Heeft u een belangrijke e-mail naar een klant of leverancier gestuurd, maar nog niets gehoord? Mogelijk is uw e-mail in de spammap van de ontvanger terechtgekomen. Uw essentiële e-mail gaat verloren tussen honderden spamberichten.
De afleverbaarheid van e-mail is geen exacte wetenschap, die allerlei soorten afzenders kan irriteren. Om verschillende redenen, zoals uw authenticatiestatus of de reputatie van uw e-mailserver, kunt u onbedoeld in de spammap terechtkomen.
We hebben allemaal in deze situatie gezeten en weten hoe frustrerend het kan zijn. Maar met een paar eenvoudige stappen kunt u voorkomen dat uw e-mails in spam eindigen en ervoor zorgen dat uw berichten in de inbox van de ontvanger terechtkomen.
Om een probleem op te lossen, moeten we het probleem eerst correct definiëren, en in dit geval betekent dat dat we begrijpen waarom bepaalde e-mails als spam worden gemarkeerd.
Waarom komen e-mails in de spam terecht?
De meeste e-maildiensten gebruiken automatische filters om legitieme e-mails van spam te scheiden. Deze filters analyseren verschillende aspecten van een e-mail, zoals inhoud, onderwerp, afzender en andere.
Vanwege de toename van spam zijn de filters op de mailservers zeer streng geworden en moet elke domeineigenaar zijn domeinreputatie beheren om ervoor te zorgen dat e-mails die vanuit dat domein worden verzonden, de inbox van de ontvanger bereiken.
Mailservers kunnen e-mails als spam classificeren vanwege verschillende elementen:
- gebrek aan autorisaties en validaties (SPF, DKIM, DMARC)
- massale mailing
- Op basis van de inhoud of voorkeuren van de ontvangers, als de e-mails niet herhaaldelijk worden gelezen, worden verwijderd zonder te worden gelezen of als spam worden gemarkeerd, leren e-mailservers deze voorkeuren en beginnen ze ze als spam te filteren.
Zowel Gmail als Yahoo kondigden al in oktober 2023 aan dat ze vanaf februari 2024 de strengheid van hun filters verder zouden verhogen, wat gevolgen zou hebben voor alle e-mails die worden verzonden naar adressen van Gmail en Yahoo.
Dingen die tot nu toe alleen als goede praktijken werden beschouwd, zullen nu verplicht worden om ervoor te zorgen dat de e-mails die we verzenden niet in spam terechtkomen. Dit zijn:
- E-mailauthenticatie met DKIM, SPF en DMARC.
- Spam terugdringen en het spamklachtenpercentage onder de 0,3% houden.
- Geef mensen de mogelijkheid zich af te melden door op een enkele link te klikken en respecteer afmeldingen binnen twee dagen.
- Naleving van RFC 5322, PTR-records, rDNS
- Zorg ervoor dat de IP-adressen van uw verzendende server geldige omgekeerde DNS-records hebben.
- Gebruik een TLS-verbinding voor e-mailverzending.
Hoe voorkom je dat je e-mails als spam worden gemarkeerd?
Het belangrijkste dat u moet doen, is ervoor zorgen dat alle e-mails die namens uw domein worden verzonden, met authenticatie worden verzonden door geldige bronnen die geautoriseerd zijn om e-mail te verzenden namens het domein.
U kunt beginnen door te bepalen wie namens het domein e-mail verzendt. Voorbeelden van bronnen die e-mails versturen zijn:
- u en uw collega's via e-mailclients op computers of telefoons (Outlook, Apple Mail, enz.)
- uw website
- klantbeheer (CRM) applicatie
- de dienst die nieuwsbrieven verstuurt
- enz.
1. Identificatie van bronnen
E-mails die via mailclients worden verzonden, worden per definitie met authenticatie verzonden; bij het configureren van de mailclient vult u de juiste gegevens in, zoals e-mailadres, wachtwoord, inkomende/uitgaande server, poorten etc. Deze e-mails worden verzonden via de mailserver die u hosting aanbiedt.
E-mails verzonden vanaf WordPress-sites
Sommige sites sturen e-mails wanneer iemand een reactie op de blog achterlaat.
Anderen, zoals online winkels, sturen ook transactionele e-mails: bestelmeldingen, leveringsmeldingen, facturen, enz. Deze e-mails zijn cruciaal en zouden de inbox van de ontvanger moeten bereiken.
Standaard verzendt WordPress e-mails via een PHP-functie. Het kan zonder problemen werken, vooral als de e-mailhosting op dezelfde server staat als de websitehosting. De methode kan echter beter zijn omdat het verzenden zonder authenticatie gebeurt. De kans dat deze in de spam belandt, is dus groot.
De beste praktijkaanbeveling is om een WordPress-plug-in te gebruiken om e-mails te verzenden via SMTP-authenticatie.
Wij gebruiken de FluentSMTP WordPress plugin om WordPress te dwingen geen e-mails te versturen via de standaardmethode (wp_mail) maar via SMTP-authenticatie. Dit is een professionelere werkwijze die zorgt voor een beter bezorgpercentage.
De plug-in kan worden geconfigureerd om te verzenden via de mailserver van het domein of via gespecialiseerde diensten zoals Sendgrid, Brevo, Amazon SES, SMTP.com, Mailgun, Postmark, enz.
Klantrelatiebeheer (CRM)-applicatie
Met zo’n platform kunt u e-mails naar uw klanten sturen.
Ons platform verzendt bijvoorbeeld e-mails met facturen, betalingsmeldingen en reacties op supporttickets. E-mails die via deze applicatie worden verzonden, zijn dus van vitaal belang en mogen niet zonder authenticatie via de standaard PHP-methode worden verzonden.
De meeste platforms hebben geïntegreerde opties om een SMTP-server in te stellen waarlangs e-mails kunnen worden verzonden, net zoals dit in WordPress is ingesteld via de hierboven gepresenteerde module.
Wij versturen deze e-mails bijvoorbeeld via een gespecialiseerde dienst: Postmark .
Onder de services die we hebben getest, waren Mandrill van Mailchimp, Amazon SES, Google, onze e-mailserver, Sendgrid, Mailgun, Sendinblue en Postmark. Poststempel is het duurst ($1,25 per 1000 e-mails), maar het is van de beste kwaliteit, met het hoogste bezorgingspercentage in de inbox.
Verzendservice voor nieuwsbrieven
Als u een nieuwsbriefdienst zoals Mailchimp gebruikt, verzenden de servers namens u (uw domein) e-mails en hebben zij toestemming nodig.
De bronnen die e-mails verzenden, worden geautoriseerd door de noodzakelijke DNS-vermeldingen voor validatie te implementeren.
2. Autorisatie van bronnen
Nadat we de geldige bronnen hebben vastgesteld waarmee we e-mails verzenden, is de tweede stap het autoriseren van deze bronnen, zodat de spamfilters van de mailservers van de ontvangers weten dat we de e-mails inderdaad namens ons verzenden.
Wat we hier kunnen doen, is het implementeren van de noodzakelijke DNS-vermeldingen voor de bron van de te autoriseren e-mails (SPF, DKIM, DMARC).
SPF (Sender Policy Framework)
Met SPF kan de ontvangende e-mailserver tijdens de bezorging van e-mail verifiëren dat een e-mail die zogenaamd afkomstig is van een bepaald domein, is verzonden door een server die is geautoriseerd door de beheerders van dat domein.
Wikipedia
De DNS-vermelding van het Sender Policy Framework (SPF) is een lijst met servers (of IP's) die geautoriseerd zijn om e-mail te verzenden namens ons domein.
Uw TXT-invoer kan er als volgt uitzien:
v=spf1 include:relay.whmpanels.com -all
Standaard is slechts één bron geautoriseerd om e-mail te verzenden namens uw domein: de Simplenet-servers (relay.whmpanels.com).
Als u andere bronnen wilt toevoegen, zoals Postmark en Mailchimp, kunt u de DNS-vermeldingen bewerken vanuit de Zone Editor-sectie van cPanel.
U kunt bijvoorbeeld nog twee bronnen toevoegen die geautoriseerd zijn om e-mails te verzenden namens uw domein:
v=spf1 include:relay.whmpanels.com include:spf.mtasv.net include:servers.mcsv.net -all
Nu zijn er drie geautoriseerde bronnen:
- Simplenet-servers (relay.whmpanels.com)
- Poststempelservers (spf.mtasv.net)
- Mailchimp-servers (servers.mcsv.net)
Deze vermeldingen worden door elke aanbieder aan u beschikbaar gesteld en u moet ze toevoegen.
DomainKeys geïdentificeerde e-mail (DKIM)
Met DKIM kan de ontvanger verifiëren dat een e-mail die beweert afkomstig te zijn van een bepaald domein, is geautoriseerd door de eigenaar van dat domein. Het past op elk e-mailbericht een digitale handtekening toe die aan een domeinnaam is gekoppeld.
Wikipedia
DKIM is een digitale handtekening die wordt gebruikt om e-mail naar de server te verzenden. Dit is meestal een TXT DNS-invoer met de naam default._domainkey en een waarde zoals:
v=DKIM1; k=rsa;p=MIGfMA0GCSqasdkjagdiuagfA4GNADCBiQKBgQCjpd9u4vATaUFwhHVCVuNKNDDKAunbKWSnSTwVNiYjakjah kkUkeMpVqvR7Z2jzNBW1aOf1vxuW+FL4N2+PZNA6Vzk5I3sfsdfsdfmnANSashfayWoOurWm0nvYJg755sQibyYrRB6v3 wuvxUNmsdfsdkfsdjASFnafAmSvmtSZwIDAQAB
Een dergelijke invoer is al door cPanel gegenereerd om de Simplenet-server te autoriseren. Dit zou hetzelfde moeten blijven.
Er moeten afzonderlijke TXT-vermeldingen worden toegevoegd om andere bronnen te autoriseren. Gespecialiseerde e-maildiensten, zoals Postmark of Mailchimp, in ons voorbeeld, bieden u deze TXT-vermeldingen om toe te voegen.
Andere diensten gebruiken andere methoden; Amazon SES vereist bijvoorbeeld dat u 3 CNAME-vermeldingen toevoegt voor DKIM-validatie. Elke service heeft documentatie en instructies voor implementatie; als u ze zorgvuldig volgt, kunt u deze bronnen snel valideren.
Domeingebaseerde berichtauthenticatie, rapportage en conformiteit (DMARC)
DMARC is een protocol voor e-mailauthenticatie, -beleid en -rapportage. Het is gebaseerd op SPF- en DKIM-protocollen, voegt links toe naar de domeinnaam van de auteur (“Van:”), gepubliceerd beleid voor het afhandelen van mislukte authenticatie van ontvangers en rapportage van ontvangers aan afzenders om de domeinbescherming tegen e-frauduleuze e-mail te verbeteren en te monitoren.
dmarc.org
DMARC is op geen enkele e-mailserver standaard geïmplementeerd; het moet door elke site-eigenaar voor zijn domein worden geïmplementeerd.
Het is de verantwoordelijkheid van de domeineigenaar om zijn bronnen, autorisaties en bronvalidatie- of afwijzingsbeleid te beheren.
Met behulp van de DNS-hosting van Cloudflare kunt u DMARC met één klik implementeren. Je kunt het vinden in de sectie E-mail > DMARC-beheer. Hiermee wordt de DNS-invoer toegevoegd die u nodig hebt voor DMARC.
Een andere tool die we ook gebruiken, kun je hier vinden: https://dmarc.postmarkapp.com
Deze service van Postmark genereert een TXT DNS-vermelding die u aan uw DNS-zones moet toevoegen. Het ziet er ongeveer zo uit:
v=DMARC1; p=geen; pct=100; rua=mailto:naam@domein.com; sp=geen; aspf=r;
Waarden in DMARC kunnen worden gewijzigd:
- p=none kan worden ingesteld als p=quarantaine of p=reject
- pct=100 betekent dat 100% van de e-mails wordt gefilterd; deze kan op een lagere waarde worden ingesteld
- rua=mailto:naam@domein.com verandert met uw e-mailadres, het adres waarop u de rapporten wilt ontvangen
Maandelijks ontvangt u een rapport met de e-mails die de afgelopen week namens uw domein zijn verzonden en de bronnen die namens uw domein e-mails hebben verzonden.
Met de rapporten van de bovenstaande service kunt u de bronnen identificeren (die namens uw domein e-mails verzenden) en ongeldige bronnen blokkeren.
DMARC breidt de twee mechanismen (SPF en DKIM) uit, zodat u uw domeinreputatie kunt beheren.
Na de implementatie van DMARC voor simplenet.io zagen we bijvoorbeeld in de rapporten dat er enkele honderden e-mails werden verzonden in de naam van simplenet.io vanaf IP-adressen in Rusland, China of Vietnam, zonder enige verbinding met de e-mails die we stuurden.
Ik heb de DNS-invoer voor DMARC gewijzigd van p=none in p=reject, zodat alleen op SPF en DKIM afgestemde e-mails zijn toegestaan.
3. Andere goede praktijken
De hierboven beschreven authenticatieprotocollen (SPF, DKIM en DMARC) helpen de authenticiteit te bevestigen van e-mails die door uw domein worden verzonden en verminderen aanzienlijk het risico om als spam te worden gemarkeerd.
Maar zelfs als al deze implementaties goed zijn uitgevoerd, kunnen e-mails nog steeds in de spam terechtkomen.
Als uw e-mail specifieke kenmerken bevat die verband houden met spam of is verzonden vanaf een domein waarvan bekend is dat deze spam verzendt, is de kans groot dat deze automatisch als spam wordt gemarkeerd.
Zorg ervoor dat u deze best practices volgt:
- Stuur geen ongevraagde e-mails
- Vermijd expediteurs
- Gebruik een relevant onderwerp dat geen spam bevat: vermijd overdreven of alarmerende onderwerpen die vaak in verband worden gebracht met spam-e-mails. Zorg ervoor dat de onderwerpregel de daadwerkelijke inhoud van de e-mail weerspiegelt en niet alleen bedoeld is om de aandacht te trekken.
- Optimaliseer e-mailinhoud: vermijd overmatig gebruik van trefwoorden of links in uw e-mails. Beperk het gebruik van afbeeldingen en zorg ervoor dat de tekst goed gestructureerd en relevant is.
- Opt-in en bevestiging vereisen: Als u marketing-e-mails verzendt, zorg er dan voor dat de ontvangers zich vrijwillig hebben aangemeld om uw berichten te ontvangen. Stuur ze een bevestigingsmail om hun abonnement te bevestigen.
- Update uw abonneelijst regelmatig: verwijder inactieve of ongeldige e-mailadressen uit uw abonneelijst. Op deze manier houdt u een overzichtelijke lijst met ontvangers bij.
Conclusie
Het verzenden van e-mails die niet in spam terechtkomen, kan een uitdaging zijn, en helaas is dit nog steeds de verantwoordelijkheid van site-/domeineigenaren.
Deze handelingen worden echter cruciaal als het bedrijf intensief gebruik maakt van e-mail. Door deze stappen te volgen en u aan goede e-mailpraktijken te houden, kunt u de kans aanzienlijk vergroten dat uw berichten met succes in de inbox van uw ontvangers worden afgeleverd.
Laat een reactie achter