Zivver e-mails versturen vanaf je eigen domein

Inleiding

Hoe configureer je de DNS-records zodat de ontvanger je Zivver-berichten ziet als verzonden door jouw organisatie?

Standaard lijkt het erop dat het Zivver-meldingsbericht afkomstig is van noreply@zivver.com. Om de kans te verkleinen dat de ontvanger het bericht als spam beschouwt, kun je noreply@zivver.com vervangen door je eigen adres. Om dit te doen, moet je jouw DNS instellen.

Zivver controleert of de DNS-records van je domein correct zijn. De resultaten worden weergegeven in een tabel onderaan de Zivver DNS-instellingen-pagina.

Vereisten

  • Je hebt toegang tot de DNS van je domein.
  • Je hebt beheerdersrechten in Zivver.

Voeg domein toe

Voeg alleen de domeinen toe die e-mails verzenden. Als een mailbox reguliere e-mails kan verzenden en de gebruiker heeft een Zivver-account, kan de mailbox ook Zivver-e-mails verzenden. Domeinen in je organisatie die alleen e-mails ontvangen, hebben geen DNS-instellingen nodig.

  1. Ga naar de Zivver DNS-instellingen pagina.
  2. Log in met je beheerdersreferenties.
  3. Klik rechtsboven op DOMAINS TOEVOEGEN.
  4. Voer je domein in en klik op TOEVOEGEN.
    Zivver scant automatisch de huidige DNS-instellingen en toont een van de twee:
    • een vinkje done als de instelling aanwezig is, of
    • een uitroepteken report_problem als de instelling ontbreekt.
  5. Klik op de pijl omlaag v= arrow_drop_down in de laatste rij van de tabel.
    De DNS-records worden weergegeven.
  6. Controleer de instellingen van de DNS-records voor je domein.
  7. Open je DNS-beheerder panel.
  8. Voeg deze instellingen toe aan je DNS.
    De volgende secties leggen uit hoe je de instellingen aan je DNS toevoegt.

DANE en TRUSTED

Ze zijn niet noodzakelijk voor Zivver om e-mail te verzenden vanuit je domein. Op dit moment is geen actie vereist voor DANE en TRUSTED.

Returnpath CNAME

Het Return-Path CNAME wijst het Return-Path van Zivver-e-mails terug naar Zivver. De gevolgen hiervan zijn:

  • Zivver ontvangt bezorgingsrapporten (“bounce”) en andere e-mailfeedback die ontvangen mailservers sturen.
  • Zivver kan deze feedback doorgeven aan de Zivver-gebruiker. Bijvoorbeeld, Zivver vertelt de gebruiker of een Zivver-bericht een bezorgingsrapport heeft veroorzaakt.
  • De e-mail slaat de SPF-alignmenttest over. Dit is onderdeel van DMARC.

Wanneer je een CNAME-record maakt, creëer je een subdomein (zivverbounce.jouwdomein) en wijs je het naar returnpath.zivver.com. Hiermee kunnen e-mailproviders e-mails terugsturen naar Zivver.

Procedure

  1. Maak een CNAME-record in je DNS.
  2. Geef het de naam zivverbounce.jouwdomein en de waarde returnpath.zivver.com.

Actie Creëren
DNS-recordtype CNAME
Naam zivverbounce.
Waarde returnpath.zivver.com of
returnpath.zivver.com.
Om te weten of je een punt aan het einde van de waarde moet toevoegen (.), raadpleeg je je domeinprovider.

DKIM

Met DomainKeys Identified Mail (DKIM) kan Zivver verantwoordelijkheid nemen voor een bericht. In dit proces kan de ontvanger dat bericht verifiëren. Zivver genereert een openbare sleutel in de Zivver DNS-instellingen in het beheerdersportaal. Vervolgens ondertekent Zivver de e-mails met een privésleutel zodat de ontvangende mailservers de e-mail kunnen verifiëren.

Procedure

  1. Maak een TXT-record in je DNS.
  2. Kopieer de waarde uit het Zivver beheerdersportaal naar je DNS.

Actie Creëren
DNS-recordtype TXT
Naam zivver._domainkey.
Waarde Raadpleeg DNS-instellingen > DKIM
Moet ik DKIM implementeren op mijn domein om DKIM voor Zivver-e-mails te gebruiken?
Nee, het is niet noodzakelijk om DKIM op je domein te implementeren om DKIM voor Zivver-e-mails te gebruiken. Je kunt eerst DKIM voor Zivver-e-mails implementeren en later DKIM voor de rest van je domein instellen.

SPF

De Zivver Sender Policy Framework (SPF)-vermelding toont aan dat Zivver namens jouw organisatie e-mail mag verzenden.

Procedure

  • Werk het al bestaande TXT-record voor SPF in je DNS bij.

    Voeg include:_spf.zivver.com toe aan de waardeketen van je SPF-record.

Actie Werk het huidige SPF-record bij
DNS-recordtype TXT
Naam leeg laten of @ (1)
Waarde include:_spf.zivver.com

(1) Raadpleeg de documentatie van je hostingprovider om te weten of je de naam leeg moet laten of @ moet gebruiken.

Overschrijd niet de limiet van 10 DNS-zoekopdrachten. De inhoud van je SPF-record is afhankelijk van andere mailservers of serviceproviders die namens jou e-mail verzenden. Dit voorbeeld toont een SPF-record als je Google, Microsoft Office 365 en Zivver gebruikt om e-mail namens jou te verzenden:

v=spf1 include:_spf.google.com include:spf.protection.outlook.com include:_spf.zivver.com ~all

Kan een Zivver-bericht strikt SPF-gealigneerd zijn?

Nee, Zivver-e-mails zijn niet strikt SPF-gealigneerd nadat je het Zivver CNAME-record hebt toegevoegd. Zivver-berichten kunnen niet strikt SPF-gealigneerd zijn omdat het returnpath naar een subdomein (returnpath.zivver.com) behoort.

Limieten voor DNS-zoekopdrachten

Je SPF-record kan maximaal 10 mechanismen en modifiers bevatten. Dit is de DNS-zoeklimiet. De DNS-zoeklimiet voorkomt een te hoge DNS-belasting tijdens SPF-evaluatie.

Als je SPF voor Zivver configureert, heb je twee DNS-zoekopdrachten van de totaal beschikbare 10 zoekopdrachten nodig.

Examineer je SPF-record

Gebruik een SPF-recordtool om te controleren of je het Zivver SPF-record kunt toevoegen en binnen de limiet van 10 DNS-zoekopdrachten blijft. Voorbeelden zijn Dmarcian en MXTOOLBOX

Mijn SPF-record bevat te veel zoekopdrachten

Wanneer de ontvangende e-mailserver ontdekt dat de DNS-zoeklimiet wordt overschreden, geeft de e-mailserver de foutmelding “SPF PermError: te veel DNS-zoekopdrachten” weer. Dit resulteert in een mislukking voor een SPF-controle door een DMARC-beleid. Te veel DNS-zoekopdrachten kunnen dus een negatieve invloed hebben op de bezorgbaarheid van je e-mail. Dmarcian biedt voorbeelden om de SPF-uitdaging aan te pakken als je te veel DNS-zoekopdrachten hebt.

Waarom gebruikt Zivver twee DNS-zoekopdrachten?

Zivver gebruikt twee DNS-zoekopdrachten omdat Zivver zivver.com gebruikt om e-mail namens jouw organisatie te verzenden. Zivver raadt niet aan om het SPF-record te “flattenen” (platter te maken), omdat de onderliggende server-IP-adressen in de toekomst kunnen veranderen en Zivver klanten niet bijwerkt wanneer de IP-adressen van e-mailservers veranderen.

DANE and TRUSTED

DANE en TRUSTED zijn niet vereist voor Zivver om e-mail te verzenden vanuit je domein in plaats van noreply@zivver.com en om te voldoen aan moderne anti-spamtechnieken.

Hoe weet je of het werkt?

Wacht maximaal 24 uur om de resultaten te zien in de Zivver DNS-instellingen. Vernieuw de pagina als de resultaten na 24 uur nog niet zichtbaar zijn. Zivver toont een vinkje voor elk DNS-record dat succesvol is geïmplementeerd in je DNS.

DANE en TRUSTED zijn niet vereist voor Zivver om e-mail te verzenden vanuit je domein.