Sla over naar inhoud

Doorgestuurde mail van klanten wordt door onze filter geweigerd

Bij forwarding blijft het from-domein van de oorspronkelijke afzender staan, maar het envelope-from of de verzendende IP verandert. Daardoor faalt SPF en kan DMARC alignment niet kloppen. Dit is geen bug, dit is hoe SMTP werkt. ARC, SRS of een ander forwarding-pattern lost dit op.

Probeer dit eerst zelf

  1. 1Controleer hoe je doorstuurt. Native M365 of Google forwarding herschrijft envelope-from (SRS-achtig) en signt ARC. Server-side is robuuster dan een client-side rule.
  2. 2Voor mailman of legacy lijsten: gebruik From-rewriting (de lijst wordt afzender, oorspronkelijke afzender in Reply-To). Niet ideaal maar betrouwbaar.
  3. 3Schakel ARC-validatie in op je inkomende filter. Defender for O365 doet dit, Google ook. Dan kan de eindontvanger de oorspronkelijke pass vertrouwen.
  4. 4Vermijd 'auto-forward to external' als policy als je het niet nodig hebt. Het breekt vaker dan het oplevert.
  5. 5Documenteer naar wie wordt geforward en waarom. Vaak zijn het oude rules van een vertrokken medewerker.

Wanneer ons inschakelen

Heb je een formele forwarding-need (oude domeinen, M&A, holding-structuur), dan loont het om een SMTP-relay tussen te plaatsen die ARC of SRS correct doet.

Zie ook

Past het bovenstaande niet?

Beschrijf je situatie hieronder. We sturen jouw input plus de stappen die je al zag naar onze AI en geven gericht vervolg-advies. Als het te risicovol is om zelf te doen, zeggen we dat ook.

Wie ben je?

Voor de AI-vraag hebben we je e-mailadres en bedrijfsnaam nodig, zo kunnen we opvolgen als de AI er niet uitkomt, en voorkomt het misbruik van de tool.

Maximaal 2 vragen per uur en 5 per dag, bewust beperkt zodat de AI snel en goed blijft. Voor meer help je jezelf en ons door direct contact op te nemen.

Of doe het helemaal niet zelf

Onze Managed IT-klanten zoeken dit soort vragen niet op. Eén aanspreekpunt, vaste prijs per maand, en het is binnen werktijd opgelost.