Geschiedenis van e-mail en spam
In tegenstelling tot wat je zou denken – en wat ik eigenlijk zelf dacht – is e-mail al best oud. Het is uitgevonden in het jaar 1971 en in 1978 werd de eerste spam e-mail al verstuurd.
Vanaf dat moment zijn in 1998 en 2003 wetten aangenomen en worden protocollen als SPF, DKIM en DMARC in het leven geroepen met als doel het voorkomen van spam. In februari 2024 hebben Google en Yahoo als eerste de stap genomen om het gebruik van het DMARC protocol te vereisen wanneer je groot verzender bent van e-mail. Doe je dit niet, dan weigeren ze je e-mails.
Genoeg over geschiedenis en jaartallen, laat ik je vertellen wat je kan doen om je e-mail zo veilig mogelijk te maken.
Wat kun je doen?
Er zijn drie belangrijke protocollen die je kunt configureren om e-mail veilig te houden.
- SPF (Sender Policy Framework)
SPF is een authenticatie protocol waarmee je in de DNS van je domeinnaam (bijv. vollan.nl) kunt aangeven welke IP-adressen of domeinen e-mail mogen versturen namens je domein. Een voorbeeld van een SPF-record is: v=spf1 include:spf.protection.outlook.com -all
Hierbij geeft het laatste stukje ‘-all’ of ‘~all’ aan of je een hardfail of softfail wilt instellen. Met een hardfail geef je aan dat alleen aangegeven IP’s of domeinen e-mail mogen versturen en niemand anders. Met een softfail wordt de e-mail wel geaccepteerd, maar waarschijnlijk als spam gemarkeerd.
- DKIM
DKIM is een e-mailverificatieprotocol waarmee het e-mailbericht digitaal ondertekend wordt. Bij het versturen van de e-mail wordt door de verzendende e-mailserver een handtekening toegevoegd. In de DNS van je domeinnaam wordt een publieke sleutel toegevoegd, deze wordt gebruikt om door de ontvangen e-mailserver de handtekening te controleren. Als de handtekening en de publieke sleutel overeenkomen dan weet de ontvangende e-mailserver dat de e-mail afkomstig is van een geautoriseerde afzender en het bericht niet is gewijzigd tussen het moment van verzenden en ontvangen.
- DMARC
DMARC is een e-mailauthenticatieprotocol en combineert de twee protocollen SPF en DKIM. DMARC maakt het mogelijk om rapporten te ontvangen over hoe de e-mail wordt behandeld door de ontvangende e-mailserver en op basis van de SPF en DKIM configuratie kunnen e-mails worden geweigerd als één van beide (of beide) niet overeenkomen.
Maak je gebruik van een e-mailprovider als Microsoft, Google of software om in bulk e-mail te versturen, dan zijn SPF en DKIM protocollen in veel gevallen al verplicht en daarmee goed geregeld. DMARC wordt echter vaak nog overgeslagen, door onwetendheid of kostenbesparing. Ik hoef je vast niet uit te leggen wat mijn mening daarover is 😉
Controle of meer informatie over DMARC
Wil je weten of voor jouw domeinnaam alles goed geregeld is of meer informatie over de implementatie van DMARC? Neem dan contact met mij op.