DMARC
DMARC is een DNS-beleid gebaseerd op SPF en DKIM dat ontvangende servers vertelt wat ze moeten doen met niet-geauthenticeerde e-mail van uw domein.

Wat is DMARC?
DMARC (Domain-based Message Authentication, Reporting and Conformance) is een e-mailbeleid dat u publiceert als een TXT-record op _dmarc.yourdomain.com. Het bouwt voort op SPF en DKIM en vertelt ontvangende mailservers wat ze moeten doen met berichten die beweren van uw domein te komen maar de authenticatie niet doorstaan. Een e-mail slaagt voor DMARC als deze slaagt voor SPF of DKIM en het geauthenticeerde domein overeenstemt met het zichtbare afzenderdomein in de From-header (alignement).
Waarom is DMARC belangrijk?
DMARC voorkomt dat aanvallers uw domein misbruiken voor phishing-e-mails, waardoor zowel uw klanten als uw afzenderreputatie worden beschermd. Sinds februari 2024 eisen Google en Yahoo ook van bulkverzenders (ongeveer 5.000+ berichten per dag) dat ze een DMARC-record publiceren — zonder record riskeren uw orderbevestigingen en nieuwsbrieven in de spambox te belanden of te worden geweigerd.
Veelvoorkomende scenario’s
- Eerst monitoren: Begin met
p=noneen eenrua-adres om te zien wie e-mail verzendt namens uw domein voordat u het beleid aanscherpt. - Handhaving: Ga over op
p=quarantineofp=rejectzodra SPF en DKIM correct zijn ingesteld, zodat frauduleuze e-mails worden gefilterd of geblokkeerd. - Voldoen aan afzendervereisten: Voldoe aan de regels van Google/Yahoo voor uw transactionele e-mails en campagnes.
- Fouten in afleverbaarheid opsporen: Gebruik geaggregeerde rapporten om bronnen te vinden die de authenticatie niet doorstaan.
Shopify-perspectief
Wanneer u een verzenddomein in Shopify authenticeert, krijgt u vier CNAME-records die SPF en DKIM voor de e-mail van uw winkel dekken. DMARC is hier niet bij inbegrepen — u voegt het _dmarc TXT-record zelf toe bij uw DNS-provider. Vergeet ook uw andere verzenders niet (bijv. Klaviyo of supporttools), zodat alles gealigneerd verzendt voordat u overgaat op p=reject.