# SPF, DKIM en DMARC uitgelegd

Source: https://support.kapsulehost.com/nl-nl/spf-dkim-dmarc

SPF, DKIM, en DMARC zijn drie DNS-gebaseerde e-mailauthenticatiestandaarden die uw domein helpen beschermen tegen misbruik in [phishing-aanvallen](https://support.kapsulehost.com/nl-nl/phishing-impersonation) en de bezorging van uw legitieme e-mails verbeteren. KapsuleHost configureert alle drie automatisch voor domeinen die bij ons worden gehost.

### SPF (Sender Policy Framework)

SPF is een [DNS-record](https://support.kapsulehost.com/nl-nl/dns-basics) die ontvangende mailservers vertelt welke servers gemachtigd zijn e-mail namens uw domein te verzenden. Als een server die niet op de lijst staat probeert e-mail te verzenden als `@yourdomain.com`, kan de ontvangende server deze weigeren of in quarantaine plaatsen.

**Hoe KapsuleHost dit afhandelt:**
Wanneer u uw domein aan KapsuleHost toevoegt, publiceren we automatisch een SPF-record in uw DNS. U hoeft niets te doen.

Een typische SPF-record ziet er als volgt uit:
```
v=spf1 include:kapsulehost.com ~all
```

### DKIM (DomainKeys Identified Mail)

DKIM voegt een cryptografische handtekening toe aan elke e-mail die uw mailbox verzendt. Ontvangende servers kunnen deze handtekening verifiëren tegen een openbare sleutel die in uw DNS is gepubliceerd, wat bevestigt dat het bericht onderweg niet is gewijzigd.

**Hoe KapsuleHost dit afhandelt:**
DKIM-sleutels worden automatisch gegenereerd en gepubliceerd wanneer u een mailbox aanmaakt. De ondertekening gebeurt onzichtbaar op de server.

### DMARC (Domain-based Message Authentication, Reporting, and Conformance)

DMARC bouwt voort op SPF en DKIM door een beleid te definiëren voor wat ontvangende servers moeten doen wanneer authenticatie mislukt.

Een DMARC-beleid kan worden ingesteld op:
- `none`, alleen controleren, geen actie ondernemen
- `quarantine`, berichten die niet voldoen in spam plaatsen
- `reject`, berichten die niet voldoen volledig blokkeren

**Hoe KapsuleHost dit afhandelt:**
KapsuleHost publiceert standaard een `p=none` DMARC-beleid, wat geschikt is voor nieuwe domeinen. Hiermee kunt u rapporten ontvangen zonder risico dat legitieme e-mail wordt geblokkeerd.

> **Tip:** Zodra u enkele weken e-mail hebt verzonden en uw SPF en DKIM netjes bevestigen, kunt u uw DMARC-beleid aanscherpen tot `quarantine` of `reject`. Neem contact op met support als u hierbij hulp nodig hebt.

### Uw records controleren

U kunt de authenticatierecords van uw domein verifiëren met een gratis tool zoals [MXToolbox](https://mxtoolbox.com). Zoek naar uw domein en bekijk de SPF-, DKIM- en DMARC-resultaten.

### Wat als mijn domein bij een ander register is?

Als de DNS van uw domein buiten KapsuleHost wordt beheerd, moet u de SPF-, DKIM- en DMARC-records handmatig toevoegen. KPanel geeft de exacte recordwaarden weer die u moet toevoegen:

1. Ga naar **Mailboxes** in KPanel
2. Open uw mailbox en klik op **DNS Records**
3. Kopieer de SPF-, DKIM- en DMARC-waarden die worden weergegeven
4. Voeg ze toe aan uw externe DNS-provider

> **Warning:** Als u KapsuleHost-e-mail gebruikt maar uw DNS elders wordt gehost en deze records ontbreken, kunnen uw e-mails worden [gemarkeerd als spam](https://support.kapsulehost.com/nl-nl/email-spam-sending) of afgewezen door grote providers zoals Gmail en Outlook.
