E-mailbezorging en DNS

Domein-e-mail bij webhosting: de bundelval oplossen

Door Alexey Bulygin
De bundelval van webhosting en domein-e-mail

Een e-maildomein dat bij gedeelde webhosting wordt meegeleverd, is een veelvoorkomende val voor kleine beheerders. De bundel is gemakkelijk bij aanmelding, maar structureel zwak voor plaatsing in de inbox. Na zes maanden belanden reacties van klanten in spam en is de oorzaak moeilijk te vinden, omdat de reputatie van het gedeelde IP-adres van binnenuit niet zichtbaar is.

De meeste configuraties kwamen tot stand doordat de registrar bij het afrekenen een bundel aanbood. De val sluit zodra één gebruiker op het gedeelde IP-adres een blocklistvermelding veroorzaakt en alle gebruikers op dat adres dagen of weken slechter in inboxen terechtkomen. De oplossing kost 30 minuten: verplaats e-mail naar een gespecialiseerde host en laat de website staan.

Deze gids beschrijft de foutmodi en de oplossing. Zie voor het kader rond kleine teams e-mailhosting voor kleine bedrijven.

Wat een webhosting-e-maildomein werkelijk is

Het is de e-mailhostingfunctie die wordt gebundeld met gedeelde webhosting. Providers in cPanel-stijl (Bluehost, HostGator, Hostinger, GoDaddy-hosting en vergelijkbare partijen) verkopen domein + website + e-mail als één pakket. De mailserver gebruikt hetzelfde IP-adres als je website en de websites van honderden andere klanten.

De bundel is structureel zwak op alle aspecten die voor inboxplaatsing tellen: gedeelde IP-reputatie, zwakke standaardauditing, geen DMARC-inzicht en gebundelde DNS die elke laag aan dezelfde leverancier koppelt. Het gemak bij aanmelding verbergt de bezorgbaarheidskosten die maanden later zichtbaar worden.

De vier foutmodi van bundeling

Vier foutmodi raken elk e-maildomein dat met gedeelde webhosting is gebundeld. Ze zijn structureel en geen eenvoudig te herstellen configuratiekeuze. Elke fout kost bezorgbaarheid of veroorzaakt migratiewrijving die beheerders zelden meenemen in de schijnbare besparing.

  1. Schade aan gedeelde IP-reputatie. Eén luidruchtige buur brengt het IP op een blocklist; alle klanten verliezen inboxplaatsing.
  2. Standaard zwakke authenticatie. SPF is één gedeeld record; DKIM kan ontbreken; DMARC stuurt zelden rapporten naar een nuttige bestemming.
  3. Geen DMARC-inzicht. Je ziet niet wie je domein vervalst omdat de bundel rapporten niet naar een eigen mailbox stuurt.
  4. Migratiegebondenheid. DNS, registrar en mailboxhost zijn dezelfde leverancier, zodat vertrek betekent dat alle drie moeten wijzigen.

De fouten versterken elkaar. Zwakke authenticatie verergert het gedeelde-IP-probleem. Zonder DMARC-inzicht ontdek je problemen laat. Gebondenheid verhindert snel vertrek. Samen verklaren ze waarom gebundelde configuraties bij groei vaak minder goed presteren.

Fout 1: beschadigde reputatie van een gedeeld IP

Dit is de eerste structurele fout. Uitgaande e-mail vertrekt vanaf een IP-adres dat je met 100-500 andere klanten deelt. Verstuurt één klant spam, dan kan het IP-adres op belangrijke blocklists komen en daalt de inboxplaatsing tot de vermelding verdwijnt, wat dagen of weken kan duren.

De schade is niet gelijk verdeeld. De veroorzaker betaalt zelden voor herstel; andere klanten betalen met gemiste reacties en klachten. Veel webhosts melden een blocklistincident niet proactief. Je merkt minder reacties op en gaat dan pas zoeken, nadat bedrijfskritieke e-mail mogelijk al dagen of weken is geraakt.

Fout 2: standaard zwakke authenticatie

Dit is de tweede fout. SPF wordt gepubliceerd als één gedeeld record voor alle afzenders op het platform en kan niet worden beperkt tot de werkelijke afzenders van jouw domein. DKIM ontbreekt vaak; als het bestaat, wordt de sleutel zelden geroteerd. DMARC wordt vaak helemaal niet gepubliceerd.

Zelfs met een goede gedeelde IP-reputatie is de authenticatie van uitgaande e-mail zwak. Moderne ontvangers, zoals Gmail met regels voor bulkafzenders en Microsoft met strengere uitlijningscontroles, beoordelen niet-geauthenticeerde massamail kritischer. Dat geldt voor je domein ongeacht de IP-reputatie, zodat bundels ook op een schoon gedeeld IP minder goed kunnen presteren.

Fout 3: geen inzicht via DMARC

DMARC-rapporten tonen wie e-mail verstuurt namens je domein: legitieme afzenders die authenticatie nodig hebben en partijen die het merk proberen te imiteren. Zonder rapporten in een mailbox die je beheert blijven beide onzichtbaar.

Veel gebundelde platforms maken routering van DMARC-rapporten niet beschikbaar. De rapportstroom gaat naar de provider en je ziet vervalsing niet. Problemen kunnen daardoor maanden groeien. Gespecialiseerde mailboxhosts sturen rapporten standaard naar een aangewezen mailbox per domein. Zie e-mail met een aangepast domein voor het bredere authenticatiekader.

Fout 4: migratiegebondenheid

De bundel plaatst DNS, registrar en mailboxhost bij dezelfde leverancier. Eén onderdeel wisselen vereist vaak ook de andere, waardoor een wijziging van een MX-record een migratieproject van meerdere weken wordt. Sommige providers rekenen bovendien $50-200 per mailbox voor begeleide migratie van hun platform.

Daardoor blijven beheerders langer bij bundels. De migratiekosten in tijd, geld en klantverstoring lijken hoger dan nog een kwartaal blijven. Oplopende bezorgbaarheidskosten leiden uiteindelijk toch tot migratie, maar later dan bij minder wrijving. Elke bundel die alle drie lagen beheert, creëert deze val.

De oplossing in 30 minuten

Verplaats e-mail naar een gespecialiseerde mailboxhost en laat de website staan. De A- en CNAME-records van de website veranderen niet. Alleen de MX-records wijzen voortaan naar de nieuwe mailboxhost. De nieuwe mailbox kost $0-51/jaar.

Stap voor stap: meld je aan bij TrekMail (Nano gratis of Starter $4/maand). Voeg het domein toe. Zoek in cPanel het gedeelte met DNS-records, meestal "Zone Editor" of "DNS Manager". Vervang de MX-records, die aangeven waar e-mail voor het domein wordt afgeleverd, door de waarden van TrekMail. Publiceer de SPF-, DKIM- en DMARC-records uit de wizard. Stuur vanuit de nieuwe mailbox een test naar Gmail, Outlook en Yahoo. Controleer bij alle drie de PASS-headers. Klaar. Veel beheerders doen dit in minder dan 30 minuten.

De rol van TrekMail in de oplossing

TrekMail verzorgt de mailboxlaag zonder DNS, webhosting of domeinregistratie te beheren. Het platform genereert records voor je bestaande DNS-host; de website blijft bij de bestaande webhost en het domein bij de bestaande registrar. Alleen de maillaag verhuist.

DKIM-rotatie per klant, geautomatiseerd SPF-beheer en routering van DMARC-rapporten gebeuren standaard. Structurele verdediging tegen de vier fouten is ingebouwd en vereist geen handmatige configuratie. Zie prijzen van zakelijke e-mail voor de kostenvergelijking met een bundel.

Volgende stappen

De oplossing is eenvoudig: laat de website staan en verplaats e-mail naar een gespecialiseerde mailboxhost. Werk alleen MX- en authenticatierecords bij. Zo verdwijnen de vier structurele foutmodi zonder DNS van de website of de registrar aan te raken.

Test TrekMail Nano gratis via trekmail.net/pricing, zonder kaart of aflopende proefperiode. Nano omvat 10 domeinen × 10 mailboxen; Starter voor $4/maand groeit naar 50 × 100 wanneer het verzendvolume toeneemt.

Deze problemen worden zelden opnieuw bekeken omdat de kosten niet direct zichtbaar zijn: ze bestaan uit gemiste reacties en tragere verkoopgesprekken, niet uit facturen. Een gespecialiseerde host maakt die kosten duidelijk. Sommige beheerders zien binnen enkele weken na migratie meer reacties en kortere verkoopcycli, maar resultaten verschillen per afzender en situatie.

De diagnose is eenvoudig: controleer of geaggregeerde DMARC-rapporten, dagelijkse overzichten van afzenders die je domein claimen, aankomen in een mailbox die je beheert. Zo niet, dan speelt foutmodus 3 en zijn de andere drie vaak ook aanwezig. Migratie naar een gespecialiseerde host pakt alle vier aan. Bundelregistrars wijzen zelden op het probleem omdat de bundel inkomsten oplevert. Beheerders moeten het zelf herkennen via DMARC of een dalend reactiepercentage.

Voor meerdere websites op hetzelfde gedeelde hostingaccount is de urgentie groter. Uitgaande e-mail van elke website deelt hetzelfde IP en dezelfde zwakke authenticatie. Een gespecialiseerde host met DKIM-rotatie per klant isoleert de reputatie van elk merk, zodat een incident bij één merk minder snel doorwerkt naar de andere merken.

Tot slot: de bundelregistrar die het pakket verkocht, zal het bezorgbaarheidsprobleem zelden zelf aangeven. De bundel is winstgevend en vertrek veroorzaakt wrijving. Beheerders moeten het probleem zelf ontdekken via DMARC-rapporten of een teruglopend reactiepercentage. De oplossing begint bij de beheerder en niet bij een aanbeveling van de leverancier. Stel zo nodig een driemaandelijkse herinnering in om DMARC-rapporten te controleren.

Dit artikel delen

We gebruiken noodzakelijke technologieën om TrekMail te laten werken en te beveiligen. Door te bevestigen staat u ook beperkte analyses en advertentiemeting toe zoals beschreven in ons Cookiebeleid.

Inloggen bij TrekMail

Toegang tot je dashboard, mailboxen en DNS.

of

12 tekens wachtwoorden komen overeen

of

Herstelmail verzonden

Als er een account bestaat voor dit e-mailadres, hebben we instructies gestuurd om je wachtwoord opnieuw in te stellen.

Door verder te gaan ga je akkoord met de TrekMail- Voorwaarden en het Privacybeleid.