Waarom komt mijn e-mail niet aan?
Bijgewerkt 29 augustus 2026
Komt je e-mail niet aan, of belandt hij bij de ontvanger in de spambox, dan ligt dat meestal niet aan je mailprogramma maar aan de DNS van je domein. Ontvangende mailservers controleren drie dingen: SPF (mag deze server namens jouw domein verzenden?), DKIM (is het bericht onderweg niet gewijzigd?) en DMARC (wat moet er gebeuren als een van beide niet klopt?). Ontbreekt er een, dan word je gewantrouwd.
Eerst kijken wat er nu staat
Voordat je iets aanpast is het handig om te weten wat de rest van het internet van je domein ziet. Onze gratis domeincheck doet echte DNS-lookups, precies zoals een ontvangende mailserver dat doet, en zegt per record of het klopt. Je hebt er geen account voor nodig en het werkt ook voor domeinen die niet bij ons staan.
SPF: wie mag er namens jou verzenden
SPF is een TXT-record waarin staat welke servers post mogen versturen met jouw domein als afzender. Staat de server die jouw mail verstuurt er niet in, dan mag een ontvanger het bericht weigeren. Een veelgemaakte fout is een tweede SPF-record toevoegen in plaats van het bestaande uit te breiden: er mag er maar één zijn, en bij twee records is het resultaat ongeldig, ook al kloppen ze allebei op zichzelf.
Verstuur je vanaf meerdere plekken (je hostingpakket, een nieuwsbriefdienst, een
boekhoudprogramma), dan zet je die allemaal in datzelfde ene record met
include:.
DKIM: de handtekening onder je bericht
Met DKIM ondertekent je mailserver elk uitgaand bericht met een sleutel. De publieke helft van die sleutel staat als TXT-record in je DNS, zodat de ontvanger kan narekenen dat het bericht echt van jou komt en onderweg niet is aangepast. Zonder DKIM haal je bij Gmail en Outlook een aanzienlijk lagere score, en sinds die partijen strengere eisen stellen aan bulkverzenders is het geen luxe meer.
Je kunt meerdere DKIM-records naast elkaar hebben, elk met een eigen selector. Dat is normaal en zelfs nodig als je via meerdere partijen verstuurt.
DMARC: wat er moet gebeuren als het misgaat
DMARC vertelt de ontvanger wat hij moet doen met een bericht dat SPF en DKIM niet
doorstaat: niets, in de spambox, of weigeren. Begin altijd met
p=none. Dan verandert er nog niets aan de aflevering, maar krijg je wel
rapporten over wie er namens jouw domein verstuurt. Pas als daaruit blijkt dat alle
legitieme verzenders goed staan, schroef je op naar quarantine en daarna
reject.
Meteen op reject beginnen is de snelste manier om je eigen facturen in de
spambox van je klant te laten belanden.
En als alles goed staat maar het nog steeds misgaat
Dan is de volgorde: controleer of het MX-record naar de juiste mailserver wijst (anders komt inkomende post ergens anders aan), of je domein of het IP-adres van je verzender op een blokkeerlijst staat, en of je DNS-wijziging al overal is doorgedrongen. Dat laatste kan tot 24 uur duren, afhankelijk van de TTL die op je records stond.
Kijk wat er bij jouw domein staat
De domeincheck doet echte lookups en zegt per record of het klopt. Gratis, zonder account, ook voor domeinen die niet bij ons staan.