Problemen met DMARC oplossen

Volg de stappen voor probleemoplossing in dit artikel als berichten van uw domein:

  • DMARC-fout
  • Afgewezen door de ontvangende servers
  • Verzonden naar de spammap van de ontvanger.

Belangrijk: Organisaties kunnen ervoor kiezen om inkomende berichten in quarantaine te plaatsen of te weigeren, zelfs als die berichten DMARC-gecontroleerd zijn. Lees meer in RFC 7489. Om te voorkomen dat legitieme berichten in de spamfolder terechtkomen, dienen e-mailafzenders deze richtlijnen te volgen.

Verifieer uw DMARC-record.

Controleer eerst uw DMARC-instellingen . Als uw DMARC-record correct geconfigureerd lijkt te zijn, ga dan verder met de probleemoplossingsmethoden in dit artikel.

Controleer of berichten de authenticatie doorstaan.

Zorg ervoor dat SPF en DKIM zijn ingesteld.

Zorg ervoor dat u SPF en DKIM voor uw domein hebt ingesteld. SPF en DKIM moeten minimaal 48 uur ingeschakeld zijn voordat u DMARC inschakelt. Ga naar 'Help spoofing, phishing en spam voorkomen ' voor gedetailleerde instructies voor het instellen van SPF en DKIM.

Als u SPF en/of DKIM niet instelt voordat u DMARC inschakelt, zullen berichten die vanaf uw domein worden verzonden waarschijnlijk problemen ondervinden bij de bezorging.

Controleer de berichtheaders.

De headers van e-mailberichten bevatten de resultaten van de SPF-, DKIM- en DMARC-authenticatiecontroles. Om te controleren of berichten van uw domein de authenticatiecontroles doorstaan:

Controleer of berichten alle drie authenticatiecontroles doorstaan: SPF, DKIM en DMARC.

Controleer DMARC-rapporten

Om te controleren of berichten alle drie de authenticatiecontroles doorstaan: SPF, DKIM en DMARC, raadpleegt u uw DMARC-rapporten of de DMARC-rapportanalyse van uw externe serviceprovider.

Als geldige uitgaande berichten niet door DMARC worden verwerkt

Wanneer een uitgaand bericht dat vanaf uw domein wordt verzonden, niet door de DMARC-authenticatie wordt geverifieerd, kan de afzender van het bericht de volgende foutmelding in een retourbericht ontvangen:

"5.7.26" Niet-geverifieerde e-mail van domeinnaam wordt niet geaccepteerd vanwege het DMARC-beleid van het domein. Neem contact op met de beheerder van domeinnaam als dit een legitieme e-mail was. Ga naar 'Niet-geverifieerde e-mail van uw domein beheren' voor meer informatie over het DMARC-initiatief.

Het DMARC-beleid voor uw domein veroorzaakt dit probleem.

Aanbevolen stappen:

  • Controleer de SPF- en DKIM- instellingen voor uw domein en zorg ervoor dat uitgaande berichten de SPF- en DKIM-authenticatie doorstaan. Om DMARC-authenticatie te doorstaan, moeten uitgaande berichten SPF of DKIM doorlopen.
  • Controleer het DMARC-beleid en de uitlijningsinstellingen voor uw domein. Een DMARC-beleid met strikte uitlijning vergroot de kans dat berichten worden geweigerd of in de spamfolder terechtkomen.
  • Controleer uw dagelijkse DMARC-rapporten om te zien welke uitgaande berichten niet voldoen aan de SPF-, DKIM- of DMARC-vereisten.

Controleer uw e-mailverzendprocedures.

Als de handhaving van uw DMARC-beleid is ingesteld op 'geen' en berichten in de spamfolder terechtkomen, ligt de oorzaak mogelijk ergens anders dan in uw DMARC-record.

Zorg ervoor dat u de aanbevolen richtlijnen volgt voor het verzenden van e-mails naar Gmail-gebruikers , vooral als u veel e-mails verzendt.

Voor berichten die via Google Workspace zijn verzonden, kunt u meer informatie over een specifiek bericht vinden in de zoekfunctie voor e-maillogboeken .

Zoek naar een specifiek bericht met behulp van het IP-adres van de afzender . Bekijk vervolgens de zoekresultaten in het e-maillogboek om de berichtdetails, de details van het bericht na bezorging en de gegevens van de ontvanger te lezen.

Probleemomschrijving Mogelijke oorzaken Stappen voor probleemoplossing
DKIM-authenticatie mislukt. Dit bericht is niet geslaagd voor de DKIM-controle. Controleer of berichten die afkomstig zijn van andere toegestane bronnen binnen uw domein ook niet voldoen aan de DKIM-vereisten. Dit helpt u te begrijpen of het slechts één bericht van één bron betreft, of dat meerdere bronnen getroffen zijn.
Het bericht is gewijzigd tijdens de overdracht of nadat de DKIM-handtekening aan het bericht was toegevoegd. Onderzoek of het bericht via een andere server is verzonden en daar mogelijk is gewijzigd. Vraag de beheerder van de server om geen berichten te wijzigen, aangezien dit kan leiden tot een DKIM-fout.
Er is een probleem met uw DKIM TXT-record. Controleer met de Google Admin Toolbox of de DKIM-sleutel is gepubliceerd. Voer uw domein in op de MX-controlepagina .
Er is een probleem met de DKIM-sleutel.

Controleer uw gepubliceerde DKIM-record. Voor berichten die vanuit Google Workspace worden verzonden, moet dit de DKIM-sleutel zijn die u aan uw domein hebt toegevoegd .

Voor berichten die via een externe dienst worden verzonden, raadpleegt u de documentatie van die dienst voor instructies over het verifiëren van de DKIM-sleutel.

De SPF-authenticatie is mislukt. Dit bericht heeft de SPF-controle niet doorstaan. Controleer of berichten die afkomstig zijn van andere toegestane bronnen in uw domein ook de SPF-controle niet doorstaan. Dit helpt u te begrijpen of het slechts één bericht van één bron betreft, of dat meerdere bronnen getroffen zijn.
Het bericht is verzonden door een server die niet in uw SPF-record staat.

Controleer uw SPF-record om er zeker van te zijn dat alle IP-adressen en domeinen die gemachtigd zijn om e-mail te verzenden voor uw domein, hierin zijn opgenomen. Berichten die worden verzonden vanaf servers die niet in uw SPF-record staan, kunnen de authenticatie mislukken.

Krijg een lijst van alle IP-adressen en domeinen in uw SPF-record met de Google Admin Toolbox. Voer uw domein in op de pagina MX-records controleren en vink vervolgens 'Effectieve SPF-adresbereiken' aan.

Er is een probleem met uw DNS SPF-record. Controleer je SPF-record met de Google Admin Toolbox. Voer je domein in op de MX-controlepagina .
DMARC-authenticatie is mislukt. Dit bericht is niet geslaagd voor de DMARC-controle. Controleer of berichten die afkomstig zijn van andere toegestane bronnen in uw domein ook DMARC-problemen ondervinden. Dit helpt u te begrijpen of het slechts één bericht van één bron betreft, of dat meerdere bronnen getroffen zijn.
Het bericht doorstaat andere authenticatiecontroles niet. Controleer of het bericht de SPF- of DKIM-controle doorstaat.
De berichtkop is niet uitgelijnd.

Controleer of de authenticatiemethode (SPF of DKIM) overeenkomt met het From:-adres in de header.

Lees meer over DMARC-afstemming .

Er is een probleem met uw DMARC SPF-record.

Controleer je DMARC-record met de Google Admin Toolbox. Voer je domein in op de pagina 'MX controleren' .


Google, Google Workspace en aanverwante merken en logo's zijn handelsmerken van Google LLC. Alle andere bedrijfs- en productnamen zijn handelsmerken van de bedrijven waaraan ze zijn verbonden.