SSL, DNS, SPF: de letters die je e-mail laten aankomen (of niet)

5 min leestijd

SSL, DNS, SPF: drie afkortingen die voortdurend langskomen zodra het over websites en e-mail gaat, en die zelden iemand echt uitlegt. Toch bepalen ze samen iets heel praktisch: of bezoekers je website vertrouwen, en of je e-mail daadwerkelijk in de inbox van de ontvanger belandt in plaats van in de spamfolder, of nergens.

SSL: het slotje in de adresbalk

SSL (tegenwoordig technisch TLS, maar iedereen zegt nog SSL) versleutelt het verkeer tussen een bezoeker en je website. Zonder SSL toont de browser een waarschuwing (“niet veilig”), wat bezoekers meteen laat afhaken, en Google beoordeelt sites zonder SSL ook lager in de zoekresultaten. Een geldig SSL-certificaat is inmiddels de norm, geen extra: elke serieuze hostingpartij regelt dit automatisch en gratis (via Let’s Encrypt), dus als je site het nog niet heeft, is dat een teken dat er meer achterstallig onderhoud is.

DNS: het adresboek van internet

DNS (Domain Name System) vertaalt een domeinnaam (bijvoorbeeld kndit.nl) naar de technische adressen waar je website en e-mail daadwerkelijk staan. Een verkeerd ingestelde DNS-record kan betekenen dat je website onbereikbaar is, of dat e-mail helemaal niet aankomt, zonder dat er iets mis is met de website of mailbox zelf: het adres klopt gewoon niet meer. Dit gaat vaak mis bij verhuizing naar een nieuwe hostingpartij of e-mailprovider, als niet alle records zijn meeverhuisd.

SPF, en zijn twee collega’s DKIM en DMARC

SPF (Sender Policy Framework) is een DNS-record dat aangeeft welke servers namens jouw domein e-mail mogen versturen. Zonder SPF, en zijn twee collega’s DKIM (die e-mail digitaal ondertekent) en DMARC (die bepaalt wat er gebeurt met mail die niet aan SPF of DKIM voldoet), is het voor spammers relatief eenvoudig om e-mail te versturen die eruitziet alsof die van jouw domein komt. Steeds meer grote mailproviders (Google en Microsoft voorop) weigeren of verplaatsen mail van domeinen zonder correcte SPF/DKIM/DMARC-instellingen automatisch naar spam, ook als het om je eigen legitieme mail gaat.

Waarom dit vaak pas opvalt als het al misgaat

Deze drie werken op de achtergrond, en juist daardoor merkt niemand ze op tot het misgaat: een offerte die nooit aankomt bij een klant omdat hij in de spamfolder belandde, een nieuwe website die na een hostingverhuizing een dag onbereikbaar is. Een periodieke check van deze instellingen, zeker na een verhuizing of nieuwe provider, voorkomt dat je dit pas ontdekt via een klant die zegt “ik heb niks van je ontvangen.”

Twijfel je of jouw SSL, DNS en e-mailauthenticatie goed staan ingesteld? We checken het in een paar minuten voor je na.

Doorlees-advies & Actie

Actie ondernemen

Twijfel je of je onder de nieuwe Cyberbeveiligingswet valt? Voorkom boetes en breng je risico’s direct in kaart.

Voor je verdergaat

Wil je op de hoogte blijven van praktische IT- en cyberveiligheidstips van KNDIT? Laat je e-mailadres achter. Heb je liever meteen een antwoord op een specifieke vraag, typ die er dan bij.

Voordat je downloadt

Wil je ook op de hoogte blijven van nieuwe cyberdreigingen en praktische tips? Laat je e-mailadres achter en we houden je (af en toe) op de hoogte. Liever niet? Dan download je de checklist direct hieronder.