Skip to main content
New SPF lookups must resolve in milliseconds — why a DMARC tool's add-on isn't enough Learn Why → →

Waarom faalt DKIM?

Is het u ooit overkomen dat u een e-mail verstuurde, maar deze de ontvanger nooit bereikte ondanks dat u alles goed deed? U authenticeerde uw e-mailverzenddomein met SPF, DKIM en DMARC, maar op de een of andere manier komen uw e-mails niet aan. Welnu, een van de redenen hierachter kan zijn dat uw authenticatieprotocollen niet correct zijn geconfigureerd, met name DKIM.

Deze gids maakt deel uit van onze volledige gids over DKIM. Gerelateerd: de DKIM-handtekening en het DKIM-record.

Is het u ooit overkomen dat u een e-mail verstuurde, maar deze de ontvanger nooit bereikte ondanks dat u alles goed deed? U authenticeerde uw e-mailverzenddomein met SPF, DKIM en DMARC, maar op de een of andere manier komen uw e-mails niet aan.

DKIM (RFC 6376) ondertekent e-mailberichten cryptografisch, en in tegenstelling tot SPF overleeft de handtekening het doorsturen van e-mail - en daarom is DMARC-uitlijning via DKIM betrouwbaarder dan SPF-uitlijning voor doorgestuurde mail en mailinglijsten.

Lees meer in onze uitgebreide DKIM-gids.

Welnu, een van de redenen hierachter kan zijn dat uw authenticatieprotocollen niet correct zijn geconfigureerd, met name DKIM.

DKIM of DomainKeys Identified Mail is als een digitale handtekening voor uw e-mails die helpt vast te stellen dat een e-mail daadwerkelijk van uw domein komt en onderweg niet is gemanipuleerd. Als DKIM zonder haperingen werkt, zal de server van de ontvanger de DKIM-handtekening succesvol verifiëren en erop vertrouwen dat de e-mail niet is gemanipuleerd. Maar als het faalt, kan de server het als onbetrouwbaar zien en voorkomen dat het de mailbox van de ontvanger bereikt, waardoor al uw e-mailcampagne-inspanningen tevergeefs zijn.

Maar het goede nieuws is dat u DKIM-fouten eenvoudig kunt verhelpen en ervoor kunt zorgen dat uw e-mails hun bestemming bereiken - de inbox van de ontvanger.

Dus, hoe doet u dat? Hoe voorkomt of verhelpt u DKIM-fouten en zorgt u voor vlotte e-mailbezorging? Dit artikel behandelt het allemaal!

Wat is een DKIM-fout?

Een DKIM-fout treedt op wanneer de digitale handtekening van een e-mail niet kan worden geverifieerd op de server van de ontvanger. Dit betekent simpelweg dat de e-mail niet kan worden geauthenticeerd als afkomstig van uw domein, en dat het beveiligingssysteem het daarom als verdacht kan markeren.

Als DKIM faalt, wordt de e-mail geweigerd of belandt deze in de spamfolder, wat leidt tot slechte e-mailbezorgbaarheid.

spam folder

Dit is wat er gebeurt:

Elke DKIM-ondertekende e-mail heeft een cryptografische handtekening in de header. Bij aankomst op de server van de ontvanger controleert deze die handtekening aan de hand van een publieke DKIM-sleutel in de DNS-records van de afzender. DKIM-authenticatie faalt als er geen handtekening kan worden gevonden of de bestaande niet overeenkomt; evenzo, als de publieke sleutel onjuist blijkt, faalt de authenticatie opnieuw.

Wat zijn de veelvoorkomende redenen achter een DKIM-fout?

Eén ding is zeker: tenzij u de zwakke plekken in uw DKIM-opstelling identificeert, blijven uw e-mails authenticatie missen, wat de bezorgbaarheid en domeinreputatie aantast.

Hier zijn enkele veelvoorkomende valkuilen waar u op moet letten bij het instellen van DKIM:

De DKIM-recordsyntaxis is onjuist

Als u DKIM handmatig instelt zonder een goede DKIM-recordgenerator te gebruiken, kunt u onbedoeld fouten introduceren in uw DNS-records. Zelfs de kleinste fouten, zoals ontbrekende tekens of slechte opmaak, kunnen DKIM laten falen.

DKIM-uitlijningsproblemen

Als uw domein DMARC heeft ingesteld, moet DKIM daarmee uitgelijnd zijn. Dit betekent dat de d=-waarde binnen de DKIM-handtekening moet overeenkomen met het domein in het ‘From’-adres. Wanneer deze niet overeenkomen, kan de DKIM-authenticatie falen.

DKIM overslaan voor externe e-maildiensten

Hoewel u uw domein mogelijk correct hebt geauthenticeerd met DKIM, is de kans groot dat u geen rekening hebt gehouden met externe leveranciers of serviceproviders, en daarom bereiken uw e-mails de inbox van de ontvangers niet. Als u diensten zoals Mailchimp of AWS gebruikt om namens u e-mails te versturen, hebben deze ook DKIM-authenticatie nodig. Als u deze daarvoor niet hebt ingesteld, kan DKIM falen.

Problemen in servercommunicatie

Soms ligt het probleem niet aan uw kant, dat wil zeggen bij de DNS. Soms ligt het probleem bij de e-mailserver zelf.

Wat we hiermee bedoelen is dat niet alle servers DKIM ingeschakeld hebben, en wanneer u een e-mail verstuurt vanaf een server die geen DKIM heeft of waar helemaal geen handtekening aan wordt toegevoegd, ziet de ontvangende server dit als een rode vlag en houdt het tegen dat het de mailbox van de ontvanger binnenkomt.

De e-mailinhoud wordt na verzending gewijzigd

Wanneer u een e-mail verstuurt vanaf een externe leverancier zoals een marketingdienst of een CRM-platform, voegen deze soms dingen toe zoals trackinglinks, footers of disclaimers aan uw e-mail. Hoewel deze onschadelijk zijn voor de ontvanger, zien de ontvangende servers ze als een wijziging van de oorspronkelijke mail die vanaf uw kant is verzonden.

Aangezien het hele punt van DKIM is om de authenticiteit van de inhoud van de e-mail te bevestigen, kunnen zelfs de kleinste wijzigingen worden gemarkeerd, wat leidt tot een DKIM-fout.

Recipient’s Email Server

Uw DNS is offline of werkt niet goed

DKIM werkt door een unieke sleutel op te slaan in uw DNS-instellingen. Wanneer u een e-mail verstuurt, zoekt de e-mailserver van de ontvanger naar die specifieke sleutel in uw DNS-instellingen om te controleren of de DKIM-handtekening geldig is. Maar als uw DNS om een of andere reden offline is, zoals serveronderhoud, technische problemen, of het reageert simpelweg niet, zal de e-mailserver het niet kunnen vinden, waardoor het DKIM-verificatieproces faalt.

Problemen met OpenDKIM

Sommige e-maildiensten gebruiken OpenDKIM, een gratis tool om DKIM-handtekeningen te verifiëren. Als er een probleem is met deze tool of als deze niet goed is ingesteld, zoals onjuiste bestandsrechten of serververbindingsproblemen, kan dit authenticatiefouten veroorzaken.

Wat kunt u doen om een DKIM-fout te verhelpen?

Als al uw e-mails niet aankomen, moet u mogelijk uw DKIM-opstelling opnieuw beoordelen om erachter te komen wat er misgaat.

Dit is wat u kunt doen om een DKIM-fout te verhelpen:

  • Bij het genereren van een DKIM-record is een DKIM-generator beter; ga niet zitten typen; gebruik in plaats daarvan onze DKIM-recordgeneratortool en kopieer-plak simpelweg om typfouten te voorkomen.

  • Controleer uw DKIM-record grondig. Hoe triviaal ook_,_ een minieme fout, spatie_,_ of verwijderd teken kan DKIM zelfs volledig laten falen.

  • Zorg ervoor dat u SPF en DMARC hebt ingeschakeld. Deze protocollen werken het beste samen. Als DKIM faalt, maar SPF correct is, kan DMARC uw mail laten bezorgen in plaats van het te weigeren - dus verhelp SPF PermError-problemen direct om die terugvaloptie betrouwbaar te houden.

  • Schakel DMARC-rapporten in. Deze rapporten vertellen u welke berichten DKIM-verificatie niet halen en waarom.

  • Monitor uw DKIM-foutrapporten regelmatig met een e-mailbeveiligings-tool of een online DKIM-checker om uw authenticatieresultaten te bekijken en fouten vroeg op te sporen (vergelijk opties in ons EasyDMARC-alternatieven-overzicht).

  • Wanneer u een externe e-maildienst gebruikt, zoals Google Workspace, Mailchimp of SendGrid, zorg ervoor dat deze DKIM ondersteunt en volg hun vereisten om de functie correct te configureren.

Rated 5/5 on G2 · Trusted since 2018

Trusted by 50,000+ domains

"AutoSPF Flattens SPF Records Seamlessly & Keeps Changes Logged - I am quite pleased with the product"

It does what it promises to do, and does it very well. I appreciate that it keeps a log of changes made, which prevents many mistakes. A client's SPF record would have way too many lookups, but AutoSPF makes that problem go away. The length of the SPF record is typically not the issue; it's the amount of lookups in the record that are. AutoSPF "flattens" the record, automatically expanding the defined lookups to IP addresses or ranges. And it auto-updates the record when the un-flattened lookups change.
PJ

Peter J.

President · Small-Business (50 or fewer emp.)

"Helped us go beyond capacity"

AutoSPF did exactly as described, it helped us get past our 10 lookup limit. Afterwards, we hit another limit regarding overall capacity and when contacted, they quickly provided us with a new solution to eliminate capacity issues entirely going forward, so now we can add as many SPF records as needed. They also provided us with a personalized support video explaining their new method in its entirety using our instance as the example.
VU

Verified User

Financial Services · Mid-Market (51-1000 emp.)

"Great service and great support"

AutoSPF was easy to initially set up on our own and a great cost effective entry into spf flattening. Needed our first support assistance today and got great response including a video demonstrating the issue I was trying to solve, a quick fix, and more detailed followup.
GF

Greg F.

Mid-Market (51-1000 emp.)