DMARC-rapporten lezen in 2Mail
Een DMARC-record vraagt ontvangende mailservers om te rapporteren welke mail namens uw domein binnenkwam en of die door SPF en DKIM geraakte. Die rapporten zijn ruwe XML-bestanden die niemand met plezier leest. Het dashboard van 2Mail verzamelt ze per verzenddomein en zet ze om in een overzicht dat u in één oogopslag begrijpt.
Stap 1: het DMARC-record met rapportadres
Open uw verzenddomein in het dashboard en laat 2Mail het DMARC-record voorstellen. Dat record bevat een rapportadres van 2Mail, zodat de rapporten bij ons binnenkomen en niet in uw eigen mailbox. Zet het record als TXT-record op _dmarc onder uw domein, in het DNS-beheer van uw registrar of hostingpaneel. Begin met het beleid none: dan wordt er enkel gerapporteerd en nog niets tegengehouden.
Stap 2: wachten op de eerste rapporten
Ontvangers sturen rapporten meestal één keer per dag. Reken op twee tot drie dagen voor u een bruikbaar beeld hebt, en op een paar weken als u weinig verstuurt.
Stap 3: het overzicht lezen
Bij uw verzenddomein toont het dashboard per bron — dus per verzendende server of dienst — hoeveel berichten gezien zijn en welk deel ervan door SPF en DKIM geraakte. Kijk naar drie dingen:
- Bekende bronnen die slagen: 2Mail zelf, uw kantoormail, uw CRM. Dat is het normale beeld.
- Bekende bronnen die falen: een dienst die wel namens u verstuurt maar niet in uw SPF-record staat of geen DKIM ondertekent. Zet die recht, anders belandt die mail binnenkort in de spammap.
- Onbekende bronnen: servers die u niet herkent. Een klein volume is vaak doorgestuurde mail; een groot volume dat overal faalt, is iemand die uw domein misbruikt.
Stap 4: het beleid aanscherpen
Slagen al uw eigen bronnen enkele weken op rij, zet het beleid dan op quarantine en daarna op reject. Vanaf dan mogen ontvangers mail die niet door de controles komt in de spammap zetten of weigeren. Wijzig de waarde in uw DNS; het dashboard blijft de rapporten tonen en laat zien of het aantal geweigerde berichten oploopt.
Wat u niet hoeft te doen
De XML-bestanden zelf openen. Als u toch een rapport rechtstreeks ontvangt, bijvoorbeeld omdat een oud record nog naar uw eigen mailbox wijst, kunt u het rapportadres in het record vervangen door dat van 2Mail.
Waar het misgaat
- Geen rapporten na een week — het record staat op het verkeerde domein of het rapportadres is verkeerd overgenomen.
- Alles faalt, ook 2Mail — het afzenderdomein in uw berichten wijkt af van het domein waarop u SPF en DKIM instelde.
- Doorgestuurde mail faalt op SPF — dat is normaal; DKIM blijft dan wel geldig en DMARC slaagt.
De volledige uitleg over de drie records staat op SPF, DKIM en DMARC; wat het voor uw aflevering betekent op deliverability.
Lukt het niet?
Stuur ons via contact uw domeinnaam. Wij kijken mee naar de rapporten en zeggen welke bron u nog moet rechtzetten.
Loopt het bij jou anders dan hierboven beschreven, of blijf je vastzitten? Neem contact op met je domeinnaam of klantnummer bij de hand, dan kijken we mee.
Contacteer support