Wat e-mail deliverability werkelijk betekent
E-mail deliverability is de vraag of een bericht dat je verstuurt daadwerkelijk in de inbox terechtkomt. Dat klinkt als hetzelfde als delivery, maar dat is het niet. Een mailserver kan je bericht accepteren, een bevestiging van ontvangst afgeven, en het toch rechtstreeks in de spam laten belanden. De delivery is gelukt. De deliverability niet.
Belangrijkste inzichten
- E-mail deliverability is niet hetzelfde als e-mail delivery. Een bericht kan door de ontvangende server worden geaccepteerd en toch in de spam belanden.
- Sinds 2024 eisen Gmail en Yahoo werkende SPF en DKIM plus een gepubliceerd DMARC-record van iedereen die in bulk e-mail naar hun gebruikers stuurt. Authenticatie is daarmee van beste praktijk een harde eis geworden.
- De meeste deliverabilityproblemen zijn terug te voeren op een ontbrekend of onjuist DNS-record, wat betekent dat het oplossen ervan meestal eerst een domeinvraagstuk is en pas daarna een e-mailvraagstuk.
Elke e-mail die je verstuurt komt op een van drie plekken terecht. In de inbox, waar de ontvanger het bericht daadwerkelijk ziet. In de spam, waar het misschien dagen later wordt opgemerkt of helemaal niet. Of het wordt meteen geweigerd, en de ontvangende server accepteert het bericht nooit. Deliverability is de optelsom van factoren die bepaalt welke van die drie dingen gebeurt, en dat komt meestal neer op de vraag of de ontvangende server kan verifiëren dat jouw bericht echt van jou komt.
Voor een team van vijf mensen dat een handvol e-mails per dag verstuurt, speelt dit zelden op. Voor een mid-market of enterprise bedrijf dat facturen, ontvangstbevestigingen, marketingcampagnes en supportreacties vanaf een gedeeld domein verstuurt, wordt het een reëel operationeel risico. Eén verkeerd ingesteld record kan alle berichten vanaf dat domein stilletjes naar de spam duwen, en niemand merkt het totdat een klant zegt dat de factuur nooit is aangekomen.
Waarom deliverability nu een compliancekwestie is
Deliverability was lange tijd vooral een probleem voor de marketingafdeling. Dat veranderde in 2024, toen Google en Yahoo allebei eisen invoerden voor iedereen die in volume e-mail verstuurt naar Gmail- en Yahoo Mail-adressen.
Wat er veranderde
Domeinen die een relevant volume aan e-mail versturen naar persoonlijke Gmail- of Yahoo-accounts worden nu geacht SPF en DKIM correct ingesteld te hebben, een DMARC-record te publiceren, het percentage spamklachten onder een lage drempel te houden en een afmeldlink met één klik aan te bieden bij bulk- of marketingmail. Niets daarvan is ongebruikelijk advies. Wat veranderde, is dat het van beste praktijk een functionele eis werd. Mis je dit, dan bounct je e-mail niet met een duidelijke foutmelding. Het bericht wordt stilletjes weggefilterd of vertraagd.
Waarom mid-market en enterprise teams hierdoor worden verrast
Kleinere bedrijven versturen vaak vanaf één, al lang gevestigd domein en komen zelden boven deze drempels uit. Grotere bedrijven versturen vanaf meer plekken: een marketingplatform, een transactionele e-maildienst, een helpdesk, een CRM, soms allemaal met hetzelfde domein in het afzenderveld. Elke verzendbron moet worden meegenomen in de SPF- en DKIM-instellingen van het domein, anders verslechtert de reputatie van het domein, ook als slechts één verzendbron verkeerd is ingesteld.
De drie DNS-records die bepalen waar je e-mail landt
Drie DNS-records doen bijna al het werk om te bewijzen dat een e-mail legitiem is. Ze staan in de DNS van je domein, niet in je mailclient, en dat is waarom het oplossen van deliverabilityproblemen meestal eerst een domeinvraag is en pas daarna een e-mailvraag.
SPF (Sender Policy Framework)
SPF is een DNS-record dat vastlegt welke mailservers namens jouw domein e-mail mogen versturen. Wanneer een ontvangende server een bericht binnenkrijgt dat beweert van jouwdomein.nl te komen, controleert die het SPF-record om te zien of de verzendende server op de goedgekeurde lijst staat. Staat die er niet op, dan is dat een signaal dat het bericht vervalst kan zijn.
DKIM (DomainKeys Identified Mail)
DKIM voegt een digitale handtekening toe aan uitgaande e-mail, gegenereerd met een privésleutel die alleen jouw verzendende server heeft. De ontvangende server controleert die handtekening tegen een publieke sleutel die in je DNS staat gepubliceerd. Klopt de handtekening, dan weet de ontvangende server dat het bericht onderweg niet is aangepast en daadwerkelijk van een server komt die jij hebt geautoriseerd.
DMARC (Domain-based Message Authentication, Reporting and Conformance)
DMARC verbindt SPF en DKIM met elkaar en vertelt ontvangende servers wat ze moeten doen wanneer een bericht op beide controles faalt: alsnog doorlaten (none), naar de spam sturen (quarantine), of meteen weigeren (reject). Het geeft je ook rapportages over wie er allemaal e-mail verstuurt met jouw domein, en dat is vaak de eerste keer dat een bedrijf ontdekt dat een marketingtool of een oude leverancier nog steeds namens hen verstuurt.
| Record | Wat het bewijst | Wat er misgaat zonder |
|---|---|---|
| SPF | Welke servers namens je domein mogen versturen | Vervalste mail is lastiger te herkennen, en legitieme mail vanaf nieuwe verzendbronnen wordt sneller gemarkeerd |
| DKIM | Dat het bericht onderweg niet is aangepast en van een geautoriseerde server komt | Ontvangende servers kunnen de echtheid niet verifiëren, wat het vertrouwen in elk bericht vanaf het domein verlaagt |
| DMARC | Wat er moet gebeuren als SPF of DKIM faalt, en wie er namens jou verstuurt | Geen beleid betekent dat vervalste mail met jouw domein nergens tegenaan loopt, en jij hebt geen zicht op misbruik |
Zo los je een deliverabilityprobleem daadwerkelijk op
Een deliverabilityprobleem oplossen is zelden één ding. Het is meestal een kort lijstje kleine gaten die samen optellen.
- Controleer of alle drie de records daadwerkelijk bestaan en kloppen. Een DNS-lookuptool kost een minuut en laat precies zien wat een ontvangende server ziet. Een ontbrekend of foutief SPF- of DMARC-record is de meest voorkomende oorzaak van mail die in de spam belandt.
- Breng elke verzendbron in kaart. Als je CRM, helpdesk en marketingplatform allemaal namens je domein versturen, moet elke bron worden opgenomen in je SPF-record en een eigen DKIM-handtekening krijgen. Er eentje vergeten is een veelvoorkomende manier waarop deliverability stilletjes breekt na het toevoegen van een nieuwe tool.
- Zet DMARC geleidelijk van none naar quarantine en dan naar reject. Direct naar reject springen voordat je zeker weet dat elke legitieme verzender is meegenomen, laat echte e-mail bouncen. Begin met het monitoren van rapportages, los op wat daaruit blijkt, en verscherp het beleid pas daarna.
- Lees je DMARC-verzamelrapportages. Ze komen binnen als XML-bestanden die de meeste mensen nooit openen, maar het is de enige plek waar je ziet wie er daadwerkelijk namens jouw domein verstuurt, geautoriseerd of niet.
- Houd je lijst schoon en je klachtenpercentage laag. Een hoog bouncepercentage en veel spamklachten beschadigen de reputatie van een verzenddomein, ongeacht hoe correct je DNS-records zijn. Een schone, permission-based lijst is net zo belangrijk als de technische instellingen.
SPF, DKIM en DMARC goed instellen zonder handmatig DNS-werk
Het grootste deel van dit werk is DNS-configuratie, en dat is waarom het meestal bij degene terechtkomt die de domeinen van het bedrijf beheert, niet bij degene die de inbox beheert. Dat is ook waarom het wordt gemist: wie een nieuwe verzendtool instelt, heeft vaak geen toegang tot de DNS van het domein.
WeldHost beheert het domein en de DNS-records. WeldMail verstuurt de e-mail. Wanneer beide onderdeel zijn van dezelfde complete softwaresuite, is het koppelen van de twee een kwestie van een domein uit een lijst kiezen, in plaats van SPF-, DKIM- en DMARC-waarden handmatig overzetten tussen twee losse beheerpanelen. Dat scheelt vooral bij de fout die de meeste schade aanricht: een typefout in een DNS-record die niemand opmerkt totdat de deliverability stilletjes daalt.
Dit bouwt voort op de domeinbasis uit onze gids over zakelijk domeinbeheer en het gedeelde-inbox- en routeringsgedeelte van zakelijk e-mailbeheer. WeldMail en WeldHost zitten allebei in elk WeldSuite-abonnement, vanaf $49 per gebruiker per maand, en je kunt de instellingen eerst testen met een gratis proefperiode van 14 dagen zonder creditcard, voordat je het uitrolt naar je belangrijkste verzenddomein.
Bronnen
Veelgestelde vragen
Wat is e-mail deliverability?
E-mail deliverability is de vraag of een bericht dat je verstuurt daadwerkelijk in de inbox van de ontvanger terechtkomt, in plaats van in de spamfolder of helemaal geweigerd te worden. Het hangt vooral af van of de ontvangende mailserver via DNS-records zoals SPF, DKIM en DMARC kan verifiëren dat het bericht echt van jouw domein komt.
Wat is het verschil tussen e-mail delivery en e-mail deliverability?
Delivery betekent dat de ontvangende server je bericht heeft geaccepteerd. Deliverability betekent dat het bericht daadwerkelijk in de inbox terechtkwam waar de ontvanger het ziet. Een bericht kan succesvol worden afgeleverd en toch in de spam belanden, en dat is waarom deliveryrapporten alleen je niet vertellen of je e-mailprogramma werkt.
Wat doen SPF, DKIM en DMARC precies?
SPF legt vast welke servers namens je domein e-mail mogen versturen. DKIM voegt een digitale handtekening toe die bewijst dat een bericht niet is aangepast en van een geautoriseerde server komt. DMARC vertelt ontvangende servers wat ze moeten doen als een bericht op die controles faalt, en rapporteert wie er e-mail verstuurt met jouw domein.
Waarom stellen Gmail en Yahoo deze records nu verplicht?
In 2024 voerden Google en Yahoo eisen in voor iedereen die een relevant volume aan e-mail verstuurt naar Gmail- en Yahoo Mail-adressen, waaronder werkende SPF en DKIM, een gepubliceerd DMARC-record, een laag percentage spamklachten en een afmeldlink met één klik bij bulkmail. Het doel was phishing en vervalste e-mail terug te dringen, en het maakte authenticatie een functionele eis in plaats van een aanbeveling.
Hoe weet ik of mijn e-mail in de spam belandt?
Kijk eerst naar je DMARC-verzamelrapportages, die authenticatiefouten laten zien over elke verzendbron die je domein gebruikt. Een plotselinge daling in het aantal opens of reacties vanaf een specifiek domein, vooral Gmail- of Yahoo-adressen, is ook een veelvoorkomend vroeg signaal. Tools voor deliverabilitytests kunnen een testbericht versturen en precies laten zien waar het is beland.
Zie hoe alles samenwerkt
WeldSuite brengt CRM, helpdesk, boekhouding, mail, projecten en meer samen in één verbonden platform. Pas iets één keer aan en het verschijnt overal.