Een dienst die mailt met From info@julliedomein.nl moet dat als jullie domein doen: een SPF-include (of IP) op jullie zone, en DKIM met d=julliedomein.nl. Tekent de leverancier alleen met een eigen domein, dan faalt DMARC — ook als hun eigen SPF groen is. Zie Hoe SPF, DKIM en DMARC samenwerken.
Hieronder staat per dienst welk SPF-include in dmarcs thuishoort, plus een link naar hun eigen handleiding voor de exacte DNS-records. In Aggregate Reports zie je dezelfde informatie als je een verzender openklapt.
Voeg het include alleen toe als deze bron écht mailt. Elke extra include telt mee voor de SPF-lookuplimiet. Managed SPF vouwt daarna uit tot IP-adressen.
Mailbox
- Microsoft 365 — zet
include:spf.protection.outlook.comin SPF en DKIM met selector1 en selector2. Handleiding: Microsoft. Uitgebreider in dmarcs: SPF en DKIM bij Microsoft 365 en Google. - Google Workspace — zet
include:_spf.google.comin SPF; de DKIM-selector is vaakgoogle._domainkey. Handleiding: Google. - TransIP / Stack — zet
include:_spf.transip.emailin SPF. Handleiding: TransIP. - Hostnet — zet
include:_spf.hostnet.nlin SPF. Handleiding: Hostnet. - Ionos / 1&1 — zet
include:_spf.perfora.netin SPF (of_spf.kundenserver.de, zoals Ionos toont). Handleiding: Ionos. - MailProtect / Combell — zet
include:_spf.mailprotect.bein SPF. Handleiding: Combell. - GoDaddy — zet
include:_spf.hostedemail.comin SPF, of de include die GoDaddy toont. Handleiding: GoDaddy. - Zoho Mail — zet
include:spf.zohomail.comin SPF. Handleiding: Zoho. - Fastmail — zet
include:spf.messagingengine.comin SPF. Handleiding: Fastmail.
Nieuwsbrief, CRM en tickets
- Mailchimp — zet
include:servers.mcsv.netin SPF (Mandrill:spf.mandrillapp.com). Handleiding: Mailchimp. - SendGrid / Twilio — zet
include:sendgrid.netin SPF. Handleiding: SendGrid. - Amazon SES — zet
include:amazonses.comin SPF; DKIM via Easy DKIM (drie CNAME’s). Handleiding: AWS. - Mailgun — zet
include:mailgun.orgin SPF. Handleiding: Mailgun. - Postmark — zet
include:spf.mtasv.netin SPF. Handleiding: Postmark. - Brevo — zet
include:spf.brevo.comin SPF. Handleiding: Brevo. - HubSpot — zet
include:_spf.hubspotemail.netin SPF. Handleiding: HubSpot. - Salesforce / Marketing Cloud — gebruik het SPF-include en de DKIM-selectors uit hun authenticated domain. Handleiding: Salesforce.
- ActiveCampaign — zet
include:emsd1.comin SPF. Handleiding: ActiveCampaign. - Klaviyo — zet
include:spf.klaviyo.comin SPF. Handleiding: Klaviyo. - SMTP2GO — zet
include:spf.smtp2go.comin SPF. Handleiding: SMTP2GO. - Mailjet — zet
include:spf.mailjet.comin SPF. Handleiding: Mailjet. - Campaign Monitor — zet
include:_spf.createsend.comin SPF. Handleiding: Campaign Monitor. - GetResponse — zet
include:_spf.getresponse.comin SPF. Handleiding: GetResponse. - Zendesk — zet
include:mail.zendesk.comin SPF. Handleiding: Zendesk. - Copernica — zet
include:spf.copernica.comin SPF. Handleiding: Copernica. - Spotler — zet
include:spf.mailplus.nlin SPF. Handleiding: Spotler Mail+. - MailChannels — zet
include:relay.mailchannels.netin SPF. Handleiding: MailChannels. - Shopify — gebruik de CNAME’s die Shopify toont (geen generiek SPF-include). Handleiding: Shopify.
- Exact Online — zet
include:_spf.exactonline.nlin SPF. Handleiding: Exact.
Niet in de lijst
Staat de dienst er niet bij, dan geldt hetzelfde: authenticatie van jullie From-domein in hun dashboard (DKIM), en hun SPF-include in SPF Beheer. Controleer daarna met Mailtest en de aggregaatrapporten.