.

Lees e-mail doorsturen voor domeinen en SRS-doorsturen. Als doorgestuurde mail verdwijnt, controleer de authenticatieresultaten voor je de tekst bekijkt.

Gebruik de juiste werkwijze voor je teamgrootte

Best practices verschillen iets per aantal domeinen, gebruikers en tools. De kern blijft gelijk, maar het faaltype verandert: verwaarlozing bij een oprichter, overdracht in een team en schaal bij een bureau.

Solo-oprichters

Houd één afzender voor transactionele mail en één voor campagnes als je beide nodig hebt. Controleer SPF, DKIM en DMARC vóór de lancering. Verzend niet meteen op vol volume vanaf een nieuw domein. Controleer bij problemen eerst DNS en headers.

Kleine teams en mkb

Wijs eigenaarschap toe. Iemand moet weten welke tools als het bedrijfsdomein mogen verzenden, wie DMARC-rapporten beheert en wie nieuwe leveranciers goedkeurt. Veel problemen zijn verantwoordelijkheidsproblemen, geen technisch mysterie.

Bureaus en MSP's

Standaardiseer. Bij tientallen domeinen ontspoort handmatig werk snel: één account heeft twee SPF-records, een ander een fout gekopieerde DKIM-selector en een derde stuurt zonder SRS naar Gmail. Tegen de ontdekking kan inboxplaatsing al lager zijn.

TrekMail is volgens de huidige functies gericht op multidomeinbeheer met IMAP-mailboxen, gedeelde opslag, ingebouwde IMAP-migratie, catch-all, eigen of inbegrepen SMTP, doorsturen en een API op hogere niveaus. Starter begint volgens de publicatie bij $3.50/month; betaalde plannen hebben een 14-day proefperiode met kaart en Nano blijft gratis zonder proefperiode.

Oude en nieuwe werkwijze voor bezorging over domeinen

Best practices zijn eenvoudig uit te leggen en lastig vol te houden. De oude manier verspreidt tools, losse DNS-wijzigingen en eigenaarschap. De nieuwe manier centraliseert domeinverificatie en mailboxen om configuratiedrift te verminderen.

Oude werkwijzeNieuwe werkwijze
Elk domein heeft andere DNS-gewoonten en afzendersEén herhaalbare configuratie voor domeinen en verzending
Doorsturen breekt SPF zonder dat iemand het merktAfgestemde DKIM en forwardingbewuste configuratie verminderen stille fouten
Migratie betekent handmatig mailboxen verplaatsen en historie riskerenIngebouwde IMAP-migratie helpt de overgang te beheersen
Prijzen per gebruiker stimuleren noodoplossingenVast multidomeinbeheer maakt administratie voorspelbaarder

Dit garandeert geen inboxplaatsing; niemand kan dat eerlijk beloven. Wel zijn best practices makkelijker toe te passen wanneer tools configuratiedrift beperken. Dat kan minder defecte records, onbekende afzenders en migratiefouten opleveren.

Conclusie: de best practices die tellen

Bezorging werkt beter wanneer je die als infrastructuur behandelt, niet als schrijfoefening. Authenticeer elke afzender, stem DMARC af, houd reverse DNS en TLS correct en beheers klachten, bounces, doorsturen en verzendpieken. Kijk daarna naar de inhoud.

Voor één of honderd domeinen biedt TrekMail volgens de huidige functies multidomeinhosting met vaste prijs, IMAP-mailboxen, gedeelde opslag en ingebouwde IMAP-migratie. Bekijk de plannen en begin met het gratis niveau of een betaalde proefperiode via https://trekmail.net/pricing.

Dit artikel delen

We gebruiken noodzakelijke technologieën om TrekMail te laten werken en te beveiligen. Door te bevestigen staat u ook beperkte analyses en advertentiemeting toe zoals beschreven in ons Cookiebeleid.

Inloggen bij TrekMail

Toegang tot je dashboard, mailboxen en DNS.

of

12 tekens wachtwoorden komen overeen

of

Herstelmail verzonden

Als er een account bestaat voor dit e-mailadres, hebben we instructies gestuurd om je wachtwoord opnieuw in te stellen.

Door verder te gaan ga je akkoord met de TrekMail- Voorwaarden en het Privacybeleid.