E-mail Betrouwbare afzenders

Merel

Steunend lid
Vip Lid
Ik vond de procedure wel om een afzender toe te voegen aan de betrouwbare afzenders.
Om deze procedure te beginnen moet men eerst een bericht van de afzender hebben ontvangen.
Maar hoe kan ik een betrouwbare afzender toevoegen als ik nog nooit een bericht kreeg van deze afzender?


Met andere woorden : Ik ken het mailadres van iemand. Maar als die persoon mij een mail stuurt, zie ik dat bericht nergens toekomen, ook niet in de spam.
Hoe kan ik dat mailadres toevoegen in de lijst van betrouwbare afzenders ?

( Ik hoop dat ik deze vraag voldoende duidelijk opgesteld )
 
Het is wel verstandig om te hebben, SPF is de minimale vereiste tegenwoordig maar ik zou DKIM er ook bij nemen.
Zegt verder niets over spammers, want die hebben dat ook wel.
Voor de site, niet deze hier, die ik wel beheer nl. van sportclub is dat idd. wat we nakijken. We hosten bij Versio daar en die hebben dat tamelijk goed in orde.

Voor spammers moeten er nog aparte maatregelen worden genomen en PCTuts vb. heeft daarvoor een plugin geinstalleerd op Xenforo platform die behoorlijk goed zijn werk doet.
 
Uit de header blijkt in ieder geval dat SPF slaagt en dat de mail via TLS is verzonden. Dat ziet er op zichzelf netjes uit. Het zou interessant zijn om ook te kijken of DKIM aanwezig is en of DMARC wordt gevalideerd. Dan krijg je een completer beeld van de mailauthenticatie. Uiteraard zegt dat nog niet alles over de afleverbaarheid van e-mail; ook de reputatie van het IP-adres en de inhoud van het bericht kunnen meespelen.

Persoonlijk heb ik geen ervaring met leaseweb, dus daar kan ik niets over vertellen.
 
Bij mijn provider zie ik dit in de header.

Authentication-Results:
iprev=pass (hosted.pctuts.be) smtp.remote-ip=[XX.XX.XXX.XX]; [Moderatie : verwijderd, nog meer spam hebben we niet nodig hé]
spf=pass smtp.mailfrom=pctuts.be;
dmarc=none header.from=pctuts.be;
arc=none
 
Laatst bewerkt door een moderator:
Ik neem aan dat jij hierbij forwards vanuit andere domeinen bedoeld?
Jazeker normaliter forward je niet vanuit je eigen domein, dat kan wel maar komt relatief zelden voor. Maar inderdaad je stuurt vanuit A een mail naar B en B forward dit naar een ander domein dan zijn er al problemen.
Dat is zo zonde van DMARC, want zonder DMARC gaat k

Ik meen dat zowel Hotmail als Gmail steeds strenger kijkt of alles klopt.
Ja zeg maar Microsoft (want het gaat niet alleen om hotmail maar ook om live.nl en outlook.com) en GMail inderdaad ook. Zoals gezegd is de minimale vereiste SPF, maar het is ook daar al beter om DKIM te gebruiken erbij. Zal me ook niet verbazen als dat binnen afzienbare tijd ook verplicht gaat worden als minimale vereiste.

Het zou interessant zijn om ook te kijken of DKIM aanwezig is en of DMARC wordt gevalideerd.
Zie post #16, daarin gaf ik al aan dat beiden niet aanwezig zijn op pctuts.be volgens internet.nl in elk geval.
 
Ja zeg maar Microsoft (want het gaat niet alleen om hotmail maar ook om live.nl en outlook.com) en GMail inderdaad ook.
Dit ligt niet aan Microsoft want Google Yahoo Apple AOL, enz. hebben ook gratis email diensten die strenger gaan worden.

Beveiliging van email tegen spoofing en phishing is belangrijk. Elke stap die gedaan wordt om te voorkomen dat anderen zich als iemand anders kunnen voordoen lijkt mij belangrijk genoeg om door te voeren. DMARC biedt bescherming tegen beide. Nadeel hierbij is idd dat dit nieuwe "problemen" met zich meebrengt maar daar komen oplossingen voor of we gaan op een andere manier werken.

Mijn hosting provider heeft ervoor gezorgd dat deze test er 100% doorheen komt. op mijn domeinnaam.

Edit. blijkbaar kom ik dan in de Hall of Fame 🤓

1782649790476.png
 
Laatst bewerkt:
Dit ligt niet aan Microsoft want Google Yahoo Apple AOL, enz. hebben ook gratis email diensten die strenger gaan worden.
Gaan worden, je zegt het goed, maar het waren Microsoft en Gmail die zijn begonnen dit als vereiste te stellen om mail naar hun klanten te kunnen versturen.
Je hoeft mij niet te vertellen dat beveiliging van e-mail tegen spoofing belangrijk is. Tegen phishing is een heel ander verhaal, daar kun je jezelf alleen tegen beveiligen v.w.b. het spoofing gedeelte, maar dat valt onder spoofing.
Het zijn ook die bedrijven, GMail, Microsoft en Yahoo die nu een DMARC verplichting hebben sinds relatief korte tijd vor high volume bulk zenders. Dus als je een server of bedrijf hebt wat 50k mails of meer per maand naar die bedrijven sturt, moet je een valide DMARC record hebben.
Nog even los van de domein reputatie die ook in orde moet zijn.

maar daar komen oplossingen voor of we gaan op een andere manier werken.
Oplossingen voor? Ik vraag me af hoe lang dat dan gaat duren want we zijn ondertussen al 14 jaar met DMARC bezig en het probleem is algeheel bekend. Ik heb gewoon mijn DMARC settings er af geknikkerd om te zorgen dat alles naar behoren bij mijn klanten terecht komt.
En de echt explosieve toename van spam is iets van de laatste 7 a 10 jaar. En het wordt steeds moeilijker want spammers hebben ook gewoon valide domeinnamen en SPF en DKIM en vaak zelfs ook DMARC dus dat beschermd niet meer tegen spammen.
Je kunt alleen wat sneller blokkeren. Maar zolang er cloud servertjes en diensten goedkoop of zelfs gratis beschikbaar blijven zonder ID verificatie zoals dat vroeger was dan blijf je dit probleem sowieso houden.
Zelfs door de schuld van een zeer grote provider namelijk GMail heeft de hosting wereld de afgelopen maanden een enorme load spam binnen gekregen. Puur en alleen omdat elke gek een Google group kon beginnen en daar gewoon honderden e-mail adressen aan kon toevoegen zonder dat GMail ook maar 1 verificatie deed of dat email adres wel lid wilde worden van die groep. En dan stuurden ze spam naar al die leden. Groep gestopt na klachten, hups nieuwe groep en het feest begon opnieuw.
Dat werd zelfs zo erg dat op een gegeven moment zelfs grote providers als Ziggo de internationale whitelist gingen negeren en Google op een rate limit en tijdelijke blokkade gingen zetten. Kun je nagaan.
Volgens mij is dat verhaal nog bezig maar minder omdat de meesten nu wel Google groups hoog in de spamlijst hebben gezet zodat een mail vanaf die kant al zowat meteen in de spam terecht komt of gewoon gewist.
Kort daarop begon men met de cloud servertjes van Google te misbruiken die men "gratis kon proberen" met alle nadelen van dien.
Ik bedoel maar.

Dus dat van "daar komen oplossingen voor" neem ik met een hele grote korrel zout. En dat kun je zelf ook doen, ik neem aan dat je wel weet hoe lang het bijv. heeft geduurd voordat SPF gemeengoed werd en zelfs nu nog niet iedereen DKIM heeft en DMARC dus al 14 jaar met dat issue rond loopt.

Mijn hosting provider heeft ervoor gezorgd dat deze test er 100% doorheen komt. op mijn domeinnaam.
Ja maar dat is gemakkelijker te doen op een domein dan op een gehele server en dan ligt het er ook nog aan welke hosting provider en waar hij zijn servers heeft draaien. Een 100% score wil niet zeggen dat een andere score echt slechter is qua afhandeling.
Ik ben zelf hosting provider dus weet er alles van. Dat RPKI bijv. ligt aan het datacentrum waar je de server hebt en als het datacenter dan geen RPKI fatsoenlijk instelt. Bij Hetzner is dat niet overal het geval en die vinden dat ook van minder belang (is het ook) gezien hun ip's correct geregistreerd zijn bij RIPE. Als die het al niet hebben zal OVH en andere groten het ook niet overal hebben, laat staan kleinere datacenters.
Dus mooi dat het voor jouw domein perfect in elkaar steekt. Succes met forwards dan.

Je moet voor de grap eens een DMARC reports van mails naar Microsoft (dus outlook/live/hotmail) en zo uit elkaar halen en kijken in de headers wat daarmee allemaal gebeurt. Je hele beveiliging van spf en dmarc wordt uit elkaar getrokken en veranderd zodat de interne forwards binnen Microsoft zelf nog werken. Dat bewijst al dat DMARC niet werkt. :)
De implementatie van DANE is ook nog niet standaard op de panels. Grotere hosters of hosters die het echt leuk vinden om te hobbyen met een server, die zullen dat zelf doen of iemand voor inzetten om een script te maken wat ze voor alle servers kunnen gebruiken.

Zo'n 100% score is zeker mooi en ja dan kom je ook zeker in hun Hall of Fame, niks mis mee, maar als je dan denkt dat je daarmee gevrijwaard bent van spam en phishing leef je in een illusie. Het is een test voor -jouw- email adres en -jouw- domein voor UITgaande mail die dan aan alle voorwaarden voldoet.
Het echter zegt 0 over inkomende mail en dat is nu juist waar het om gaat.

Dus ja zie de uitleg boven. Vergeleken met de grote bedrijven zijn jij en ik maar echt kleine jongens trouwens.
 
Zie post #16, daarin gaf ik al aan dat beiden niet aanwezig zijn op pctuts.be volgens internet.nl in elk geval.
Daar had ik alweer gemist (kan ik de warmte de schuld geven?).

Een 100% score wil niet zeggen dat een andere score echt slechter is qua afhandeling.
Ik ben zelf hosting provider dus weet er alles van.
Dat is het verschil met iemand die zoals jij in het hosting wereldje zit (prioriteit voor de belangrijke instellingen die er toe doen) en ons (alles maar doen om 100% score te halen met het idee dat het dan pas goed is).
Het houdt ons in elk geval van de straat ;)
 
@Black Tiger Ik begrijp je redenering. Door het test-linkje van Gouwepeer kwam ik erachter.
Ik heb echt niet de illusie dat ik geen spam en phishing binnen kan krijgen :):)

Voorheen zat ik bij Mihosnet totdat deze werd ondergebracht bij Savvii die zich vooral richt op managed hosting en voor mij te duur werd. Daarom overgestapt naar Antagonist, gewoon een klein pakket, niets bedrijfsmatig ofzo.
 
Daarom overgestapt naar Antagonist, gewoon een klein pakket, niets bedrijfsmatig ofzo.
Jammer genoeg zijn die ook al weer zo duur geworden. Prijzen zijn aardig gestegen de laatste jaren.
Nee ik denk ook niet dat je die illusie zou hebben, ik spraak meer in het algemeen wat dat betreft maar dat was niet zo duidelijk zie ik.
Als echt iedereen zich aan al die dingen zou houden, dan zou het een stuk minder worden met spam, maar helaas denken er veel te veel providers (zeker kleinere) alleen nog maar aan klantjes winnen.
Zo ken ik er nog die gewoon nog op php 5.6 zitten (zonder Cloudlinux dus zonder security patches) gewoon omdat klanten niet kunnen of willen upgraden en ze die klanten dan niet kwijt willen. En dat zijn er nog behoorlijk wat. Hetgeen dus weer veelal tot relatief gemakkelijk te misbruiken gaten leidt, lekke scripts en dat soort dingen.
Het is dweilen met de kraan open helaas.
 
Terug
Bovenaan