Gerelateerde artikelen

SPF, DKIM en DMARC: e-mailbeveiliging helder uitgelegd

sep 20, 2026 | Beveiliging, Nieuws

By Herbert Röblreiter

SPF, DKIM en DMARC zijn drie verschillende onderdelen voor geloofwaardigere e-mailcommunicatie. Ze vervangen geen goede wachtwoorden of beveiligingscultuur, maar verkleinen de kans dat vreemde systemen namens uw domein berichten kunnen versturen.

SPF: welke systemen mogen verzenden?

Een SPF-record bepaalt welke mailservers voor een domein mogen verzenden. Dat is belangrijk bij gecombineerd gebruik van Microsoft 365, Google Workspace, nieuwsbriefsystemen, ticketsystemen of een eigen mailserver. Alle toegestane verzendroutes moeten zorgvuldig worden geïnventariseerd.

DKIM: berichten cryptografisch ondertekenen

DKIM ondertekent uitgaande e-mail. Ontvangende servers kunnen controleren of het bericht via een bevoegd systeem is verstuurd en onderweg niet is gewijzigd. Meerdere DKIM-sleutels zijn normaal bij meerdere verzendplatforms.

DMARC: beleid voor afwijkingen bepalen

DMARC verbindt controles en bepaalt beleid. Vaak begint men met observatie en rapportanalyse en verscherpt het beleid daarna stapsgewijs. Dat voorkomt onbedoelde weigering van legitieme berichten.

OnderdeelTaak
SPFToegestane verzendbronnen bepalen
DKIMAfzender en integriteit technisch ondertekenen
DMARCControles beoordelen en beleid sturen

Wat vaak wordt vergeten

Een domein heeft vaak meer verzendroutes dan verwacht: webformulieren, ERP, scanners, monitoring, boekhoudsoftware of externe dienstverleners. Configuratie vraagt daarom doorlopend aandacht. Platformwijzigingen en nieuwe afzenders horen in een inzichtelijk proces.

DAXS ondersteunt inventarisatie van verzendroutes, DNS-configuratie, monitoring en afgestemde uitbreiding van SPF, DKIM en DMARC. Dit is een mogelijke dienst die niet automatisch bij ieder beheer hoort.