TomsDiner schreef op dinsdag 29 januari 2019 @ 23:09:
Ik denk dat ik zo'n 5-10 keer per jaar een startende onderneming help aan een mailaccount op hun nieuwe eigen domein. Of verhuizen, is nog leuker. Wordt opeens alles geweigerd omdat het IP adres onbekend is bij dit domein....
Ik stel SPF, DKIM en DMARC in, en heb eigenlijk op de eerste dagen na nooit problemen. Wel moet ik soms het formulier van Microsoft invullen. Dat merk je snelgenoeg, want sommige(?) office365 servers bouncen de mail met daarin wat je moet doen om niet meer als spam gezien te worden.
DKIM is de lastigste, maar ook die kan in twee minuten als je weet hoe. Helaas ben ik zo'n Plesk-watje, dus ik kan het ook alleen maar door het vinkje te plaatsen, en dan met SSH (Plesk is niet volmaakt) het sleutelpaar op te zoeken en zelf een record aan te maken... (Geen DNS via Plesk)
En DMARC is tot slot weer heel makkelijk. Ik kan ons stappenplannetje (de baas wil het ook kunnen) wel plaatsen, maar daar heb je alleen iets aan met Plesk Onyx.
SPF instellen is makkelijk. Dat had je al uitgevonden.
DKIM is lastiger. Ik werk met PLESK en SSH toegang, want ook met plesk komt er handwerk bij (het sleutelpaar...)
@
TomsDiner, welk formulier bedoel je precies?
Er is overigens wel een verschil tussen bouncen en mail die als spam gezien wordt. Bij bouncen komt de mail NIET aan. Wanneer de email als spam aangemerkt wordt, is de mail WEL aangekomen maar meestal verplaatst naar Ongewenste items / SPAM folder.
Nu kan het inderdaad zo zijn dat een email door de SPAM waarde ook kan bouncen. Maar dan is je spam waarde veel hoger (BCL waarde)dan wat er normaal gesproken gebeurd in dit soort situaties. In deze situaties zit de BCL meestal rond de 5. Als de waarde 8 of hoger is (even uit mijn hoofd) dan zal de email bouncen ipv in de SPAM box terecht komen.
Waar je ook rekening mee moet houden, is dat de Microsoft Smartscreen Filter (Dit is meestal de filter die hiervoor verantwoordelijk is) om de 30 dagen de reputatie waarde van een IP adres naar beneden/boven bij stelt. Let op: GEEN reputatie staat gelijk aan een slechte (dus dan komen je e-mails in spam box) reputatie.
Dit voor elkaar krijgen kost daardoor meestal enkele maanden. En is lastig vol te houden als je geen 100+ emails richting Microsoft adressen stuurt (per dag).
Via deze link kan je achterhalen of het inderdaad het Smartscreen filter is wat je dwars zit:
https://support.microsoft...&ccsid=636513622303743368
Let wel dit zijn mijn eigen ervaringen, als blijkt dat @
TomsDiner een magisch formulier heeft gevonden ziet de wereld er misschien ineens heel anders uit. Ik laat mij graag verrassen in dit geval
@
RazerB , met betrekking tot DMARC, dat is vrij eenvoudig in te stellen. Kwestie van TXT record in de DNS zetten.
Dit is wat ik meestal als DMARC TXT regel aan maak in de DNS:
_dmarc
TXT
TTL3600
v=DMARC1; p=quarantine; rua=mailto:abuse@domein.nl
(je kan ook even googlen en een andere p= opgeven. Dan krijg je minder mails binnen)
Moet dat abuse adres uiteraard wel bestaan. Kleine tip ik zou niet je reguliere adres gebruiken. Er komt namelijk best veel mail op binnen.
Heb je rDNS / PTR record ook inmiddels al goed gezet?
Heb je tevens de MX record TTL (en spf en alle andere records die met mail te maken hebben) op 3600 gezet? Lager dan 3600 levert ook een aantal negatieve punten op het Microsoft Smartscreen Filter.
[
Voor 42% gewijzigd door
Operations op 30-01-2019 10:44
]
PC1: ASUS B650-Plus WiFi -- 9900X incl. X72 -- 64GB DDR5-6000Mhz -- Kingston Fury Renegade G5 2TB -- HP Z43 | Servers: 2x DELL R730 -- E5-2660 v4 -- 256GB -- Synology DS3617xs: 4x1,92TB SSD RAID F1 -- 6x8TB WD Purple RAID5