Begin met één specifiek bericht en wat ermee is gebeurd. Een geweigerde e-mail, een bericht in de spam en een onvindbare melding vragen elk een ander onderzoek.
Stel u de situatie voor: u verstuurt na een afspraak een aanbod en uw prospect zegt vervolgens niets te hebben ontvangen. U controleert het adres, verstuurt de offerte opnieuw en hoopt dat het deze keer goed gaat. Om vooruit te komen, moet u een nuttigere vraag kunnen beantwoorden: hoe ver is het eerste bericht geraakt?
Deze gids helpt u dat onderzoek voor te bereiden, ook als u de techniek niet zelf beheert. We stellen een controlevolgorde, een interactief schema en een fiche voor die u met uw dienstverlener kunt delen. De technische regels verwijzen naar bronnen van Google, Microsoft en de IETF, geraadpleegd op 13 september 2026.
01 / Het symptoomWat gebeurt er met uw bericht?
De map ‘Verzonden’ is een vertrekpunt. Om het verdere traject vast te leggen, kan de beheerder de transportgebeurtenissen opzoeken: bezorgd, in afwachting, mislukt of in quarantaine. Zelfs de status bezorgd bewijst niet dat iemand de e-mail heeft gelezen.3
- GeweigerdEr is een retourbericht
- Een niet-bezorgrapport legt de weigering uit. Bij uitgebreide codes geeft 4.x.x een tijdelijke fout aan en 5.x.x een permanente fout voor de betrokken verzending. Bewaar ook de volledige tekst: het adres, de routering of het ontvangstbeleid kan de oorzaak zijn.2
- In de spamHet bericht is teruggevonden
- De authenticatie verdient controle, maar ook de reputatie van de afzender en gebruikersmeldingen tellen mee in de Gmail-regels. Een DNS-record corrigeren garandeert op zichzelf dus niet dat het bericht anders wordt ingedeeld.1
- OnvindbaarHet traject moet nog worden vastgesteld
- Berichttracering helpt een fout, wachttijd of quarantaine op te sporen.3 Ons advies: begin met het tijdstip, het exacte adres en het verzendkanaal. Vraag daarna een onderzoek aan beide kanten van de uitwisseling.
Waar begint u in uw situatie?
Kies wat u waarneemt. Het resultaat stelt een onderzoeksvolgorde voor om met uw beheerder te delen.
Deze stappen geven richting aan het onderzoek. De oorzaak moet nog worden bevestigd op basis van uw berichten en maillogs.
De nuttige gegevens voorbereidenRedactionele richting op basis van uw antwoorden en de vermelde bronnen. Er wordt geen analyse van uw e-mails, domein of DNS uitgevoerd.
Beschouw het resultaat als een controlelijst. Een zin als ‘mijn e-mails komen niet aan’ wordt bruikbaar wanneer er een voorbeeld aan gekoppeld kan worden: de offerte die dinsdag vanuit de commerciële mailbox naar een specifieke ontvanger is verstuurd, met het eventuele retourbericht.
‘Eén specifiek bericht, het tijdstip en het traject geven een vertrekpunt voor het onderzoek.’
Ons advies om een e-maildiagnose voor te bereiden.
02 / De identiteitSPF, DKIM, DMARC: wie controleert wat?
Deze namen verwijzen naar aanvullende mechanismen. Maak om ze te begrijpen onderscheid tussen het domein dat de lezer ziet, de server die verstuurt en de handtekening die aan het bericht wordt toegevoegd.
SPF: mag deze server berichten versturen?
SPF publiceert in DNS welke servers voor een domein mogen versturen. De inventaris moet de gebruikte externe diensten omvatten: de mailbox van het team, de website of een platform.4 De praktische vraag voor uw onderneming is: wie verstuurt werkelijk namens ons?
DKIM: kan de handtekening worden geverifieerd?
De verzenddienst ondertekent het bericht met een privésleutel. De ontvanger controleert die handtekening met de openbare sleutel die in DNS is gepubliceerd. DKIM moet ook op de dienst worden ingeschakeld en een werkelijke verzending moet worden gecontroleerd: alleen de aanwezigheid van de openbare sleutel bewijst die activering niet.5
DMARC: stemt dit overeen met het getoonde domein?
DMARC koppelt de authenticatie aan het domein in het zichtbare ‘Van’-veld. De controle slaagt als SPF geldig en overeenstemmend is, of als DKIM geldig en overeenstemmend is. De uitlijning vergelijkt de domeinen volgens de modus die de standaard voorziet.7 Het schema gebruikt identieke of volledig verschillende domeinen om dit principe duidelijk te maken.
Twee paden. Eén te controleren identiteit.
Verander het scenario en volg de controles tot aan het DMARC-resultaat.
Verzending door het domein
Beide mechanismen zijn geldig en afgestemd op atelier.example.
Retourdomein (MAIL FROM)atelier.example
- Controle
- Geldig
- Domein stemt overeen
- Ja
Dit pad volstaat
Ondertekeningsdomein (d=)atelier.example
- Controle
- Geldig
- Domein stemt overeen
- Ja
Dit pad volstaat
Beide routes voldoen aan de voorwaarde. Eén zou volstaan om DMARC te doen slagen.
Extern platform
Het platform authenticeert zich met zijn eigen domein. Het veld Van toont dat van het atelier.
Retourdomein (MAIL FROM)plateforme.example
- Controle
- Geldig
- Domein stemt overeen
- Nee
Dit pad volstaat niet
Ondertekeningsdomein (d=)plateforme.example
- Controle
- Geldig
- Domein stemt overeen
- Nee
Dit pad volstaat niet
SPF en DKIM slagen, maar geen van beide is afgestemd op atelier.example. DMARC faalt in dit voorbeeld.
Doorgestuurd bericht
In dit doorstuurscenario faalt SPF. De DKIM-handtekening blijft geldig en afgestemd.
Retourdomein (MAIL FROM)atelier.example
- Controle
- Mislukt
- Domein stemt overeen
- Ja
Dit pad volstaat niet
Ondertekeningsdomein (d=)atelier.example
- Controle
- Geldig
- Domein stemt overeen
- Ja
Dit pad volstaat
De DKIM-route volstaat. Een SPF-fout doet DMARC niet automatisch falen.
Mislukte controles
Het domein stemt overeen, maar noch SPF noch DKIM doorstaat de controle.
Retourdomein (MAIL FROM)atelier.example
- Controle
- Mislukt
- Domein stemt overeen
- Ja
Dit pad volstaat niet
Ondertekeningsdomein (d=)atelier.example
- Controle
- Mislukt
- Domein stemt overeen
- Ja
Dit pad volstaat niet
De domeinnaam alleen volstaat niet: er moet ook een geldige controle zijn. Geen route voldoet aan beide voorwaarden.
Fictieve educatieve voorbeelden. Eén geldige en overeenstemmende controle volstaat. Een gunstig DMARC-resultaat garandeert geen plaatsing in de primaire inbox.7 Het doorstuurscenario gaat ervan uit dat de handtekening behouden blijft.9
Daarom kan een scherm dat enkel ‘SPF: geldig’ aangeeft een deel van de vraag openlaten. Microsoft noemt ontbrekende overeenstemming als één van de redenen waarom DMARC mislukt ondanks een geldige SPF.9 Vraag uitleg over het volledige resultaat, toegepast op het kanaal dat problemen geeft.
03 / Het trajectControleer alle diensten die berichten versturen.
Wij raden aan samen met uw team een eenvoudige inventaris te maken. Eén regel per kanaal, een genoemde verantwoordelijke en een recent voorbeeld om terug te vinden. Open de onderstaande regels om uw eigen inventaris voor te bereiden.
01De mailbox van uw team
Noteer de leverancier, de gebruikte adressen, de aliassen en de personen die de dienst beheren. Kies een controlebericht in overleg met een ontvanger en leg daarna de datum en zijn waarneming vast.
02Het formulier op uw website
Vraag wie de melding genereert, welke dienstverlener ze verstuurt en waar het logboek kan worden geraadpleegd. Laat elke stap beschrijven, van de aanvraag op de website tot de verwachte mailbox. Bewaar de referentie van de afgesproken test.
03De tools die voor u werken
Inventariseer uw CRM, afsprakenplanner, facturatie en campagnes, als u die gebruikt. Noteer voor elk de zichtbare afzender en het technische aanspreekpunt. Voeg deze controle toe aan uw procedure wanneer u van tool verandert.
Voorbereidingstabel voorgesteld door Kanexio. Vul alleen de kanalen in die in uw onderneming aanwezig zijn.
Verbeter de configuratie vanuit een totaaloverzicht.
Google beveelt aan SPF en DKIM voor te bereiden en DMARC daarna geleidelijk uit te rollen. Het beleid none dient om de observatie te starten; de beschikbare rapporten helpen de verzendbronnen te onderzoeken voordat het beleid wordt aangescherpt.6
De beleidsinstellingen quarantine en reject geven aan welke behandeling wordt gevraagd voor berichten die niet door DMARC komen. De ontvanger behoudt zijn eigen beslissingsrecht. Ook none schakelt zijn spamfilter niet uit.7
Onze werkaanpak: koppel aan elke wijziging een reden, afbakening en geplande controle. Bewaar samen met de beheerder de vorige configuratie. Controleer vervolgens de geïnventariseerde kanalen, te beginnen met het kanaal dat het probleem vertoonde.
Controleer ook wat onderweg met het bericht gebeurt.
Doorsturen kan SPF verstoren. Een wijziging aan het bericht kan DKIM beïnvloeden.9 Gateways die een voettekst toevoegen, behoren bijvoorbeeld tot de punten die voor handtekeningen onderzocht moeten worden.5 Geef dus aan of het voorbeeld is doorgestuurd of door een tussendienst is verwerkt.
Om tests te vergelijken, adviseren we te noteren wat verandert: afzenderaccount, ontvanger, tool, bijlage of inhoud. Herhaal indien mogelijk een afgesproken geval met telkens één wijziging. Dat levert een nuttiger overzicht op dan een reeks verschillende herverzendingen.
04 / De methodeBereid een kort en gedocumenteerd onderzoek voor.
Geef de dienstverlener een concreet vertrekpunt en vraag een even nauwkeurig verslag. Dit is het verloop dat we voorstellen om het werk te organiseren.
- Observeren
Een werkelijk geval beschrijven.
Noteer de datum, het tijdstip met tijdzone, het verzendkanaal, de ontvanger en het waargenomen gedrag. Bewaar het volledige foutbericht als dat er is. Houd wat u hebt gezien gescheiden van wat u veronderstelt.
- Verzamelen
- Controleren
Een oorzaak aan een correctie koppelen.
Vraag welke vaststelling de ingreep rechtvaardigt, op welke kanalen ze betrekking heeft en hoe ze gecontroleerd zal worden. Het verslag hoort onderscheid te maken tussen de uitgevoerde wijziging, het waargenomen resultaat en de nog te onderzoeken punten.
- Opvolgen
Een test herhalen en vastleggen.
Herhaal het oorspronkelijke geval met een vooraf ingelichte ontvanger. Noteer dit resultaat en de andere gecontroleerde kanalen. Spreek met uw beheerder af welke controles bij een migratie of toevoeging van een tool herhaald moeten worden.
Aanpasbare tekst · Zonder inschrijving
In te vullen met uw team of dienstverlener.
Voor uw onderneming is het doel een begrijpelijke en beheerbare e-mailomgeving: geïdentificeerde diensten, uitgelegde instellingen en bewaarde werkingsvoorbeelden. Dat vormt ook een nuttige basis wanneer u een migratie van zakelijke e-mail voorbereidt.
FAQ: terugkerende vragen.
Volstaat een geldige SPF om DMARC te laten slagen?
Het geauthenticeerde domein moet ook overeenstemmen met het domein in het zichtbare Van-veld. Een geldige en overeenstemmende DKIM kan eveneens volstaan. Twee geldige controles zonder overeenstemming laten DMARC niet slagen.9
Garanderen SPF, DKIM en DMARC de primaire inbox?
Nee. Google houdt ook rekening met spammeldingen, reputatie en andere verzendvereisten. Authenticatie maakt deel uit van de diagnose; ze garandeert niet waar het bericht terechtkomt.1
Is DMARC verplicht voor alle e-mails naar Gmail?
De Gmail-regels maken onderscheid tussen gewone afzenders en afzenders van meer dan 5.000 berichten per dag naar persoonlijke Gmail-accounts. SPF of DKIM is het gewone minimum; voor grote afzenders omvatten de vereisten SPF, DKIM en DMARC.1
Moet het DMARC-beleid meteen op reject worden gezet?
Begin met het controleren van uw legitieme verzendbronnen. Google beveelt een geleidelijke aanpak aan met observatie en onderzoek van de rapporten voordat het beleid wordt aangescherpt. De instelling moet rekening houden met de diensten die uw domein werkelijk gebruiken.6
Waar vindt u de headers in Gmail?
Open op een computer het betrokken bericht en vervolgens het menu Meer van het bericht, naast Beantwoorden. Kies Origineel weergeven. Bewaar dat origineel voor de controles met uw beheerder.8
Bronnen en methode.
De onderstaande documenten zijn geraadpleegd op 13 september 2026. De regels van de leveranciers gelden voor hun eigen omgeving. Het diagnosetraject, de fictieve voorbeelden en de voorbereidingsfiche zijn redactionele voorstellen van Kanexio.
- Google · Gmail Help
Authenticatie, reputatie en specifieke vereisten voor verzendingen naar persoonlijke Gmail-accounts. Geraadpleegd op 13 september 2026.
Richtlijnen voor afzenders - Microsoft Learn · Exchange Online
Retourberichten lezen en onderscheid tussen tijdelijke en permanente uitgebreide codes. Geraadpleegd op 13 september 2026.
Niet-bezorgrapporten en bezorgfouten - Microsoft Learn · Exchange Online
Gebeurtenissen en statussen om een verzending te traceren. Geraadpleegd op 13 september 2026.
Berichttracering in het beheercentrum - Google Workspace · Beheerdersdocumentatie
Toegestane servers en inventaris van verzenddiensten. Geraadpleegd op 13 september 2026.
SPF configureren - Google Workspace · Beheerdersdocumentatie
Ondertekening, publicatie van de openbare sleutel en activering op de verzenddienst. Geraadpleegd op 13 september 2026.
DKIM configureren - Google Workspace · Beheerdersdocumentatie
Voorbereiding en geleidelijke invoering van het beleid. Geraadpleegd op 13 september 2026.
DMARC configureren - IETF · RFC Editor
Uitlijning, authenticatieresultaat en rol van de ontvanger. Standaard gepubliceerd in 2026, ter vervanging van RFC 7489 en 9091. Geraadpleegd op 13 september 2026.
RFC 9989: DMARC-standaard - Google · Gmail Help
Toegang tot het oorspronkelijke bericht in Gmail op een computer. Geraadpleegd op 13 september 2026.
De volledige headers van een e-mail bekijken - Microsoft Learn · Defender for Office 365
Uitlijning, doorsturen en SPF-, DKIM- en DMARC-controles. Geraadpleegd op 13 september 2026.
Problemen met e-mailauthenticatie oplossen - Kanexio · Praktijkvoorbeeld
Afbakening van onze ingreep en onderscheid met de website van het kantoor. Geraadpleegd op 13 september 2026.
G-LAW: migratie van zakelijke e-mail
Wat dit artikel vaststelt.
De gids legt mechanismen en een onderzoeksmethode uit. De interactieve tool maakt met geen enkele e-mailomgeving verbinding. Het schema illustreert fictieve identiteiten; het toont geen klantmeting of bezorgkans.
Een ingreep wordt getoetst aan uw configuratie en berichten. De beslissingen over ontvangst blijven eigen aan elke ontvanger en diens leverancier.7