De SMTP-server van Proximus of Telenet gebruiken voor bedrijfsmail: waarom dat misloopt
De SMTP-server van uw internetprovider is gemaakt voor de privémailbox van een gezin, niet voor de mail van een bedrijf. Zodra uw webshop, boekhoudpakket of CRM erover verstuurt, botst u op verzendlimieten, een reputatie die u deelt met duizenden andere klanten en het ontbreken van authenticatie voor uw eigen domein. Voor alles wat automatisch mail stuurt, is een SMTP relay met een eigen login per toepassing de oplossing.
Waarom mensen het toch proberen
Het is verleidelijk. De instellingen staan op de website van uw provider, ze werken meteen op de laptop van de zaakvoerder, en het kost niets extra. Dus vult iemand dezelfde servernaam in bij het kassasysteem, de webshop en het factuurprogramma. De eerste weken lijkt dat te werken. De problemen komen pas wanneer het volume stijgt of wanneer een ontvanger strenger wordt.
Probleem 1: de verzendlimieten
Providers als Proximus en Telenet begrenzen doorgaans het aantal berichten per uur of per dag dat een klant via hun server mag versturen, en soms ook het aantal ontvangers per bericht. Die grenzen zijn ruim genoeg voor iemand die zijn familie mailt, en veel te krap voor een webshop op een drukke dag of een boekhoudpakket dat op de eerste van de maand honderd facturen buitenstuurt. Wat over de grens gaat, wordt geweigerd of stilletjes vertraagd. Uw klant merkt dat zijn factuur niet aankwam; u merkt het pas wanneer hij belt.
Probleem 2: een reputatie die niet van u is
De uitgaande server van een provider verstuurt namens honderdduizenden abonnees tegelijk. De reputatie van dat IP-adres wordt bepaald door al die klanten samen, inclusief de besmette computer die zonder dat de eigenaar het weet spam verstuurt. Wordt die server tijdelijk geblokkeerd bij een grote ontvanger, dan komt ook uw bestelbevestiging niet aan. U kunt er niets aan doen en u wordt er niet van op de hoogte gebracht.
Probleem 3: geen authenticatie voor uw domein
Dit is de kern. Als u verstuurt vanaf info@uwbedrijf.be via de server van uw provider, dan claimt dat bericht van uw domein te komen terwijl het vertrekt van een server die in uw SPF-record niet vermeld staat. Een DKIM-handtekening voor uw domein zet die server al helemaal niet. Voor Gmail, Outlook en de meeste bedrijfsmailservers is dat precies het patroon van een vervalsing. Het bericht wordt in de spam gezet of geweigerd, zonder dat het aan uw tekst ligt. Meer over hoe die drie records samenwerken leest u op de pagina over SPF, DKIM en DMARC.
Probleem 4: u ziet niets
Een providerserver geeft u geen logboek. U weet niet welke berichten werden aangenomen, welke bounceden en welke bij een ontvanger in quarantaine verdwenen. Bij een klacht kunt u niets nakijken. Voor privémail is dat geen bezwaar; voor een bedrijf dat facturen en orderbevestigingen verstuurt wel.
Probleem 5: het werkt enkel vanaf de eigen aansluiting
Veel providers laten hun SMTP-server alleen toe vanaf hun eigen netwerk, of vragen anders een aparte login. Verhuist uw webshop naar een hostingpartij of draait uw CRM in de cloud, dan valt de verbinding weg. Dat is vaak het moment waarop iemand ontdekt dat de mail van het bedrijf al maanden aan een thuisaansluiting hing.
Wanneer een relay de oplossing is
Zodra iets anders dan een mens mail verstuurt. Een relay is een verzendserver die uw applicaties gebruiken met een eigen login, en die verstuurt met correcte SPF- en DKIM-authenticatie voor uw domein. Concreet betekent dat:
- Geen dag- of uurlimiet die uw facturatie op de eerste van de maand blokkeert, maar een volumeschijf die bij uw bedrijf past.
- Een aparte login per toepassing: webshop, boekhouding en CRM krijgen elk hun eigen toegang, die u afzonderlijk kunt intrekken als een leverancier wisselt.
- Een logboek per bericht: aangenomen, afgeleverd, gebounced of geweigerd, met de reden.
- Authenticatie in orde vanuit het dashboard, zodat uw domein de ontvanger kan bewijzen dat het bericht echt van u komt.
- Verbinding vanaf elke locatie, ook vanaf de hosting van uw webshop of een cloudapplicatie.
Uw medewerkers kunnen intussen gewoon hun vertrouwde mailprogramma blijven gebruiken. Een relay is er voor de automatische mail, niet voor de dagelijkse correspondentie.
Wat u vandaag kunt nakijken
Open de instellingen van uw webshop, uw boekhoudpakket en uw CRM en kijk welke uitgaande server er staat. Staat daar de server van uw internetprovider, dan hebt u de oorzaak van uw afleverproblemen gevonden, ook al lijkt het vandaag nog te werken. Stuur vervolgens een testbericht naar een adres bij Gmail en bij Outlook en kijk waar het belandt. Uw eigen mailbox is geen goede test: die vertrouwt uw domein al.
Veelgestelde vragen
Mag ik de SMTP-server van mijn provider dan helemaal niet gebruiken?
Voor de mail van een gezinsaansluiting is hij prima. Voor de automatische mail van een bedrijf, met uw eigen domein als afzender, niet.
Moet ik van provider veranderen?
Nee. Uw internetverbinding blijft wat ze is. U verandert enkel de uitgaande server in de toepassingen die automatisch mail versturen.
Moet ik iets aan mijn DNS wijzigen?
Ja: de relay hoort in uw SPF-record en ondertekent uw mail met DKIM. Beide zet u vanuit het dashboard klaar; het is eenmalig werk.