Wat is SPF


SPF in het kort

SPF is een 'whitelist' (of beter, een allowlist). Met andere woorden wat op de lijst voorkomt mag iets wél en al het andere niet.

In dit geval met SPF geef je de mailservers op die mails mogen versturen uit naam van jouw domein. Elk ander systeem mag dit dus automatisch niet.

De ontvangende mailserver controleert of de zendende mailserver in deze allowlist is opgenomen. Is dit niet het geval, dan wordt DMARC geraadpleegd.

Wat gaat er mis zonder SPF

Zonder SPF kan de ontvangende mailser niet vaststellen of de mail ook echt van jouw domein afkomstig is. Dat vinden maildiensten belangrijk: maak het de criminelen zo moeilijk mogelijk. Zonder SPF zullen emails mogelijk niet aankomen of misschien in de spamfolder.


Kun je ook zonder SPF?

Technisch is het mogelijk om geen SPF in je domein op te nemen en mails te versturen. In de huidige realiteit zul je merken dat steeds meer ontvangende maildiensten deze mails als onbetrouwbaar markeren en ze niet afleveren of dat ze in de spamfolder terecht komen.

Is SPF nodig als je een domein parkeert?

Ja. Heb je een domein die je nog niet actief gebruikt, denk aan een variatie op je domein (bijv. met/zonder streepje, lidwoord, .com, etc.), dan is SPF ook nodig. Je stelt dan dat niemand namens dit geparkeerde domein mag versturen. Je maakt dan wel een SPF record aan, maar neemt dan geen mailservers op  in het SPF record. In de voorbeelden vind je hoe je dit doet.

Aan de slag: wat heb je nodig?

Als eerste iemand die dit technisch voor je kan uitvoeren. Ben je technisch aangelegd? Het is niet ingewikkeld, maar het kan even een uitzoekwerk zijn.


Waar stel je SPF in

Het is een DNS TXT-record, een regel in je domein administratie.

Lees hier hoe je zelf een SPF record maakt >>