E-mailbezorging en DNS

Afzenderreputatie voor e-mail: 4 belangrijke signalen

Door Alexey Bulygin
Diagram van vier signalen voor e-mailafzenderreputatie: klachten, authenticatie, volumehistorie en IP-hygiëne

Je campagne is om 9 AM verstuurd. Rond het middaguur staat het openingspercentage op 1.8%. Inhoud en onderwerp kunnen meetellen, maar mogelijk bereikte de e-mail de inbox niet: hij bouncete, werd geweigerd of belandde in spam voordat iemand hem zag.

Afzenderreputatie voor e-mail draagt bij aan die uitkomst, maar bepaalt haar niet alleen. Mailboxproviders beoordelen ook inhoud, authenticatie en verzendgedrag aan de hand van meerdere signalen. De vier signalen hieronder vormen een bruikbaar operationeel kader, geen universeel model of zekere manier om de uitkomst te beheersen.

Wat afzenderreputatie voor e-mail werkelijk betekent

Afzenderreputatie is een beoordeling die Gmail, Yahoo, Microsoft en andere providers aan je domein en verzend-IP koppelen. Het is niet één getal dat je overal in een dashboard kunt opzoeken, maar een voortdurend veranderende combinatie van signalen. Spamklachten, authenticatie-uitlijning, volumegeschiedenis en infrastructuurhygiëne zijn vier meetbare gebieden. Een providerdrempel overschrijden kan tot filtering of weigering leiden, zonder dat elke provider hetzelfde gevolg toepast.

Sinds februari 2024 handhaven Google en Yahoo strengere eisen voor de afzenders en verkeersstromen die onder hun beleid vallen. Authenticatiefouten kunnen permanente 5xx-weigeringen veroorzaken, maar niet elke fout leidt automatisch tot een weigering in plaats van spamplaatsing. Lees de volledige respons en de toepasselijke regel.

Signaal 1: spamklachtpercentage en de grens van 0.3%

Het spamklachtpercentage is een belangrijk reputatiesignaal. Wanneer een ontvanger "Spam melden" kiest, kan dat zwaar wegen ten opzichte van positieve signalen. Eén ongeschikt lijstsegment kan maanden met goede inboxplaatsing ondermijnen, maar volume, ontvanger en andere factoren bepalen mede de uitkomst.

De door Google en Yahoo gepubliceerde grenzen omvatten:

  • Doel: lager dan 0.1%
  • Risicogebied: 0.1%-0.3%
  • Beleidsovertreding: 0.3% en hoger

Bij 0.3% kun je minder vaak voor bepaalde herstelmaatregelen in aanmerking komen en kunnen 5xx-fouten optreden. Een onmiddellijke weigering zonder waarschuwing is niet in elke situatie gegarandeerd. Controleer het actuele providerbeleid en je eigen verkeersgegevens.

De inboxnoemer van Yahoo

Yahoo kan het klachtpercentage berekenen of presenteren ten opzichte van in de inbox bezorgde berichten, niet van het totale verzonden aantal. Controleer de huidige documentatie voor methode, dekking en noemer; het is geen universele formule.

Je verstuurt 1,000 e-mails. 900 belanden door eerdere filtering in spam. 100 bereiken de inbox. Eén persoon klaagt. In dit voorbeeld berekent Yahoo 1/100 = 1.0%, niet 0.1%.

Als minder berichten de inbox bereiken, kan de noemer kleiner worden en het berekende klachtpercentage toenemen. Yahoo kondigde eind 2025 een "Insights"-dashboard in Sender Hub aan. Controleer beschikbaarheid, definities en interface voordat je het als wekelijkse bron gebruikt.

Afmelden met één klik als belangrijke bescherming

Als een afmeldlink moeilijk te vinden is, kiezen sommige gebruikers mogelijk voor Spam melden. Voor promotionele abonnementsberichten waarop regels voor bulkafzenders van toepassing zijn, beschrijft RFC 8058 deze headers:

List-Unsubscribe-Post: List-Unsubscribe=One-Click
List-Unsubscribe: <https://yourdomain.com/unsubscribe?id=...>

Google en Yahoo stellen afmelden met één klik verplicht voor bepaalde promotionele berichten van bulkafzenders. De Google-referentie van 5,000 e-mails per dag betreft persoonlijke Gmail-accounts en geldt niet automatisch voor elke provider of elk berichttype.

Signaal 2: authenticatie-uitlijning (SPF, DKIM, DMARC)

Authenticatie-uitlijning is een ander reputatieonderdeel. SPF, DKIM en DMARC moeten voor de werkelijke stromen zijn ingesteld, maar hoeven niet allemaal hetzelfde domein te gebruiken. DMARC slaagt wanneer ten minste uitgelijnde SPF of uitgelijnde DKIM slaagt. Alleen records publiceren garandeert geen uitlijning of bezorging.

Stel je DNS-records vanaf het begin in? De volledige gids voor domeine-mail behandelt elk record. Zie voor de minimale authenticatiebasis de beveiligingsinstellingen voor zakelijke e-mail.

SPF: let op de limiet van 10 lookups

SPF kan falen wanneer mechanismen die DNS-lookups veroorzaken tijdens één evaluatie de limiet van 10 overschrijden. Te veel include-verwijzingen kunnen een PermError opleveren, ook als ze allemaal legitiem zijn. Tel de hele lookupstructuur, niet alleen de zichtbare instructies in het hoofdrecord.

# Check your SPF record and count includes
dig txt yourdomain.com +short

Zie je include:sendgrid.net include:zendesk.com include:mailchimp.com include:salesforce.com in één record, bereken dan de werkelijke lookups, inclusief geneste zoekopdrachten. Je kunt dicht bij de limiet zitten, maar het aantal zichtbare includes alleen bewijst dat niet.

DKIM: sleutellengte en algoritme tellen mee

Google publiceert eisen en aanbevelingen voor DKIM-sleutels. 1024-bit kan in bepaalde RSA-contexten een minimum zijn en 2048-bit wordt vaak aanbevolen. RSA-sleutels van 512-bit zijn niet geschikt voor modern gebruik; controleer ook ondersteunde algoritmen en actueel providerbeleid.

# Verify your DKIM key (replace 'selector' with your actual selector)
dig txt selector._domainkey.yourdomain.com +short

DMARC: uitlijning, niet alleen aanwezigheid

Het zichtbare domein in de "From"-header moet zijn uitgelijnd met het SPF Return-Path-domein of met het geslaagde DKIM-domein in d=. Een DMARC-record met p=none kan aan een publicatie-eis voldoen en rapporten verzamelen, maar vraagt ontvangers niet om mislukte berichten in quarantaine te zetten of te weigeren.

# Check your DMARC policy
dig txt _dmarc.yourdomain.com +short

Er bestaat geen universeel minimum van p=quarantine en evenmin één "gouden standaard" van p=reject. De Microsoft-fout 550 5.7.515 kan betrekking hebben op authenticatie of beleid, vooral bij grote volumes. Lees de volledige respons en schrijf hem niet altijd alleen aan SPF of spamplaatsing toe.

Signaal 3: historisch verzendvolume

De volumegeschiedenis kan via Googles classificatie voor bulkafzenders invloed hebben. Nadat een domein de drempel overschrijdt, zelfs tijdens één Black Friday-campagne, kan het onder de strengere eisen blijven vallen. Deze blijvende kwalificatie betreft Google-beleid en bewijst geen identieke regel bij alle providers.

De referentiedrempel is ongeveer 5,000 e-mails per dag naar persoonlijke Gmail-accounts (@gmail.com, @googlemail.com).

Na classificatie als bulkafzender kunnen de volgende eisen gelden:

  • Afmelden met één klik voor de toepasselijke promotionele berichten
  • Strengere DMARC-controles volgens het actuele beleid
  • Zwaardere gevolgen van authenticatiefouten

De classificatie verdwijnt niet noodzakelijk wanneer het volume weer tot 50 e-mails per dag daalt. Vermijd plotselinge pieken vanaf een nieuw domein en bouw geleidelijk op volgens toestemming, capaciteit en providerreacties.

Signaal 4: infrastructuurhygiëne

De infrastructuur is een reputatieonderdeel dat vaak pas bij een probleem opvalt. Twee nuttige controles zijn geleidelijke opwarming van nieuwe verzend-IP's en FCrDNS voor het verzend-IP. Ook inhoud, ontvangers en beleid blijven belangrijk.

IP-opwarming

Een IP dat nieuw voor jou is, kan weinig zichtbare historie of juist een eerdere geschiedenis hebben. Microsoft kan nieuwe verzend-IP's beperken. Stuur je plotseling 5,000 e-mails, dan kan dit in de logs verschijnen:

421 RP-001 Client host rejected - reputation

Dit is een tijdelijke respons die de verzendserver vraagt later opnieuw te proberen. Signalen herhaaldelijk negeren kan beperkingen verergeren, maar een automatische omzetting naar een permanente blokkade is niet gegarandeerd. Beginnen met 50-100 e-mails per dag en gedurende 2-4 weken opschalen is een voorbeeld om aan te passen, geen succesgarantie.

FCrDNS (Forward-Confirmed Reverse DNS)

Het verzend-IP hoort een PTR-record te hebben dat naar de verzendhostnaam verwijst, waarna die hostnaam weer naar hetzelfde IP verwijst. Filters kunnen FCrDNS als één signaal gebruiken. Het ontbreken ervan vergroot het risico, maar veroorzaakt niet bij elke gateway een onmiddellijke blokkade.

# Check PTR record for your sending IP
dig -x <your-sending-ip> +short

Het resultaat hoort een hostnaam te zijn die weer naar hetzelfde IP verwijst. Klopt dat niet, corrigeer het dan met de juiste bevoegdheid en controleer de DNS-propagatie samen met andere signalen.

Afzenderreputatie diagnosticeren met een DNS-audit

Controleer eerst je DNS met alleen-lezen query's op systemen waarvoor je bevoegd bent. Vier commando's tonen de zichtbare SPF-informatie, het DMARC-beleidsniveau, het DKIM-record en reverse DNS. Ze verklaren niet de volledige reputatie en garanderen geen bezorging.

# 1. SPF - count includes, verify -all or ~all terminator
dig txt yourdomain.com +short

# 2. DMARC - check policy level (p=none/quarantine/reject)
dig txt _dmarc.yourdomain.com +short

# 3. DKIM - verify key exists and bit length
dig txt selector._domainkey.yourdomain.com +short

# 4. FCrDNS - PTR must resolve to a hostname
dig -x <your-sending-ip> +short

Beoordeel de resultaten in hun context voordat je instellingen wijzigt en valideer elke ingreep.

Afzenderreputatie wekelijks volgen

Wacht niet tot een blokkade. Drie bronnen kunnen bijdragen aan een wekelijkse basislijn: Google Postmaster Tools voor beschikbare spam- en nalevingsgegevens, Microsoft SNDS voor bepaalde IP-signalen en Spamhaus voor relevante vermeldingen. Toegang, dekking en interfaces kunnen veranderen.

Hulpmiddel Wat het kan tonen Operationeel doel
Google Postmaster Tools Spampercentage, nalevingsstatus, beschikbare authenticatieresultaten Spampercentage < 0.1%
Microsoft SNDS IP-status (Green/Yellow/Red), mogelijke spamtrapmeldingen Gunstige status en geen bekende trapmeldingen, zonder bezorggarantie
Spamhaus Lookup Status op SBL/ZEN-lijsten Niet op relevante, geverifieerde lijsten vermeld

Update voor Google Postmaster Tools: in september 2025 beëindigde Google de dashboards Domain Reputation en IP Reputation. De interface kan nu de nadruk leggen op Compliance Status en spampercentages. "No Data" kan voortkomen uit een dagelijks Gmail-volume onder ~200 e-mails, onvoldoende dekking of andere oorzaken; het bewijst niet dat niets aankomt.

Niet alle blocklists wegen even zwaar:

  • Niveau 1 (mogelijk ernstige impact): Spamhaus SBL/ZEN kan veel ontvangers sterk beïnvloeden, zonder vrijwel 100% weigering te garanderen
  • Niveau 2 (in sommige omgevingen problematisch): SpamCop, Barracuda kunnen een deel van de ontvangers beïnvloeden
  • Niveau 3 (te beoordelen signaal): UCEPROTECT Level 3 vermeldt hele netblocks; controleer werkelijk gebruik door ontvangers voordat je de vermelding negeert of erop reageert

Vind je een Spamhaus-vermelding, bevestig dan dat die werkelijk je IP of domein betreft, onderzoek de oorzaak en volg het officiële proces voordat je hervat.

Runbook voor een reputatiedaling binnen 48 uur

Openingspercentages kelderen en de bouncelogs tonen 5xx-fouten. Opens zijn onbetrouwbaar, maar samen met weigeringen rechtvaardigen ze onderzoek. Dit protocol van vijf stappen is een aanpasbaar operationeel kader, geen methode die herstel binnen een bepaalde tijd garandeert.

  1. Pauzeer problematische marketingverzendingen. Laat alleen noodzakelijke en verwachte transactiemail toe, zoals wachtwoordresets, facturen en ontvangstbewijzen. Verzend die niet om kunstmatig betrokkenheid te creëren.
  2. Isoleer de variabele. Heb je een nieuwe include: aan SPF toegevoegd of van ESP gewisseld? Een recente wijziging is een nuttige hypothese, geen automatische oorzaak. Vergelijk tijdstippen, logs en configuraties.
  3. Onderzoek je geaggregeerde DMARC-rapporten. Die kunnen onbekende bronnen tonen, maar zijn onvolledig en bewijzen op zichzelf geen misbruik. Controleer shadow-IT, bureaus en gemachtigde afzenders.
  4. Segmenteer en beoordeel de lijst. Bepaal het laatst benaderde segment. Verwijder niet iedereen die in 90 dagen niet opende en blaas betrokkenheid niet kunstmatig op. Gebruik toestemming, betrouwbare activiteit, klachten en bevestigde ongeldigheid.
  5. Controleer blocklists. Controleer IP en domein bij Spamhaus en MX Toolbox. Herstel bij een echte vermelding de oorzaak en volg het toegestane verwijderingsproces voordat je het volume verhoogt.

Waarom gedeelde hosting reputatie kan schaden

Bij cPanel, GoDaddy en andere gedeelde hosting kan het verzend-IP met honderden afzenders worden gedeeld. Een misbruikcampagne van een andere gebruiker kan de gedeelde reputatie schaden. Het effect is niet in elk pool automatisch en je kunt de provider aanspreken, van relay wisselen of geschiktere infrastructuur gebruiken.

Voor teams die e-mail voor meerdere domeinen beheren, veroorzaakt elk extra domein niet vanzelf schade. Het risico groeit alleen wanneer stromen en gedeelde infrastructuur gebrekkig worden beheerd.

Gedeelde hosting TrekMail
IP-beheer Gedeeld pool met andere afzenders Opties voor verzendinfrastructuur volgens plan en configuratie
Reactie op reputatiedaling Kan actie van de provider of migratie vereisen Een compatibele SMTP-referentie in het dashboard kunnen wijzigen
Authenticatie instellen Vaak handmatig en te valideren SPF/DKIM/DMARC-wizard die volgens beschikbaarheid enkele fouten signaleert
Hersteltijd Variabel, van dagen tot weken of langer Afhankelijk van domein, provider, authenticatie en historie, niet alleen de referentiewijziging

TrekMail scheidt IMAP-hosting en opslag van SMTP-verzending. Je kunt Amazon SES, SendGrid of Mailgun via BYO SMTP als relay koppelen als je plan dit ondersteunt. Bij providerproblemen kan een andere SMTP-referentie mailboxmigratie voorkomen, maar dat wist domeinreputatie niet en garandeert geen terugkeer naar de inbox binnen enkele minuten. De e-mailhistorie blijft beschikbaar volgens de gekozen architectuur, bewaring en procedure.

Het aanbod beschrijft plannen vanaf gratis, met BYO SMTP in het gratis niveau, en het Starter-plan voor $3.50 per maand met beheerde SMTP voor maximaal 50 domeinen. Controleer actuele beschikbaarheid, grenzen, voorwaarden en de betekenis van "gratis" in de prijslijst.

Conclusie

Afzenderreputatie is geen kredietscore en hangt niet uitsluitend van vier signalen af. Houd klachten bij voorkeur onder 0.1%, lijn authenticatie uit, volg toepasselijke volumeregels en bewaak de infrastructuur naast inhoud, toestemming en verwachtingen van ontvangers.

Veel problemen hebben een technische oorzaak, maar inhoud kan ook meetellen. Voorbeelden zijn een SPF-record met 11 lookups, een DKIM-sleutel van 512-bit of een andere afzender die om 3 AM misbruik maakt van een gedeeld IP.

Herstel wat door de gegevens wordt bevestigd, monitor regelmatig en gebruik het runbook bij afwijkingen.

Wil je een ongeschikt gedeeld pool vermijden? Probeer TrekMail gratis als het huidige gratis plan beschikbaar is en geen kaart vereist.

Dit artikel delen

We gebruiken noodzakelijke technologieën om TrekMail te laten werken en te beveiligen. Door te bevestigen staat u ook beperkte analyses en advertentiemeting toe zoals beschreven in ons Cookiebeleid.

Inloggen bij TrekMail

Toegang tot je dashboard, mailboxen en DNS.

of

12 tekens wachtwoorden komen overeen

of

Herstelmail verzonden

Als er een account bestaat voor dit e-mailadres, hebben we instructies gestuurd om je wachtwoord opnieuw in te stellen.

Door verder te gaan ga je akkoord met de TrekMail- Voorwaarden en het Privacybeleid.