E-mailbezorging en DNS

Voorkom dat e-mails in spam belanden: effectieve aanpak

Door Alexey Bulygin
Checklist om te voorkomen dat e-mails in de spammap belanden

Je klikt op verzenden. De server retourneert 250 OK. Je gaat ervan uit dat het bericht is bezorgd. Twee weken later blijkt je belangrijke voorstel al die tijd in een spammap te hebben gelegen, of stilletjes door een gatewayfilter te zijn verwijderd voordat de ontvanger zich zelfs maar aanmeldde. Om te voorkomen dat e-mails in spam belanden, moet je de juiste zaken in de juiste volgorde oplossen, niet eerst wat het makkelijkst voelt.

De fout die de meeste afzenders maken wanneer ze willen voorkomen dat e-mails in spam belanden, is op de verkeerde plek beginnen. Ze besteden uren aan het herschrijven van onderwerpregels en het opnieuw ontwerpen van sjablonen. Ondertussen zorgt een PermError in hun SPF-record er mogelijk al maanden voor dat authenticatie stilletjes mislukt. Niets helpt, omdat het probleem bij de poortwachter niet eerst is opgelost.

Sinds februari 2024 handhaven Google en Yahoo strengere technische normen, en Microsoft heeft de eisen eveneens aangescherpt. Overschrijd je de drempel voor bulkafzenders van Google, ongeveer 5,000 e-mails op een dag, dan kun je blijvend als bulkafzender worden behandeld. Strikte naleving wordt dan essentieel. De ruimte voor fouten is klein.

Lees voor het volledige beeld van hoe ontvangende systemen je domein beoordelen onze gids over signalen voor de reputatie van e-mailafzenders. Dit artikel is de geprioriteerde checklist met oplossingen. Werk hem in deze volgorde af.

Waarom de volgorde belangrijk is om te voorkomen dat e-mails in spam belanden

Om efficiënt te voorkomen dat e-mails in spam belanden, moet je authenticatie vóór al het andere herstellen. Ontvangende systemen beoordelen authenticatie vroeg in de verwerking, voordat inhoud en veel reputatiesignalen volledig worden meegewogen. Als SPF, DKIM of DMARC niet werkt, hebben de stappen lager op deze lijst weinig effect omdat je niet betrouwbaar door de eerste controle komt.

  • Authenticatie is de deur.
  • Uitlijning bepaalt of je sleutel in het slot past.
  • Bouncepercentage en klachtenpercentage vormen je reputatie in het gebouw.
  • Inhoud is een randgeval dat je aanpakt zodra je binnen bent.

Elke oplossing wordt pas relevant als de stappen erboven op orde zijn.

Oplossing 1: authenticatie, SPF, DKIM en DMARC

Authenticatie is de onmisbare eerste stap om te voorkomen dat e-mails in spam belanden. Alle drie de mechanismen, SPF, DKIM en DMARC, moeten samen correct zijn ingesteld. Zonder deze mechanismen beschouwen grote providers je e-mail sneller als verdacht. Zelfs met een opgewarmd IP-adres, een schone lijst en perfecte inhoud kun je bij de deur worden tegengehouden.

SPF (Sender Policy Framework)

SPF is een DNS TXT-record dat specifieke IP-adressen machtigt om e-mail voor je domein te verzenden. De ontvangende server controleert je DNS en verifieert of het verbindende IP-adres in de lijst staat. Zo niet, dan mislukt SPF. Bekijk voor een stapsgewijze uitleg onze gids voor het instellen van een SPF-record.

De valkuil van de limiet van 10 lookups. RFC 7208 beperkt de SPF-evaluatie tot 10 DNS-lookups per record. Elk mechanisme met include:, a, mx en exists telt mee, inclusief geneste lookups binnen elke include. Voeg Google, Mailchimp, Zendesk en je CRM toe en je kunt de 10 gemakkelijk overschrijden. De ontvanger retourneert dan een PermError en kan je volledige SPF-record als ongeldig behandelen. Alle e-mail kan dan de authenticatie missen, zelfs als de syntaxis correct lijkt.

v=spf1 include:_spf.google.com include:sendgrid.net ~all

Controleer je record met dig txt yourdomain.com +short. Verwijder ongebruikte diensten en beperk het aantal includes.

DKIM (DomainKeys Identified Mail)

DKIM voegt een cryptografische handtekening toe aan de headers van je e-mail en helpt aantonen dat het bericht onderweg niet is gewijzigd. Je server ondertekent headers met een privésleutel; de ontvanger verifieert deze met een openbare sleutel in je DNS.

Google vereist minimaal sleutels van 1024 bits en raadt 2048 bits sterk aan. Oude sleutels van 512 bits gelden als onveilig en kunnen tot afwijzing leiden. Stap nu over op 2048-bits RSA. Als je DNS-provider lange TXT-tekenreeksen afkapt, splits je de sleutel in twee tekenreeksen tussen aanhalingstekens in hetzelfde record.

DMARC (Domain-based Message Authentication, Reporting, and Conformance)

DMARC is de beleidslaag. Het vertelt de ontvanger wat te doen als SPF of DKIM mislukt. Altijd op p=none blijven betekent alleen monitoren en biedt op zichzelf geen afdwingbare bescherming tegen spoofing. Ga na controle van je rapporten over op p=quarantine (naar spam sturen) en uiteindelijk p=reject (direct blokkeren).

v=DMARC1; p=quarantine; pct=100; rua=mailto:dmarc-reports@yourdomain.com

De tag rua stuurt geaggregeerde rapporten naar je inbox. Bekijk ze wekelijks. Ze laten zien wie namens je domein verzendt en waar authenticatie mislukt.

Oplossing 2: uitlijning, de verborgen reden waarom DMARC mislukt

Uitlijning is een veelvoorkomende configuratiefout waardoor e-mails in spam blijven belanden, zelfs wanneer authenticatie correct lijkt. DMARC vereist dat het domein in de zichtbare header "From" overeenkomt met het domein dat voor SPF- of DKIM-authenticatie wordt gebruikt. Wanneer je via een ESP verzendt, komen deze domeinen standaard vaak niet overeen. Daardoor kunnen SPF en DKIM afzonderlijk slagen terwijl DMARC toch volledig mislukt.

Voorbeeld (standaardinstelling van een ESP):
From header: newsletter@yourcompany.com
Return-Path (SPF domain): bounce-mc.mailchimp.com
DKIM signature: d=mailchimp.com

SPF slaagt. DKIM slaagt. DMARC mislukt omdat geen van beide domeinen is uitgelijnd met yourcompany.com.

De oplossing: Schakel Custom Domain Authentication, soms "Whitelabeling" genoemd, in de instellingen van je ESP in. Hierdoor gebruikt de ESP een subdomein van je domein voor de Return-Path of ondertekent DKIM met d=yourcompany.com. Na correcte uitlijning slaagt DMARC. Deze ene wijziging kan voor veel afzenders helpen voorkomen dat e-mails in spam belanden terwijl zij dachten dat hun authenticatie al goed werkte.

Oplossing 3: lijsthygiëne en de 2%-regel voor harde bounces

Harde bounces (SMTP 5xx-fouten) zijn voor ontvangende systemen een signaal dat je lijst verouderd, gekocht of gescrapet kan zijn. Om spamplaatsing door een slechte lijstkwaliteit te beperken, moet je elke harde bounce onmiddellijk uitsluiten en nooit opnieuw naar dat adres verzenden. Houd je percentage harde bounces onder 2%. Bij 5% kan je ESP je account opschorten.

Foutcode Betekenis Actie
550 5.1.1 Onbekende gebruiker Direct verwijderen. Probleem met lijsthygiëne.
550 5.7.1 Blokkering door beleid Controleer inhoud en authenticatie. Mogelijk reputatieprobleem.
550 5.7.515 Authenticatiefout (Microsoft) Herstel je SPF/DKIM-uitlijning.
421 Dienst niet beschikbaar Probeer het later opnieuw. Beperking of greylisting.

Laat lijsten waarnaar je 6+ maanden niet hebt verzonden vóór verzending controleren door een verificatietool, zoals ZeroBounce of Bouncer. Ga er nooit vanuit dat een oude lijst nog schoon is. Verouderde adressen zijn een veelvoorkomende reden waarom e-mails in spam blijven belanden.

Oplossing 4: klachtenpercentage en de grens van 0.3%

Het klachtenpercentage voor spam is een van de gevaarlijkste statistieken wanneer je wilt voorkomen dat e-mails in spam belanden. Google en Yahoo hanteren een belangrijke grens van 0.3%, slechts 3 klachten per 1,000 e-mails. Boven die grens neemt het risico op blokkering sterk toe. Dit kan veel positieve signalen die je gedurende maanden hebt opgebouwd tenietdoen.

De Yahoo-valkuil is groter dan veel mensen beseffen. Yahoo berekent je spampercentage ten opzichte van berichten die in de inbox zijn bezorgd, niet van het totale aantal verzonden berichten. Als 900 van je 1,000 e-mails naar spam gaan en 1 persoon klaagt over de 100 die de inbox bereikten, is je percentage 1.0%, drie keer de grens, nog voordat je beseft dat er een probleem is.

Afmelden met één klik is nu verplicht voor bulkafzenders. Voeg headers met List-Unsubscribe-Post: List-Unsubscribe=One-Click toe. Als gebruikers zich niet met één klik kunnen afmelden, kiezen ze mogelijk sneller voor de spamknop. Een klacht schaadt je doorgaans meer dan een afmelding.

Volg je werkelijke Gmail-spampercentage in Google Postmaster Tools. Dit is de gezaghebbende weergave van wat Gmail voor je domein waarneemt. Controleer die wekelijks, niet pas wanneer er iets misgaat.

Oplossing 5: gelijkmatig verzendvolume en pieken vermijden

Plotselinge volumepieken kunnen op gehackte accounts lijken. Als je wilt voorkomen dat e-mails in spam belanden, moet je weten dat pieken niet alleen tot spamplaatsing maar ook tot blokkering kunnen leiden. Verzend je 29 dagen niets en daarna ineens 50,000 e-mails op dag 30, dan kan Microsoft reageren met 421 RP-001 (Reputation Limit) en je verzending direct beperken.

Nieuw IP-adres? Volg een geleidelijk opwarmschema: 50 e-mails op dag 1, 100 op dag 2 en verdubbel daarna voorzichtig. Spreid grote campagnes over 24-48 uur. Na meer dan 30 dagen zonder verzending kan je IP-reputatie afnemen. Behandel het dan als een nieuw IP-adres en warm het opnieuw op. Consistentie is zelf een signaal voor afleverbaarheid; onregelmatig verzenden maakt het lastiger om e-mails uit spam te houden.

Oplossing 6: reputatie van links en domeinen

Zelfs met perfecte authenticatie kunnen e-mails worden gefilterd als de inhoud naar een geblokkeerd domein verwijst. Geen authenticatieoplossing helpt wanneer je links naar gecompromitteerde domeinen leiden. Ontvangende systemen controleren elke URL in het bericht aan de hand van blokkeerlijsten zoals Spamhaus DBL en SURBL. Eén slechte link kan een verder schone verzending laten mislukken.

Gebruik geen openbare URL-verkorters zoals bit.ly en tinyurl. Ze worden veel misbruikt in malwarecampagnes en staan geregeld op blokkeerlijsten. Gebruik je eigen domein voor trackinglinks. Controleer ook of je verzendende IP-adres een PTR-record heeft dat naar de hostnaam verwijst, en of die hostnaam weer naar het IP-adres verwijst (FCrDNS). Veel kale VPS-installaties missen dit zonder duidelijke waarschuwing, wat aflevering kan blokkeren zonder een voor de hand liggende foutcode.

Oplossing 7: inhoud als laatste, niet als eerste

"Spamwoorden" zijn in 2026 meestal geen bruikbare hoofdverklaring. Moderne ontvangende systemen gebruiken ML-modellen en meerdere reputatie- en betrokkenheidssignalen, niet alleen trefwoordenlijsten. Alleen de inhoud verklaart zelden waarom e-mails in spam belanden. Wie hier als eerste op focust, mist vaak de echte blokkades eerder in het proces. "Buy Now" vervangen door "Get Started" herstelt geen reputatieprobleem. Technische inhoudsfouten blijven wel belangrijk: een e-mail die voor 100% uit afbeeldingen bestaat en geen tekst bevat, kan op phishing lijken, en ongeldige HTML kan filters activeren. Houd je sjabloon schoon, voeg een MIME-versie met platte tekst toe en laat het daarbij.

Als je maar 3 dingen kunt doen om e-mails uit spam te houden

Deze drie oplossingen pakken grofweg 80% van de problemen met afleverbaarheid aan. Als het je te veel wordt, begin dan hier. Samen hebben ze doorgaans meer invloed dan de overige punten op deze lijst.

  1. Dwing DMARC af met p=quarantine of p=reject. Dit helpt ontvangende systemen zien dat je een legitieme afzender bent en beschermt je merk tegen spoofing.
  2. Let op de klachtenlijn van 0.1%. Houd je klachtenpercentage voor spam onder 0.1%. Bereikt het 0.2%, pauzeer dan alle marketing en onderzoek het probleem vóór je volgende verzending.
  3. Verwijder harde bounces automatisch. Laat een harde bounce na de eerste mislukking nooit op je lijst staan. Automatiseer uitsluiting op ESP-niveau.

Wat tijd verspilt (mythen die niet werken)

Deze dingen voorkomen niet dat e-mails in spam belanden. Besteed er geen tijd meer aan.

  • "Magische" woorden in de onderwerpregel. "Free" vervangen door "Complimentary" herstelt geen authenticatieprobleem. Spamfilters gebruiken ML en veel andere signalen.
  • De naam bij "From" wijzigen. Overschakelen van bob@company.com naar sara@company.com stelt niets opnieuw in. De reputatie blijft gekoppeld aan company.com.
  • "Schone" lijsten kopen. Zoiets bestaat niet. Gekochte lijsten bevatten vaak spamvallen. Eén campagne naar een gekochte lijst kan je domeinreputatie langdurig beschadigen, en herstel kan maanden duren of uitblijven.

Controleren of de oplossingen werken

Gok niet, maar meet. Controleer na wijzigingen of elke oplossing publiek zichtbaar is en niet alleen in je lokale DNS.

Stap 1: controleer headers in Gmail

Stuur een bericht naar een Gmail-account. Open de e-mail, klik op het menu met drie punten en selecteer "Origineel weergeven". Zoek naar:

SPF: PASS with IP [Your IP]
DKIM: PASS with domain [Your Domain]
DMARC: PASS

Elke FAIL of SOFTFAIL duidt op een configuratieprobleem. Los dat op voordat je meer verzendt.

Stap 2: controleer DNS rechtstreeks

# Check SPF (look for v=spf1)
dig txt yourdomain.com +short

# Check DMARC (look for p=quarantine or p=reject)
dig txt _dmarc.yourdomain.com +short

Stap 3: gebruik seedtests

Met tools zoals GlockApps of Mail-Tester kun je naar een seedlijst verzenden en vóór een echte campagne precies zien waar je bericht terechtkomt, in Inbox of Spam, bij meerdere providers. Gebruik ze vóór elke belangrijke verzending om te controleren of je wijzigingen e-mails daadwerkelijk uit spam houden.

Het infrastructuurprobleem (en de snellere route)

Dit is de eerlijke versie: SPF herstellen, DKIM-sleutels roteren, DMARC-uitlijning afdwingen en IP-adressen opwarmen is terugkerend werk. Eén domein is beheersbaar. Vijftig domeinen voor vijftig klanten vormen een heel andere taak.

TrekMail vermindert die overhead. Het platform bevat een ingebouwde wizard voor SPF/DKIM/DMARC die onjuiste configuraties signaleert voordat ze problemen veroorzaken, beheert records voor al je domeinen vanuit één dashboard om spamplaatsing door verkeerd ingestelde DNS te helpen voorkomen en dwingt TLS automatisch af. Als je een opstelling met meerdere domeinen voor klanten of bedrijfsonderdelen beheert, legt de gids over e-mailhosting voor meerdere domeinen uit hoe die architectuur in de praktijk werkt.

Traditionele hosting TrekMail
DKIM/SPF instellen Handmatig, per domein, per paneel Begeleide wizard voor alle domeinen
IP-reputatie Gedeelde pool, spam van buren raakt jou ook BYO SMTP, jij beheert je verzendreputatie
Prijsstelling Kosten per gebruiker ($6+/user/mo for Google Workspace) Vast tarief op basis van domeinaantal vanaf $3.50/mo
Herstel van een beschadigd IP-adres Neem contact op met support, wacht en hoop Vervang de API-sleutel en ga verder
Beheer van meerdere domeinen Eén paneel per domein Centraal dashboard voor alle domeinen

Het voordeel van BYO SMTP. Veel providers plaatsen je verplicht in een gedeelde IP-pool. Als een andere gebruiker spamt, kun jij daar last van krijgen. Met de optie BYO SMTP van TrekMail kun je Amazon SES, SendGrid of Mailgun rechtstreeks met je account verbinden. Je combineert de voordelen van TrekMail voor hosting van meerdere domeinen met de afleverbaarheid van een afzonderlijke verzendprovider die je zelf beheert. Als een IP-adres een slechte reputatie krijgt, kun je de API-sleutel vervangen. Je hoeft geen mailboxen te migreren en geen supportticket te openen. Je kunt binnen 60 seconden weer verder.

Voorkom dat e-mails in spam belanden: begin met wat echt verschil maakt

De volgorde van oplossingen vormt de strategie om e-mails duurzaam uit spam te houden. Eerst authenticatie. Daarna uitlijning. Vervolgens beheer van bounces en klachten. Inhoud als laatste. Afzenders die met spamfilters blijven worstelen, werken de lijst vaak achterstevoren af: ze passen sjablonen aan terwijl een gebrekkig DMARC-beleid of een verkeerd uitgelijnde DKIM-handtekening elke verzending stilletjes laat mislukken.

Zorg dat de authenticatielaag klopt en je hebt een groot deel van het probleem aangepakt. Elke andere optimalisatie, zoals onderwerpregels, verzendtijden en sjabloonontwerp, heeft pas betekenis wanneer je betrouwbaar door de voordeur komt.

TrekMail verzorgt de infrastructuurlaag, zodat je niet midden in de nacht DNS hoeft te debuggen. Het gratis abonnement blijft gratis, zonder kaart, zonder aftellende proefperiode en met 10 domeinen inbegrepen. Betaalde abonnementen beginnen bij $3.50/mo (Starter), met beheerde SMTP, 50 domeinen en de volledige DKIM/DMARC-wizard. Vergelijk abonnementen en begin gratis →

Dit artikel delen

We gebruiken noodzakelijke technologieën om TrekMail te laten werken en te beveiligen. Door te bevestigen staat u ook beperkte analyses en advertentiemeting toe zoals beschreven in ons Cookiebeleid.

Inloggen bij TrekMail

Toegang tot je dashboard, mailboxen en DNS.

of

12 tekens wachtwoorden komen overeen

of

Herstelmail verzonden

Als er een account bestaat voor dit e-mailadres, hebben we instructies gestuurd om je wachtwoord opnieuw in te stellen.

Door verder te gaan ga je akkoord met de TrekMail- Voorwaarden en het Privacybeleid.