Uw domeinnaam beschermen tegen misbruik
Een herkenbaar afzenderadres helpt klanten uw e-mail te herkennen. Alleen dat adres tonen bewijst echter niet dat een bericht echt namens uw bedrijf is verstuurd. Met SPF, DKIM en DMARC geeft u ontvangende maildiensten informatie om dat te controleren.
SPF beschrijft welke servers voor het gecontroleerde envelopafzenderdomein mogen verzenden. Dat domein hoeft niet hetzelfde te zijn als het zichtbare Van-adres.
DKIM voegt een digitale handtekening toe. De ontvanger kan daarmee het ondertekenende domein en de integriteit van de ondertekende berichtdelen controleren.
DMARC koppelt de uitkomst aan het domein in het zichtbare Van-adres. Voor een geslaagde controle moet SPF of DKIM slagen én het betreffende domein volgens de ingestelde regels overeenkomen.
Met een DMARC-beleid kunt u om rapportages vragen en aangeven hoe ontvangers moeten omgaan met berichten die niet slagen. Deze technieken helpen tegen vervalsing van uw domein, maar voorkomen niet iedere phishingmail of misbruik van een gestolen account.
Neem alle verzenddiensten mee
Uw mailbox is vaak niet de enige verzender. Denk aan een websiteformulier, nieuwsbriefdienst, facturatiepakket en CRM. Maak eerst een overzicht van die diensten en stel de authenticatie per dienst in. Een streng beleid invoeren terwijl uw eigen verzenders nog niet goed staan, kan legitieme mail raken.
Begin met SPF voor meerdere verzenddiensten, controleer DKIM in DirectAdmin en volg daarna onze uitleg om DMARC stapsgewijs in te voeren.
Ook uw mailbox en verbinding beveiligen
Afzendercontrole versleutelt uw bericht niet. Gebruik in uw mailprogramma de beveiligde verbindingsinstellingen van uw maildienst. Voor VedaWeb-mail gebruikt u dezelfde servernaam voor inkomende en uitgaande mail. Die verschijnt in DirectAdmin wanneer u het mailaccount aanmaakt.
De instellingen zijn IMAP 993 of POP3 995 met SSL/TLS, en SMTP 465 met SSL/TLS of 587 met STARTTLS. Bij een externe maildienst gelden de instellingen van die dienst. Volg de handleiding voor mail instellen.
Kies voor iedere mailbox een uniek wachtwoord en bescherm ook het hostingpaneel en de apparaten waarop u mail leest. Gebruik tweestapsverificatie waar de betreffende dienst die aanbiedt. De versleutelde verbinding met uw mailserver is geen garantie op end-to-endversleuteling tot aan de uiteindelijke ontvanger.
Controleer na een wijziging
Verstuur testmail vanuit alle gebruikte diensten naar een externe mailbox. Bekijk de authenticatieresultaten in de berichtheaders en volg de DMARC-rapporten. Een geslaagde authenticatie is nuttig, maar garandeert geen plaats in de inbox.