Ga naar de hoofdinhoud
Support
0
Contact opnemen
English
Deutsch
Español
Dedicated serversFlexible VPSCloud TechnologieColocatieUitdagingen in ITSectorenWerken bij
Cloud Compute

Met Cloud Compute heb je altijd en overal toegang tot een portal waarin je jouw volledige IT-omgeving kunt configureren – waar ter wereld je ook bent.

Cloud Storage

Altijd de zekerheid dat je bestanden, infrastructuur en applicaties beschikbaar zijn – zonder haperingen of vertraging. Bij Worldstream bieden we verschillende opslagoplossingen.

Flexible cloud icon
Flexible cloud
Private cloud icon
Private cloud
Bare metal icon
Bare Metal
Hollow cube icon
Object storage
Hollow cube icon
File storage
Block storage icon
Block storage
Backup storage icon
Back-up storage
Support nodig?

24/7/365 support met een gemiddelde reactietijd van 7 min. Dankzij onze eigen datacenters kunnen engineers direct naar je server voor snelle ondersteuning. Mail of bel ons meteen.

Alle Servers

Kies jouw Dedicated Server nu. Custom of Instant Delivery. Powerhouse Servers die bij jouw use case passen.

Use Cases

Welke Use Case ook bij jou past; wij helpen jou om de perfecte oplossing te vinden.

Deal servers icon
Deals
AMD servers icon
AMD Processors
AI servers icon
Intel Processors
Hollow cube icon
Virtualisatie, Containerisatie en Orkestratie
Hollow cube icon
Websites en Applicaties
Hollow cube icon
Gaming en Streaming Infrastructuur
Support nodig?

24/7/365 support met een gemiddelde reactietijd van 7 min. Dankzij onze eigen datacenters kunnen engineers direct naar je server voor snelle ondersteuning. Mail of bel ons meteen.

Animatie van twee pijlen in de vorm van een T-splitsing
Slim outsourcen

Bepaalde IT creëert meerwaarde, andere is ondersteunend. Neem dat als uitgangspunt bij outsourcing.

Animatie van twee pijlen die een cirkel vormen en elk een andere kant op wijzen
Kostenefficiëntie

Volledige IT-pakketten mogen een veilige keuze lijken, uit kostenoogpunt zijn andere keuzes logischer.

Animatie van vier aan elkaar verbonden pijlen die elk een andere kant op wijzen
IT-flexibiliteit & controle

Outsourcing betekent niet het verlies van controle, het biedt juist meer flexibiliteit en controle.

Animatie van een naar rechts wijzende pijl
Cloudrepatriëring

Cloud is geen eindstation: blijf evalueren en verander van omgeving als dat nodig is.

Financiële diensten
Logistiek & transport
Retail & e-commerce
Media & Entertainment
Tech & software-ontwikkeling
Security
Managed Service Providers
Support nodig?

24/7/365 support met een gemiddelde reactietijd van 7 min. Dankzij onze eigen datacenters kunnen engineers direct naar je server voor snelle ondersteuning. Mail of bel ons meteen.

Chat met onsNeem contact op
Over WorldstreamOver de techniekCasesKennisbank
Over onsOntmoet het teamWerken bij onsReseller wordenCertificeringenOnze datacentersOns netwerkDDoS-beschermingAMD EPYC serversTechnologie partnersBesturingssystemenAlle casesEasyTerraDutch Drone CompanyPerfGridFAQArtikelen (EN)Nieuws en blogsDownloadsProducten en diensten
Neem contact op

Bel +31 (0) 174 – 712 117

Industriestraat 53, Naaldwijk

English
Deutsch
Español
Logo van YoutubeLogo van InstagramLogo van FacebookLogo van LinkedInLogo van X
0
Dedicated serversFlexible VPSCloud TechnologieColocatieUitdagingen in ITSectorenWerken bijOver WorldstreamOver de techniekCasesKennisbankMy Worldstream
Contact
Support
EnglishDeutschEspañol
  1. HomeHome
  2. Kennisbank
  3. Beveiliging
  4. E-mailauthenticatie: SPF, DKIM en DMARC uitgelegd

E-mailauthenticatie: SPF, DKIM en DMARC uitgelegd

Van toepassing op Mailservers die je zelf beheert, algemeen conceptDoelgroep Technische evaluator, domeinbeheerderLaatst beoordeeld september 2026

Kort antwoord

SPF, DKIM en DMARC zijn drie DNS-gebaseerde mechanismen waarmee ontvangende mailservers kunnen controleren of een bericht dat zegt van jouw domein te komen, ook echt van jou is. SPF geeft aan welke servers namens jouw domein mogen verzenden, DKIM ondertekent uitgaande mail cryptografisch, en DMARC koppelt die twee aan elkaar met een beleid dat ontvangers vertelt wat ze moeten doen als een check mislukt. Stel je alle drie correct in, dan verminder je zowel vervalste mail die zich voordoet als jou als het risico dat je eigen legitieme mail in de spam belandt.

Op deze pagina
  • SPF: wie mag namens jouw domein verzenden
  • DKIM: bewijzen dat het bericht niet is gewijzigd
  • DMARC: het beleid dat alles samenbrengt
  • Waarom alle drie samen belangrijk zijn

SPF: wie mag namens jouw domein verzenden

SPF, Sender Policy Framework, is een TXT-record in de DNS van jouw domein dat aangeeft welke mailservers gemachtigd zijn om namens dat domein e-mail te versturen. Krijgt een ontvangende mailserver een bericht dat zegt van jouw domein te komen, dan kan die je SPF-record opzoeken en controleren of de server die het bericht daadwerkelijk verstuurde op de lijst staat. Staat die er niet op, dan is dat een signaal dat het bericht mogelijk niet legitiem is. De ontvangende server kan daar dan naar handelen, meestal door het te weigeren of te markeren.

SPF controleert alleen de identiteit van de verzendende server aan de hand van die lijst. Het zegt niets over de inhoud van het bericht, en het houdt bepaalde vormen van doorsturen niet goed stand. Dat is een van de redenen waarom SPF is bedoeld om samen met DKIM te werken, niet als losstaande oplossing.

DKIM: bewijzen dat het bericht niet is gewijzigd

DKIM, DomainKeys Identified Mail, werkt anders. Uitgaande mail krijgt een cryptografische handtekening mee, gegenereerd met een private key die de verzendende mailserver bezit. De bijbehorende publieke sleutel wordt gepubliceerd als TXT-record in DNS. Een ontvangende server kan die publieke sleutel ophalen en gebruiken om de handtekening te verifiëren. Dat bevestigt twee dingen tegelijk: het bericht is echt ondertekend door iets dat de private key van jouw domein bezit, en de ondertekende onderdelen van het bericht zijn onderweg niet gewijzigd.

Waar SPF de verzendende server controleert, controleert DKIM het bericht zelf. Het houdt de meeste vormen van doorsturen stand waar SPF op vastloopt, omdat de handtekening met het bericht meereist in plaats van af te hangen van welke server het doorstuurde.

DMARC: het beleid dat alles samenbrengt

SPF en DKIM beantwoorden allebei een smalle vraag, maar geen van beide vertelt een ontvangende server wat die moet doen als een check mislukt, en geen van beide bevestigt dat het domein in het zichtbare "Van"-adres overeenkomt met wat er gecontroleerd is. DMARC is een DNS TXT-record dat die beleidslaag toevoegt: het bepaalt wat een ontvangende server moet doen als een bericht faalt op SPF, faalt op DKIM, of faalt op de alignment-check tussen de twee. De opties zijn meestal: niets doen en alleen monitoren, het bericht in quarantaine zetten (meestal betekent dat spam), of het direct weigeren. DMARC bepaalt ook waar ontvangende servers geaggregeerde rapporten naartoe sturen, wat de domeineigenaar inzicht geeft in wie er mail verstuurt namens hun domein, inclusief eventuele pogingen tot spoofing.

Waarom alle drie samen belangrijk zijn

Deze drie mechanismen vullen elkaar aan, ze doen niet dubbel hetzelfde werk. SPF alleen is voor een aanvaller makkelijk te omzeilen door via een compleet andere weg te versturen, iets wat DKIM juist zou opvangen. DKIM alleen vertelt een ontvanger niet wat die moet doen bij een mislukte check. En DMARC zonder SPF of DKIM eronder heeft niets om daadwerkelijk af te dwingen. Samen ingesteld geven ze ontvangende mailservers een betrouwbare manier om echte mail van jouw domein te onderscheiden van mail die dat alleen beweert te zijn.

Het praktische voordeel zit op twee plekken. Ten eerste de afleverbaarheid: mailproviders wegen de status van SPF, DKIM en DMARC steeds zwaarder mee bij het bepalen of een bericht legitiem is, en ontbrekende of verkeerd geconfigureerde records zijn een veelvoorkomende, vermijdbare reden waarom legitieme mail in de spam belandt. Ten tweede anti-spoofing: een domein waarop alle drie correct zijn ingesteld, is voor iemand anders veel lastiger overtuigend na te bootsen in een phishingpoging, omdat vervalste mail eerder faalt op de checks en in quarantaine belandt of wordt geweigerd voordat die een inbox bereikt.

Gerelateerde artikelen

  • DNS-recordtypes uitgelegd
  • Phishingpogingen herkennen gericht op hostingklanten
  • Je IP-adres van een e-mailblacklist laten verwijderen
Was dit artikel nuttig?

Solid IT. No Surprises

Sparringpartner voor IT-volwassenheid
Barrières wegnemen zodat jij vooruit kan
Voorspelbare en transparante kosten

Contact

  • Industriestraat 53, Naaldwijk
  • Betaalmethoden
  • Abuse
  • Developers Resources
  • Network Operations Center
  • Over ons
  • Ontmoet het team
  • Werken bij ons
  • Reseller worden
  • Certificeringen
  • Onze datacenters
  • Ons netwerk
  • DDoS-bescherming
  • AMD EPYC servers
  • Technologie partners
  • Besturingssystemen
  • Overzicht
  • FAQ
  • Cases
  • Nieuws & blogs
  • Use Cases
  • Downloads
English
Deutsch
Español
Logo van YoutubeLogo van InstagramLogo van FacebookLogo van LinkedInLogo van X
English
Deutsch
Español
Logo van YoutubeLogo van InstagramLogo van FacebookLogo van LinkedInLogo van X
  • Juridisch
  • Disclosure