Emails komen elke keer in SPAM, maar waarom

Pagina: 1
Acties:

Vraag


  • theduke1989
  • Registratie: September 2008
  • Laatst online: 09:02
Hallo allen,

Ik heb een vraag, niet voor mij maar voor mijn nicht.

Ze is ZZPer geworden in Belgie, als consulting bedrijf. Dus zoeken(werven van mensen) nu is het probleem
Elke keer als zij een email stuurt naar iemand, komt dit in SPAM terecht.
Afbeeldingslocatie: https://tweakers.net/i/3kQ_lSBfytVbV1k-a_jFHjIegPU=/800x/filters:strip_exif()/f/image/aCGgNymqq64CmXCuHGBlhfDj.png?f=fotoalbum_large

de email komt van combell, had mx lookup opgevraagd, maar alles schijnt prima te zijn
Blacklist Reason TTL ResponseTime
Status Ok OK 0SPAM 47
Status Ok OK 0SPAM RBL 47
Status Ok OK Abusix Mail Intelligence Blacklist 0
Status Ok OK Abusix Mail Intelligence Domain Blacklist 0
Status Ok OK Abusix Mail Intelligence Exploit list 0
Status Ok OK Anonmails DNSBL 109
Status Ok OK BACKSCATTERER 0
Status Ok OK BARRACUDA 31
Status Ok OK BLOCKLIST.DE 0
Status Ok OK CALIVENT 219
Status Ok OK CYMRU BOGONS 94
Status Ok OK DAN TOR 172
Status Ok OK DAN TOREXIT 250
Status Ok OK DRMX 234
Status Ok OK DRONE BL 31
Status Ok OK FABELSOURCES 31
Status Ok OK HIL 19
Status Ok OK HIL2 19
Status Ok OK Hostkarma Black 78
Status Ok OK IBM DNS Blacklist 203
Status Ok OK ICMFORBIDDEN 234
Status Ok OK IMP SPAM 19
Status Ok OK IMP WORM 19
Status Ok OK INTERSERVER 31
Status Ok OK ivmSIP 19
Status Ok OK ivmSIP24 0
Status Ok OK JIPPG 137
Status Ok OK KEMPTBL 0
Status Ok OK Konstant 0
Status Ok OK LASHBACK 0
Status Ok OK MAILSPIKE BL 137
Status Ok OK MAILSPIKE Z 137
Status Ok OK MSRBL Phishing 0
Status Ok OK MSRBL Spam 12
Status Ok OK NETHERRELAYS 28
Status Ok OK NETHERUNSURE 0
Status Ok OK Nordspam BL 0
Status Ok OK NoSolicitado 0
Status Ok OK PSBL 0
Status Ok OK RATS Dyna 0
Status Ok OK RATS NoPtr 0
Status Ok OK RATS Spam 0
Status Ok OK RBL JP 0
Status Ok OK s5h.net 12
Status Ok OK SCHULTE 28
Status Ok OK SEM BACKSCATTER 59
Status Ok OK SEM BLACK 59
Status Ok OK Sender Score Reputation Network 0
Status Ok OK SERVICESNET 28
Status Ok OK SPAMCOP 0
Status Ok OK Spamhaus ZEN 0
Status Ok OK SPFBL DNSBL 0
Status Ok OK Suomispam Reputation 215
Status Ok OK SWINOG 0
Status Ok OK TRIUMF 0
Status Ok OK TRUNCATE 12
Status Ok OK UCEPROTECTL1 0
Status Ok OK UCEPROTECTL2 0
Status Ok OK UCEPROTECTL3 0
Status Ok OK Woodys SMTP Blacklist 0
Status Ok OK ZapBL 12

ze gebruikt een MAC Air,
wat kan er fout zijn,,,

Alle reacties


  • theduke1989
  • Registratie: September 2008
  • Laatst online: 09:02
zo zien mensen niet haar email, komt ze mensen te kort, (inkomen) en moet ze sluiten.
alleen haar collegas hebben dezelfde probleem, waar kan het aan liggen?
als het niet alleen zij is maar laten we zeggen een P2 local office incident!

alles schijnt prima te zijn
Type Domain Name IP Address TTL
A mijndomein.mail.protection.outlook.com 52.101.68.3
Microsoft Corporation (AS8075)
10 sec
A mijndomein.mail.protection.outlook.com 52.101.68.8
Microsoft Corporation (AS8075)
10 sec
A mijndomein.mail.protection.outlook.com 52.101.68.29
Microsoft Corporation (AS8075)
10 sec
A mijndomein.mail.protection.outlook.com 52.101.68.36
Microsoft Corporation (AS8075)
10 sec

[ Voor 53% gewijzigd door theduke1989 op 30-04-2026 09:55 ]


  • Neyluzz
  • Registratie: Oktober 2009
  • Laatst online: 10:37
Waarschijnlijk een spf/dmarc/dkim issue dat je verder moet uitzoeken. Wellicht stuurt ze de e-mails vanaf een andere mailserver dan geconfigureerd in SPF?

  • Nielson
  • Registratie: Juni 2001
  • Laatst online: 16:32
Zorg ervoor dat de mail wel door ontvangers gevalideerd kan worden, dus dat DMARC, DKIM, en SPF klopt:

https://www.cloudflare.co...-security/dmarc-dkim-spf/

  • theduke1989
  • Registratie: September 2008
  • Laatst online: 09:02
Nielson schreef op donderdag 30 april 2026 @ 09:55:
Zorg ervoor dat de mail wel door ontvangers gevalideerd kan worden, dus dat DMARC, DKIM, en SPF klopt:

https://www.cloudflare.co...-security/dmarc-dkim-spf/
mxtoolbox geeft het volgende aan
Afbeeldingslocatie: https://tweakers.net/i/9fhufZp4CZ3wXYAQrbwxSS8ovmY=/800x/filters:strip_exif()/f/image/o7qE57dvfGfdgW1d6I7ig2Uj.png?f=fotoalbum_large

kan dit een probleem zijn_

  • peize9
  • Registratie: Juni 2012
  • Laatst online: 14:14
internet.nl heeft een goede tester voor email.

Verder, het IP kan blacklisted zijn als er veel mails verstuurd van worden en die gerapporteerd worden als spam.

The Reality LAN, 18 tm 20 September 2026


  • theduke1989
  • Registratie: September 2008
  • Laatst online: 09:02
peize9 schreef op donderdag 30 april 2026 @ 10:01:
internet.nl heeft een goede tester voor email.

Verder, het IP kan blacklisted zijn als er veel mails verstuurd van worden en die gerapporteerd worden als spam.
bedankt, ook even via deze link getestÖ
Afbeeldingslocatie: https://tweakers.net/i/U3SRjrp1jwOT1S2dFB6AC_S2IFY=/800x/filters:strip_exif()/f/image/hhSsCtQX2MGFzoCOFNOmzviz.png?f=fotoalbum_large
Verdict:
Your DMARC policy is not sufficiently strict.

Technical details:
DMARC record Found on
v=DMARC1; p=none; mijndomein.nl
Test explanation:
We check if the syntax of your DMARC record is correct and if it contains a sufficiently strict policy (p=quarantine or p=reject) in order to prevent abuse of your domain by phishers and spammers. Even without a strict policy, DMARC can be useful to get more insight in legitimate and illegitimate outbound mail flows through DMARC reports. However to be effective against abuse of your domain, a liberal policy (p=none) is insufficient.

We also check whether the mail addresses under rua= and ruf= are valid. In case they contain an external mail address we check whether the external domain is authorised to receive DMARC reports. Make sure that the DMARC authorisation record on the external domain contains at least "v=DMARC1;".

The test permits the use of the experimental np tag (RFC 9091).

Good practice for domains without mail:

Non-sending: Use the most strict DMARC policy (p=reject) and SPF policy (-all) for your domain that you do not use for sending mail in order to prevent abuse ('spoofing'). Note that DKIM is not necessary in this case.
Non-receiving: For more information on "Null MX" and "No MX" see the explanation of the "STARTTLS available" subtest.
Below you will find two basic example DNS configurations for domain names that are not used to send and receive mail.

A. Single domain without A or AAAA record

example.org. TXT "v=spf1 -all"
*.example.org. TXT "v=spf1 -all"
_dmarc.example.org. TXT "v=DMARC1; p=reject"


B. Single no-mail domain with A or AAAA record

example.org. AAAA 2a00:d78:0:712:94:198:159:35
example.org. A 94.198.159.35
example.org. MX 0 .
example.org. TXT "v=spf1 -all"
*.example.org. TXT "v=spf1 -all"
www.example.org. CNAME example.nl
_dmarc.example.org. TXT "v=DMARC1; p=reject"
Afbeeldingslocatie: https://tweakers.net/i/1cvDvQIt3UBFkVD_U839vDpopAg=/800x/filters:strip_exif()/f/image/hWLVwTOslk4E26GA1MJ3wXFo.png?f=fotoalbum_large
Afbeeldingslocatie: https://tweakers.net/i/hftv1banJv3LHb8uAPxvfp4wDyc=/fit-in/4000x4000/filters:no_upscale():strip_exif()/f/image/fjvMI8bAx1wimWkEpQ0c8N2Z.png?f=user_large

[ Voor 71% gewijzigd door theduke1989 op 30-04-2026 10:08 ]


  • theduke1989
  • Registratie: September 2008
  • Laatst online: 09:02
Neyluzz schreef op donderdag 30 april 2026 @ 09:54:
Waarschijnlijk een spf/dmarc/dkim issue dat je verder moet uitzoeken. Wellicht stuurt ze de e-mails vanaf een andere mailserver dan geconfigureerd in SPF?
dmarc policy hebben ze niet, staat bij alle lookup sites op p = none, wat betekend dat de ontvangen per definitie dit dus als spam krijgt?

betekend dit iets voor combell aan te passen of aan onze kant in de outlook client van MAC?

  • TwArbo
  • Registratie: Juli 2012
  • Niet online
theduke1989 schreef op donderdag 30 april 2026 @ 10:46:
[...]


dmarc policy hebben ze niet, staat bij alle lookup sites op p = none, wat betekend dat de ontvangen per definitie dit dus als spam krijgt?

betekend dit iets voor combell aan te passen of aan onze kant in de outlook client van MAC?
Nee:
A DMARC policy allows a sender's domain to indicate that their email messages are protected by SPF and/or DKIM, and tells a receiver what to do if neither of those authentication methods passes – such as to reject the message or quarantine it. The policy can also specify how an email receiver can report back to the sender's domain about messages that pass and/or fail.
Even simpel uitgelegd: SPF vertelt welke servers mogen mailen, DKIM zorgt ervoor dat de content niet onopgemerkt aangepast kan worden en DMARC gaat over reporting.

Je kunt ook de headers analyseren in mxtoolbox: https://mxtoolbox.com/EmailHeaders.aspx. Deze helpt mij altijd uit de brand wanneer ik iets over het hoofd zie.

[ Voor 8% gewijzigd door TwArbo op 30-04-2026 10:53 ]


  • Neyluzz
  • Registratie: Oktober 2009
  • Laatst online: 10:37
Het is lastig troubleshooten als je het domein niet met ons deelt maar ik snap dat je dat niet doet.

De error in je opening post "Er kan niet worden geverifieerd..." doet me vermoeden dat je een SPF/DKIM issue hebt.

Ik denk dus dat je issue door 1 of meerdere dingen wordt veroorzaakt:

1. SPF is niet of incorrect geconfigureerd en je familielid mailt vanaf een server die niet geconfigureerd staat als toegestane afzender (dat regel je met SPF).
2. DKIM is incorrect geconfigureerd waardoor de mail signature check faalt.

Laat je SPF records eens zien en leg uit wat de mail config op de laptop is? Welke mailserver hoort ze te gebruiken? Die van Outlook (daar zie ik je over schrijven) of die van Combell?

  • theduke1989
  • Registratie: September 2008
  • Laatst online: 09:02
Neyluzz schreef op donderdag 30 april 2026 @ 10:53:
Het is lastig troubleshooten als je het domein niet met ons deelt maar ik snap dat je dat niet doet.

De error in je opening post "Er kan niet worden geverifieerd..." doet me vermoeden dat je een SPF/DKIM issue hebt.

Ik denk dus dat je issue door 1 of meerdere dingen wordt veroorzaakt:

1. SPF is niet of incorrect geconfigureerd en je familielid mailt vanaf een server die niet geconfigureerd staat als toegestane afzender (dat regel je met SPF).
2. DKIM is incorrect geconfigureerd waardoor de mail signature check faalt.

Laat je SPF records eens zien en leg uit wat de mail config op de laptop is? Welke mailserver hoort ze te gebruiken? Die van Outlook (daar zie ik je over schrijven) of die van Combell?
SKF was bij de meeste toolboxen juist goed, het was DNSSEC, DMARC Policy, STARTTLS wat fout was.
Hier onder nog een keer, ik heb gevraagd naar de server gegevens, ze zitten daar met zijn 4en, hebben niks ontvangen qua server instellingen ik heb daar nog specific na gevraagd. Dus kan je niet echt helpne, kan wel even kijken in Outlook, moet even vogelen hoe dat is met op een Mac

Afbeeldingslocatie: https://tweakers.net/i/Rv4XEQ5zRHpKqMSp769PPsMijVI=/800x/filters:strip_exif()/f/image/VRD01v3ylYStmwB6gNGMryzk.png?f=fotoalbum_large

dit is de laatste, in mxtoolbox bekeken.

  • Techno Overlord
  • Registratie: Januari 2003
  • Nu online

Techno Overlord

Nocturnal Metamorphoses™

DNSSEC hebben heel veel emaildomeinen niet op orde en dat zorgt ook niet ervoor dat je mail in spam terecht komt. Waarschijnlijk is het gewoon een SPF failure gezien de foutmelding in je OP. Hoe zit je SPF-record in je publieke DNS eruit? Het is de bedoeling dat het verzendende IP-adres in het SPF-record is opgenomen en dat je DNS bereikbaar is voor de buitenwereld zodat ontvangende partijen de DNS kunnen checken op het SPF-record.

Specs:
Workstation
Server
RetroPC1
RetroPC2
RetroPC3


  • SeatRider
  • Registratie: November 2003
  • Laatst online: 14:52

SeatRider

Hips don't lie

Ga eens serieus aan de slag met DMARC. Gebruik een tool als dmarcadvisor.com, dan worden er echte rapporten verzonden en geanalyseerd, en zie je precies waarom mails geweigerd worden.

Nederlands is makkelijker als je denkt


  • Toxicmask
  • Registratie: Augustus 2020
  • Laatst online: 13:55
Laat haar eens een mailtje sturen naar mail-tester, hier krijg je de score van haar mail te zien en wat er eventueel aan mankeert. klik
Vanaf daar kan je verder.

  • KhaZ
  • Registratie: November 2003
  • Nu online
Gebruik gratis dienst www.mail-tester.com, ideaal om inzicht te geven! Heeft mij erg goed geholpen vroeger.

  • Jazzy
  • Registratie: Juni 2000
  • Nu online

Jazzy

Moderator SSC/PB

Moooooh!

Overweeg anders om het domein toch even met ons te delen. Tenzij je je identiteit geheim wilt houden is dit doorgaans niets vertrouwelijks. Kies er eventueel voor om het in [mo] tags te zetten en haal het later weer weg.

Exchange en Office 365 specialist. Mijn blog.


  • Toxicmask
  • Registratie: Augustus 2020
  • Laatst online: 13:55
Afbeeldingslocatie: https://tweakers.net/i/FpeC6wity0pZmQ0pfkHUTCX02ZQ=/fit-in/4000x4000/filters:no_upscale():strip_exif()/f/image/aCGgNymqq64CmXCuHGBlhfDj.png

Bovenste banner komt vanuit Outlook zelf (junk email). De tweede banner komt van EOP (Mailbox Intelligence), gelinkt aan spf,dkim en dmarc.

  • Jazzy
  • Registratie: Juni 2000
  • Nu online

Jazzy

Moderator SSC/PB

Moooooh!

Offline even met TS gekletst en een blik geworpen op de configuratie van het domein. Een testmailtje slaagt qua authenticatie maar kreeg van Microsoft wel een SCL van 5, gek genoeg in de categorie 'phish'. Het was een vrijwel leeg testmailtje dus weet niet of je daar veel waarde aan moet hechten. Mailtje was DKIM-signed en zowel DKIM als SPF kloppen gewoon.

Verder zag ik dat SPF dicht staat met een -all dus hardfail. TS moet even met zijn nicht checken of alle diensten die mail mogen verzenden namens dit domein nu in het SPF-record staan, dan het DMARC-record aanpassen met p=reject.

Dat is het enige wat ik me op dit moment kan bedenken.

Exchange en Office 365 specialist. Mijn blog.


  • theduke1989
  • Registratie: September 2008
  • Laatst online: 09:02
Jazzy schreef op dinsdag 5 mei 2026 @ 14:00:
Offline even met TS gekletst en een blik geworpen op de configuratie van het domein. Een testmailtje slaagt qua authenticatie maar kreeg van Microsoft wel een SCL van 5, gek genoeg in de categorie 'phish'. Het was een vrijwel leeg testmailtje dus weet niet of je daar veel waarde aan moet hechten. Mailtje was DKIM-signed en zowel DKIM als SPF kloppen gewoon.

Verder zag ik dat SPF dicht staat met een -all dus hardfail. TS moet even met zijn nicht checken of alle diensten die mail mogen verzenden namens dit domein nu in het SPF-record staan, dan het DMARC-record aanpassen met p=reject.

Dat is het enige wat ik me op dit moment kan bedenken.
Bedankt voor de antwoord: als ik het goed begrijp, en google mag geloven zou dit probleem opgelost kunnen worden:
How to Reduce High SCLIf your emails are being flagged, take these actions based on guidelines from Mailwarm:
- Authenticate Domain: Ensure SPF, DKIM, and DMARC records are correctly configured.

- Fix DNS: Ensure proper DNS and reverse DNS (PTR) records.

- Warm Up: Gradually increase sending volume to build reputation.

- Monitor Headers: Regularly check the X-MS-Exchange-Organization-SCL header for changes.Check Content: Avoid spam-like, excessive sales language that increases the score.

aanpassen van DMARC op none te zetten?

inderdaad:
-1 (Bypass): Message skipped spam filtering (allowed sender or internal).
0–1 (Safe): Not considered spam.
5–6 (Spam): Moved to the Junk Email folder.
7–9 (High Confidence Spam): Moved to Junk or Quarantined.

  • Jazzy
  • Registratie: Juni 2000
  • Nu online

Jazzy

Moderator SSC/PB

Moooooh!

Nogmaals, nadat jij bevestigd hebt dat die twee diensten die nu in het SPF-record de enige zijn die voor dit domain mail zouden mogen sturen. Dan kun je het DMARC-record aanpassen in p=reject.

Exchange en Office 365 specialist. Mijn blog.


  • theduke1989
  • Registratie: September 2008
  • Laatst online: 09:02
ik zal kijken of me nicht, het bedrijf waar ze dit afnemen dit kan aanpassen voor hun.

  • Marc H
  • Registratie: Juni 1999
  • Laatst online: 16:52

Marc H

- - Is wakker - -

Even over een andere boeg gooien, verstuurd ze de mail wel via Microsoft en niet via een andere mailserver, bijvoorbeeld haar hosting?

Ik maak geen fouten, ik creëer leermomenten.


  • anpat
  • Registratie: April 2016
  • Laatst online: 14:43
Marc H schreef op dinsdag 5 mei 2026 @ 14:42:
Even over een andere boeg gooien, verstuurd ze de mail wel via Microsoft en niet via een andere mailserver, bijvoorbeeld haar hosting?
Dat idee kreeg ik ook bij het doorlezen van het topic, ik vermoed idd uitgaande mailserver nog Combell, terwijl alles overgezet is naar Microsoft (tenminste de mail dan/MX records)

[ Voor 4% gewijzigd door anpat op 05-05-2026 14:52 ]


  • theduke1989
  • Registratie: September 2008
  • Laatst online: 09:02
anpat schreef op dinsdag 5 mei 2026 @ 14:52:
[...]

Dat idee kreeg ik ook bij het doorlezen van het topic, ik vermoed idd uitgaande mailserver nog Combell, terwijl alles overgezet is naar Microsoft (tenminste de mail dan/MX records)
betekend dit, dat combell wat moet aanpassen, of moeten ze de records dmarc aanpassen in DNS zou voldoende moeten zijn

  • anpat
  • Registratie: April 2016
  • Laatst online: 14:43
theduke1989 schreef op dinsdag 5 mei 2026 @ 15:09:
[...]


betekend dit, dat combell wat moet aanpassen, of moeten ze de records dmarc aanpassen in DNS zou voldoende moeten zijn
Nee, ik denk het simpelste is in outlook account verwijderen en terug toevoegen als Microsoft Exchange account. Dan staan je uit en ingaande servers correct

Je kunt in de account instellingen natuurlijk de outgoing instellen op
smtp.office365.com
port 587
En start TLS aan

[ Voor 13% gewijzigd door anpat op 05-05-2026 15:16 ]


  • theduke1989
  • Registratie: September 2008
  • Laatst online: 09:02
anpat schreef op dinsdag 5 mei 2026 @ 15:12:
[...]

Nee, ik denk het simpelste is in outlook account verwijderen en terug toevoegen als Microsoft Exchange account. Dan staan je uit en ingaande servers correct

Je kunt in de account instellingen natuurlijk de outgoing instellen op
smtp.office365.com
port 587
En start TLS aan
kan het zijn dat MAC anders werkt_ want telkens als ik haar email invoer, ziet hij direct microsoft 365 account. In Outlook windows kan je tenminste handmatig nog alles selecteren. Bij Mac niet_

[ Voor 12% gewijzigd door theduke1989 op 05-05-2026 23:00 ]


  • Jazzy
  • Registratie: Juni 2000
  • Nu online

Jazzy

Moderator SSC/PB

Moooooh!

Marc H schreef op dinsdag 5 mei 2026 @ 14:42:
Even over een andere boeg gooien, verstuurd ze de mail wel via Microsoft en niet via een andere mailserver, bijvoorbeeld haar hosting?
Nee, de testmail die ik gekregen heb kwam gewoon van Exchange Online.

Exchange en Office 365 specialist. Mijn blog.

Pagina: 1