E-mailbezorging en DNS

Waarom e-mails in spam belanden: oorzaken en oplossingen

Door Alexey Bulygin
Oorzaken en oplossingen voor e-mails die in spam belanden

Je hebt SPF ingesteld. Je hebt DKIM geconfigureerd. DMARC staat klaar. Toch belanden je berichten in spammappen of komen ze helemaal niet aan. Begrijpen waarom e-mails in de spam terechtkomen draait niet alleen om authenticatierecords. Het gaat om een combinatie van overlappende filters, gedragssignalen en eigenaardigheden in de infrastructuur die de meeste afzenders pas zien wanneer er al problemen zijn. Lees voor meer achtergrond over de reputatiesignalen achter dit alles onze gids over de reputatie van e-mailafzenders.

Het probleem gaat verder dan de meeste handleidingen toegeven. Mailboxproviders zoals Google en Yahoo controleren niet alleen of je headers slagen. Ze kijken ook naar wie je bent, hoe je je in het verleden hebt gedragen, of je infrastructuur op die van een spammer lijkt en of je ontvangers je mail echt willen. Eén verkeerd geconfigureerde instelling kan de reputatie die je met maanden goed verzendgedrag hebt opgebouwd aanzienlijk schaden.

Hieronder lees je wat berichten werkelijk naar de spammap stuurt, uitgesplitst per oorzaak, met de diagnostische stappen en de structurele oplossing die herhaling voorkomt.

De permanente val voor bulkafzenders

Waarom e-mails van bulkafzenders in de spam terechtkomen: Zodra je op één dag 5,000 berichten naar Gmail-adressen hebt verzonden, classificeert Google je permanent als bulkafzender. Die drempel is een hoogste stand en wordt niet dagelijks gereset. Vanaf dat moment is afmelden met één klik volgens RFC 8058 verplicht in elke marketingmail, is DMARC met ten minste een p=none-beleid vereist en geldt altijd een bovengrens van 0.3% voor klachten. Er is geen route terug naar de status van niet-bulkafzender.

De meeste afzenders overschrijden deze drempel zonder het te beseffen. Eén promotiecampagne naar een redelijk grote lijst passeert binnen enkele minuten de 5,000. Daarna veranderen de regels permanent. Als je nog niet aan de eisen voldoet, komen berichten steeds vaker in de spammap terecht zonder dat Google je daar per e-mail voor waarschuwt.

De oplossing is niet ingewikkeld, maar moet wel volledig zijn. Je hebt RFC 8058-headers nodig op elk bericht, een DMARC-record waarvan de afstemming slaagt en klachtenpercentages die consequent onder 0.1% blijven. Als ook maar één van die punten verslapt, kunnen e-mails in de spam terechtkomen terwijl de andere punten er goed uitzien.

De harde grens bij een klachtenpercentage van 0.3%

Waarom e-mails bij 0.3% klachten in de spam terechtkomen: Google hanteert 0.1% als niveau voor gezonde verzending en 0.3% als harde grens waarbij het misgaat. Yahoo gebruikt dezelfde waarden, maar een andere noemer. Dat verschil is zeer belangrijk. Yahoo zet klachten af tegen afleveringen in het Postvak IN, niet tegen het totale aantal verzonden berichten. Als je afleverbaarheid al slecht is, laat die kleinere noemer je klachtenpercentage snel oplopen.

Berekening met de noemer van Yahoo's Postvak IN: Je verstuurt 1,000 berichten. 900 gaan naar de spam. 100 bereiken het Postvak IN. Eén ontvanger klikt op "Spam melden". Dat is 1 klacht ÷ 100 afleveringen in het Postvak IN = een klachtenpercentage van 1.0%, drie keer boven de limiet, hoewel je slechts één klacht kreeg op 1,000 verzonden berichten.

Dit is de neerwaartse spiraal. Een slechte plaatsing verkleint de noemer van je afleveringen in het Postvak IN. Door een kleinere noemer kan zelfs één klacht al tot een overschrijding leiden. Een te hoog percentage kan de plaatsing verder verslechteren, waardoor de noemer nog kleiner wordt. Als je eenmaal in deze spiraal zit, bestaat de gebruikelijke aanpak uit het strikt uitsluiten van niet-betrokken contacten en wachten tot het reputatiesignaal zich herstelt. Dat duurt doorgaans weken, geen uren.

Controleer je klachtenpercentage in Google Postmaster Tools voordat je nog een campagne verzendt. Ligt het boven 0.08%, behandel dit dan als een noodgeval.

De val van DMARC-afstemming

Waarom e-mails ondanks geslaagde SPF- en DKIM-controles in de spam terechtkomen: DMARC controleert niet alleen of SPF en DKIM slagen, maar ook of ze met je From-domein overeenstemmen. Als je via de gedeelde infrastructuur van een ESP verzendt, kunnen SPF en DKIM allebei slagen terwijl de DMARC-afstemming toch mislukt. Dit is een van de meest voorkomende redenen waarom afzenders ondanks "groene" authenticatieresultaten in de spam belanden.

ControleStandaardgedrag van ESPResultaat DMARC-afstemming
SPF Slaagt voor bounces.mailchimp.com Afstemming mislukt - mailchimp.comyourcompany.com
DKIM Slaagt met d=mailchimp.com Afstemming mislukt - ondertekenend domein ≠ From-domein
DMARC Afstemming mislukt bij beide controles MISLUKT → bericht gaat naar de spam of wordt geweigerd

De oplossing is authenticatie met een aangepast domein: CNAME-records die je subdomein naar de infrastructuur van de ESP verwijzen, plus een aangepast return-path-subdomein waardoor SPF onder je eigen domein slaagt. Elke grote ESP ondersteunt dit, maar het is niet altijd standaard ingeschakeld. Schakel het in voordat je de volgende verzending start.

Raadpleeg de richtlijnen voor e-mailafzenders van Google voor de actuele vereisten voor afstemming. Google heeft deze regels in 2024 bijgewerkt en handhaaft de drempels voor bulkafzenders nu strikt.

De barrière voor nieuwe IP-adressen bij Microsoft

Waarom e-mails bij Outlook en Hotmail in de spam terechtkomen: Microsoft behandelt elk IP-adres zonder verzendgeschiedenis standaard als verdacht. Zelfs als je domein een goede reputatie heeft, zet een nieuw toegewezen IP-adres of een overstap naar een andere provider het vertrouwen op IP-niveau terug naar nul. De SMTP-fouten die je ziet zijn geen authenticatiefouten. Het zijn blokkades op basis van volume en reputatie die alleen verdwijnen met een goede opwarmperiode.

451 4.7.500 - Server busy, try again later (throttle signal - slow down)
421 RP-001  - Reputation limitation; this IP has no sending history
550 5.7.515 - Message volume exceeds IP reputation (not an auth failure)

De opwarmcurve van Microsoft is streng. Een werkbaar schema: verstuur op dag 1 50 berichten, op dag 2 100 en op dag 3 200, en verdubbel vervolgens elke 2-3 dagen. De geleidelijke opbouw overslaan bespaart geen tijd. Het activeert automatische vertragingen waardoor je weer bij de eerste dag begint.

Als je consequent 421 RP-001 ziet, heb je een specifiek opwarmplan nodig, geen DNS-oplossing. Het IP-adres heeft geen geschiedenis en Microsoft vertrouwt het pas nadat het gedurende meerdere weken een schone verzendgeschiedenis heeft opgebouwd. Een overhaaste opwarming is een veelvoorkomende reden waarom e-mails bij Outlook in de spam terechtkomen, zelfs wanneer je domeinreputatie goed is.

De ontbrekende afmelding met één klik

Waarom e-mails in de spam terechtkomen als gebruikers zich niet eenvoudig kunnen afmelden: Als ontvangers geen duidelijke afmeldoptie kunnen vinden, gebruiken ze in plaats daarvan de knop "Spam melden". Dat is een klacht. Voor bulkafzenders is afmelden met één klik volgens RFC 8058 niet optioneel. Zowel Google als Yahoo stellen dit sinds juni 2024 verplicht.

Elke marketingmail moet twee headers bevatten:

List-Unsubscribe: <mailto:unsub@yourdomain.com>, <https://yourdomain.com/unsubscribe?id=123>
List-Unsubscribe-Post: List-Unsubscribe=One-Click

De HTTPS-URL moet een POST-verzoek rechtstreeks accepteren, zonder inlogpagina, bevestigingsstap of omleiding. De interface van Gmail toont in het Postvak IN een link "Afmelden" die uit deze header wordt opgehaald. Als de header ontbreekt of onjuist is opgebouwd, verschijnt die link niet. Wanneer gebruikers geen uitweg kunnen vinden, melden ze het bericht als spam. Zo ontstaat precies de terugkoppeling waardoor e-mails in de spam terechtkomen en die moeilijk te doorbreken is.

Doorsturen en een mislukte SPF-controle

Waarom e-mails na het doorsturen in de spam terechtkomen: Het doorsturen van e-mail maakt SPF bij de meeste ontvangende servers ongemerkt ongeldig. Dit is de precieze reeks fouten:

  1. Je verstuurt vanaf you@yourcompany.com naar een Gmail-adres. SPF slaagt omdat het IP-adres van je server is toegestaan.
  2. Voor het Gmail-account is doorsturen naar een Yahoo-adres ingeschakeld. Gmail bezorgt het bericht opnieuw bij Yahoo en gebruikt daarbij het IP-adres van Gmail.
  3. Yahoo controleert SPF. Het verzendende IP-adres is nu dat van Gmail, niet dat van jou. Het IP-adres van Gmail staat niet in je SPF-record. SPF mislukt.
  4. Als DKIM ook mislukt (bijvoorbeeld omdat Gmail tijdens het doorsturen headers heeft gewijzigd), mislukt DMARC. Yahoo bezorgt het bericht in de spam of weigert het volledig.

DKIM blijft bij doorsturen vaak geldig omdat het de berichtinhoud en geselecteerde headers ondertekent en niet de verzendende server. DKIM-sleutels van 2048-bit worden aanbevolen vanwege hun sterkere cryptografische beveiliging. Ze voorkomen echter niet dat een wijziging van ondertekende inhoud of headers de handtekening ongeldig maakt. Voor doorstuurscenario's herschrijft SRS (Sender Rewriting Scheme) het return-path zodat SPF in de doorstuurketen kan slagen. Lees de gids over e-mail doorsturen met SRS om dit correct in te stellen.

De diagnostische procedure van 15 minuten

Stel vast wat er werkelijk mislukt voordat je iets wijzigt. Met deze procedure achterhaal je in minder dan 15 minuten waarom e-mails in de spam terechtkomen, met hulpmiddelen die je al hebt.

Stap 1: authenticatieheaders controleren (0-5 min)

Stuur een testbericht naar een Gmail-adres dat je beheert. Open het, klik op het menu met de drie puntjes en kies "Origineel weergeven". Blader naar Authentication-Results. Daar zie je voor SPF, DKIM en DMARC afzonderlijk of de controle slaagt of mislukt. Staat bij een ervan fail, dan is dat het eerste probleem dat je moet oplossen.

Stap 2: je DNS-records controleren (5-10 min)

# Check SPF record
dig txt yourdomain.com +short

# Check DMARC record
dig txt _dmarc.yourdomain.com +short

# Check DKIM (replace 'default' with your actual selector)
dig txt default._domainkey.yourdomain.com +short

Vergelijk wat je ziet met de records die je ESP vereist. De gids voor het instellen van een SPF-record bevat de juiste syntaxis voor veelvoorkomende configuraties, inclusief het afvlakken van een overbelast SPF-record dat de limiet van 10 zoekopdrachten bereikt.

Stap 3: IP- en domeinreputatie controleren (10-15 min)

Open Google Postmaster Tools en bekijk de grafieken voor domeinreputatie en IP-reputatie. Alles onder "High" verdient nader onderzoek. Controleer je verzendende IP-adres ook bij Spamhaus (SBL en XBL). Eén vermelding daar veroorzaakt vrijwel universele blokkering, ongeacht de authenticatiestatus.

De structurele oplossing: hosting en verzending scheiden

Waarom e-mails in de spam terechtkomen als de infrastructuur niet is gescheiden: De hoofdoorzaak is meestal niet een ontbrekend record, maar het feit dat marketingverkeer, transactionele mail en e-mail van klanten allemaal dezelfde IP- en domeinreputatie delen. Eén slechte campagne besmet alles. Lees hoe een aangetaste domeinreputatie zich door gedeelde infrastructuur verspreidt wanneer er geen isolatie is.

ScenarioOude werkwijze (gebundeld)TrekMail (gescheiden)
Marketing schaadt IP-reputatie Transactionele mail belandt ook in de spam Afzonderlijke SMTP-referentie - minder directe gevolgen voor transactionele mail
Nieuw klantdomein toevoegen Deelt reputatiepool met bestaande afzenders Geïsoleerd domein, bouwt vanaf de eerste dag een eigen reputatie op
Klant heeft een reputatieprobleem Verspreidt zich naar gedeelde infrastructuur SMTP-referentie vervangen; mailboxen blijven staan
Kosten bij 10 domeinen Kosten per gebruiker lopen snel op ($72+/user/year) Vast bedrag van $3.50/mo - alle domeinen, geen kosten per gebruiker

Met het BYO SMTP-model van TrekMail kun je Amazon SES, SendGrid of Mailgun voor uitgaande mail koppelen en je mailboxen in een abonnement met een vast bedrag houden. Gebruik één SMTP-referentie voor transactionele mail en een andere voor marketing. Met verschillende IP-adressen en afzonderlijke reputatiepools beperk je de onderlinge invloed. Bureaus kunnen SMTP-referenties per klant vervangen zonder de mailboxconfiguratie aan te raken of gegevens te migreren.

De ingebouwde wizard voor SPF, DKIM en DMARC begeleidt je voor elk domein afzonderlijk bij het instellen van de afstemming. Het dashboard voor meerdere domeinen toont de authenticatiestatus van al je domeinen in één overzicht.

Nano-abonnement: $0, 10 domeinen, 5GB opslag, BYO SMTP, geen creditcard nodig en altijd gratis. Starter: vast bedrag van $3.50/mo, 50 domeinen, 15GB, beheerde SMTP inbegrepen, gratis proefperiode van 14 dagen (creditcard vereist voor de proefperiode).

Begin gratis - geen creditcard, geen proefperiode nodig, 10 domeinen en BYO SMTP vanaf de eerste dag. Of bekijk de abonnementen en start de Starter-proefperiode van 14 dagen als je beheerde SMTP nodig hebt.

Vraag niet langer waarom e-mails in de spam terechtkomen - herstel de structuur

Het antwoord op de vraag waarom e-mails in de spam terechtkomen, ligt bijna nooit in één ontbrekend record. Meestal gaat het om een combinatie: afstemming die via een gedeelde ESP mislukt, klachtenpercentages die oplopen door een doorstuurketen waarvan je niet wist, een Microsoft-blokkade van je IP-adres omdat de opwarming is overgeslagen, of een marketingreputatie die transactionele verzendingen schaadt doordat alles via dezelfde infrastructuur loopt.

Los de technische problemen op met de diagnostische procedure hierboven. Pak het structurele probleem aan met de BYO SMTP-architectuur van TrekMail. Het eerste voorkomt branden. Het tweede houdt ze binnen de perken als ze toch ontstaan.

Begin gratis met 10 domeinen en zonder creditcard, of bekijk het Starter-abonnement voor een vast bedrag van $3.50/mo: geen kosten per gebruiker, een geïsoleerde verzendreputatie per domein en één dashboard voor alles.

Dit artikel delen

We gebruiken noodzakelijke technologieën om TrekMail te laten werken en te beveiligen. Door te bevestigen staat u ook beperkte analyses en advertentiemeting toe zoals beschreven in ons Cookiebeleid.

Inloggen bij TrekMail

Toegang tot je dashboard, mailboxen en DNS.

of

12 tekens wachtwoorden komen overeen

of

Herstelmail verzonden

Als er een account bestaat voor dit e-mailadres, hebben we instructies gestuurd om je wachtwoord opnieuw in te stellen.

Door verder te gaan ga je akkoord met de TrekMail- Voorwaarden en het Privacybeleid.