Vraag


Acties:
  • 0 Henk 'm!

  • vandermark
  • Registratie: Augustus 2005
  • Laatst online: 10-07 14:12
Ik verstuur iedere twee weken een nieuwsbrief aan geregistreerde leden van een website, zijn er circa 250.

Nu heb ik de website verhuisd en wil ik de email bezorging verbeteren door dmarc, dkim en spf goed in te stellen. Voorheen werd de mail via php door wordpress verstuurd en kwam die regelmatig in spambox

Ik maak gebruik van de smtp server van de hoster DeHeeg (onderdeel van Yourhosting). Het versturen van de emails via de website nieuwsbrief gaat goed met de plugin WP smtp. In Plesk heb ik DKIM aangezet en ik heb het volgende DNS record aangemaakt voor het domein:

code:
1
TXT _dmarc.mijndomein.nl   v=DMARC1; p=quarantine; pct=80; fo=1; rua=mailto:email@adres.nl


Nu heb ik vandaag de eerste google terugmelding gekregen via noreply-dmarc-support@google.com:
Ip adres en domein geanomiseerd
code:
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
32
33
34
35
36
37
38
39
40
41
42
43
44
45
46
47
48
49
50
51
52
53
54
55
56
57
58
59
60
61
62
63
64
65
66
67
68
69
70
71
72
73
74
75
76
77
<?xml version="1.0" encoding="UTF-8" ?>
<feedback>
  <report_metadata>
    <org_name>google.com</org_name>
    <email>noreply-dmarc-support@google.com</email>
    <extra_contact_info>https://support.google.com/a/answer/2466580</extra_contact_info>
    <report_id>5482466636533748410</report_id>
    <date_range>
      <begin>1694995200</begin>
      <end>1695081599</end>
    </date_range>
  </report_metadata>
  <policy_published>
    <domain>mijndomein.nl</domain>
    <adkim>r</adkim>
    <aspf>r</aspf>
    <p>none</p>
    <sp>none</sp>
    <pct>100</pct>
    <np>none</np>
  </policy_published>
  <record>
    <row>
      <source_ip>IPadres</source_ip>
      <count>1</count>
      <policy_evaluated>
        <disposition>none</disposition>
        <dkim>fail</dkim>
        <spf>pass</spf>
      </policy_evaluated>
    </row>
    <identifiers>
      <header_from>mijndomein.nl</header_from>
    </identifiers>
    <auth_results>
      <dkim>
        <domain>eatserver.nl</domain>
        <result>pass</result>
        <selector>9-153-1612188804</selector>
      </dkim>
      <dkim>
        <domain>mijndomein.nl</domain>
        <result>fail</result>
        <selector>default</selector>
      </dkim>
      <spf>
        <domain>mijndomein.nl</domain>
        <result>pass</result>
      </spf>
    </auth_results>
  </record>
  <record>
    <row>
      <source_ip>IPadres</source_ip>
      <count>1</count>
      <policy_evaluated>
        <disposition>none</disposition>
        <dkim>fail</dkim>
        <spf>pass</spf>
      </policy_evaluated>
    </row>
    <identifiers>
      <header_from>mijndomein.nl</header_from>
    </identifiers>
    <auth_results>
      <dkim>
        <domain>2is.nl</domain>
        <result>pass</result>
        <selector>204-195-1678104220</selector>
      </dkim>
      <spf>
        <domain>ngkwageningen.nl</domain>
        <result>pass</result>
      </spf>
    </auth_results>
  </record>
</feedback>


Nu zie ik twee keer een DKIM fail op het domein waar het nu om gaat. Er is een 2e DKIM op de smtp server eatserver.nl en die gaat wel goed.

Mijn vraag is: Moet ik hier iets op aanpassen zodat de DKIM op mijndomein.nl wel een 'pass' krijgt?

STRAVA | Panasonic 5kW J Monoblock

Beste antwoord (via vandermark op 19-09-2023 17:12)


  • brambo123
  • Registratie: December 2006
  • Laatst online: 11-07 20:53
Voor DKIM moet natuurlijk wel de juiste DNS records worden gemaakt, het kan zijn dan Plesk dat niet voor je doet.
Beheer je in Plesk ook je DNS records, of is dit een ander systeem?

Alle reacties


Acties:
  • Beste antwoord
  • 0 Henk 'm!

  • brambo123
  • Registratie: December 2006
  • Laatst online: 11-07 20:53
Voor DKIM moet natuurlijk wel de juiste DNS records worden gemaakt, het kan zijn dan Plesk dat niet voor je doet.
Beheer je in Plesk ook je DNS records, of is dit een ander systeem?

Acties:
  • 0 Henk 'm!

  • vandermark
  • Registratie: Augustus 2005
  • Laatst online: 10-07 14:12
brambo123 schreef op dinsdag 19 september 2023 @ 17:03:
Voor DKIM moet natuurlijk wel de juiste DNS records worden gemaakt, het kan zijn dan Plesk dat niet voor je doet.
Beheer je in Plesk ook je DNS records, of is dit een ander systeem?
Ik ga ervan uit dat dat automatisch gaat omdat ik geen externe DNS heb:

Afbeeldingslocatie: https://share.bartserver.nl/-cinRrCmJnQ/pasted-2023-09-19T150523.736Z.png

Edit: Hoewel ik DNS records aanmaak in DeHeeg omgeving die daar nog draait...(DeHeeg is overgenomen door Yourhosting die met Plesk werkt).
Zou dat dus betekenen dat ik toch 'extern DNS' heb? --> Wel DNS record aanmaken?

[ Voor 19% gewijzigd door vandermark op 19-09-2023 17:08 ]

STRAVA | Panasonic 5kW J Monoblock


Acties:
  • +1 Henk 'm!

  • vandermark
  • Registratie: Augustus 2005
  • Laatst online: 10-07 14:12
@brambo123 , dat was het, tx!

Ik heb de DNS records aangemaakt en nu kijg ik bij diverse testen de goede resultaten.

STRAVA | Panasonic 5kW J Monoblock


Acties:
  • 0 Henk 'm!

  • Jazzy
  • Registratie: Juni 2000
  • Laatst online: 21:51

Jazzy

Moderator SSC/PB

Moooooh!

Wat DMARC betreft is het advies om te starten met p=none. Pas als je zeker weet dat DKIM werkt en je SPF-record waterdicht is zet je hem naar p=reject.

Die XML die je kreeg laat je doorgaans naar een DMARC analyzer dienst sturen. Zat net even te kijken maar zag zo snel niet meer iets wat gratis is. Misschien heeft iemand anders een tip voor je.

Exchange en Office 365 specialist. Mijn blog.