Terminology
Plain-language explanations of the technical terms used throughout this knowledge base. Wherever you see a dotted underline in an article, clicking or tapping it opens the same explanation without leaving the page.
-
A-record
Het basale DNS-recordtype dat een hostname direct naar een IP-adres laat wijzen, bijvoorbeeld voor een website. Het zegt niets over wie er e-mail mag versturen – zie SPF | A- en MX-records voor waarom dat ertoe doet.
-
Alignment
De extra controle die DMARC toevoegt bovenop de eigen pass/fail-resultaten van SPF en DKIM: of het domein dat daadwerkelijk slaagde, overeenkomt met het domein dat een lezer ziet in het “Van”-adres. Zie DMARC | alignment in detail voor de volledige uitleg.
-
BIMI
Brand Indicators for Message Identification: laat een mailboxprovider het logo van een bedrijf naast zijn e-mail tonen, maar alleen zodra DMARC al goed gehandhaafd wordt. Zie BIMI | richtlijnen.
-
CNAME
Een DNS-recordtype dat de ene naam naar een andere laat verwijzen, als een soort doorstuuradres. In plaats van zelf een waarde te publiceren, zegt een CNAME “kijk in plaats daarvan naar deze andere naam” – handig wanneer iemand anders de daadwerkelijke waarde beheert.
-
DKIM
DomainKeys Identified Mail: een digitale handtekening op uitgaande e-mail die bewijst dat deze onderweg niet is gewijzigd en daadwerkelijk van het opgegeven domein komt. De andere controle waar DMARC op steunt. Zie DKIM | richtlijnen.
-
DMARC
De beleidslaag bovenop SPF en DKIM: het vertelt mailboxproviders wat ze moeten doen met een bericht dat de authenticatie niet doorstaat, en vraagt om rapportage over wat ze zagen. Zie DMARC | richtlijnen.
-
DNS
Het telefoonboek van het internet: een wereldwijde directory die namen zoals example.com vertaalt naar de technische adressen en records die computers gebruiken om elkaar te vinden, inclusief de records waar SPF, DKIM, DMARC en BIMI allemaal op steunen.
-
Envelope-afzender
Het adres dat een mailserver daadwerkelijk gebruikt om een bericht te routeren en te bouncen, meegegeven in een apart, grotendeels onzichtbaar deel van het SMTP-verkeer (ook wel return-path genoemd). Het hoeft niet overeen te komen met het “Van”-adres dat een lezer ziet, en het is wat SPF controleert.
-
HELO / EHLO
Het eerste wat een mailserver zegt zodra hij verbinding maakt met een andere: in essentie “hallo, dit is mijn hostname”. EHLO is de moderne versie van de oudere HELO-begroeting, die ook meteen aangeeft welke functies de server ondersteunt.
-
MTA
Mail Transfer Agent: de software die e-mail daadwerkelijk verstuurt en ontvangt tussen servers, in tegenstelling tot het mailprogramma (zoals Outlook of Gmail) waarin iemand het leest.
-
MX-record
Een DNS-record dat aangeeft welke mailservers verantwoordelijk zijn voor het ontvangen van e-mail voor een domein. Het regelt inkomende mail, niet wie mag versturen – precies waarom het het verkeerde middel is om afzenders te autoriseren (zie SPF | A- en MX-records).
-
Organisatorisch domein
De hoofdregistratie van een domein, bijv. example.com, in tegenstelling tot een subdomein daarbovenop, zoals mail.example.com. DMARC-alignment vereist vaak alleen overeenkomst tot op dit niveau – zie DMARC | alignment in detail.
-
Quarantine
Een DMARC-beleid (p=quarantine) dat mailboxproviders vertelt een falend bericht als verdacht te behandelen, meestal door het naar de spammap te sturen, in plaats van het te blokkeren of gewoon af te leveren.
-
Reject
Het strengste DMARC-beleid (p=reject): mailboxproviders wordt verteld een falend bericht volledig te weigeren, zodat het nooit in een inbox of spammap terechtkomt.
-
RFC
Request for Comments: de genummerde technische documenten die vastleggen hoe internetstandaarden zoals SPF, DKIM en DMARC precies horen te werken. Ondanks de naam is een geaccepteerde RFC het dichtst dat het internet komt bij een officiele specificatie.
-
Selector
Een label in de naam van een DKIM-record waarmee een domein meerdere ondertekeningssleutels tegelijk kan publiceren, zodat sleutels toegevoegd of geroteerd kunnen worden zonder de bestaande te breken. Zie DKIM | richtlijnen voor hoe selectors in de praktijk werken.
-
SPF
Sender Policy Framework: een DNS-record die aangeeft welke servers e-mail mogen versturen namens een domein. Een van de twee controles waar DMARC op steunt. Zie SPF | richtlijnen.
-
TXT-record
Een DNS-recordtype gemaakt om een stukje tekst vast te leggen. SPF, DKIM en DMARC publiceren hun instellingen allemaal als TXT-record, omdat geen van drieën een eigen recordtype nodig bleek te hebben.
-
VMC
Verified Mark Certificate: bewijs, uitgegeven door een klein aantal vertrouwde instanties, dat een bedrijf wettelijk eigenaar is van het logo dat het via BIMI naast zijn e-mail wil laten tonen. Zie BIMI | richtlijnen voor de volledige eisen.