Uitleg
DNS- en e-mailbeveiliging, kort uitgelegd
De begrippen uit je meetrapport in gewone taal: wat ze doen en hoe je ze instelt.
- DNS Wat is DNS? DNS is het telefoonboek van internet: het vertaalt een domeinnaam naar het adres van de server. In gewone taal: wat DNS is, hoe een opvraging verloopt, wat nameservers en TTL zijn, en waarom een wijziging niet meteen overal zichtbaar is.
- RECORDS DNS-recordtypes Een overzicht van de DNS-records die je het vaakst tegenkomt: A, AAAA, CNAME, MX, TXT, NS en SOA. Per type in gewone taal wat het doet, waar je het voor gebruikt en een voorbeeld.
- SPF Wat is SPF? SPF legt vast welke servers namens jouw domein e-mail mogen versturen, zodat ontvangers nepmail kunnen weren. In gewone taal: wat het is, hoe een SPF-record eruitziet, de 10-lookup-limiet en hoe je het instelt en controleert.
- DKIM Wat is DKIM? DKIM ondertekent je uitgaande e-mail digitaal zodat ontvangers kunnen verifiëren dat het bericht onderweg niet is gewijzigd. Uitleg, record-anatomie, sleutels en controle.
- DMARC Wat is DMARC? DMARC vertelt ontvangers wat ze moeten doen met mail die SPF/DKIM niet haalt, en stuurt je rapportages. Uitleg over beleid, alignment en veilig naar p=reject groeien.
- DNSSEC Wat is DNSSEC? DNSSEC ondertekent je DNS-antwoorden zodat resolvers manipulatie kunnen detecteren. Uitleg over de vertrouwensketen, DS/DNSKEY, risico's en hoe je het controleert.
- CAA Wat is CAA? Een CAA-record legt vast wélke certificaatuitgevers (CA's) een TLS-certificaat voor jouw domein mogen uitgeven. In gewone taal: wat het doet, hoe het record eruitziet en waarom het misbruik tegengaat.
- MTA-STS Wat is MTA-STS? MTA-STS dwingt af dat andere mailservers jouw mail alleen versleuteld én naar de juiste server afleveren. Met TLS-RPT krijg je rapportages als dat misgaat. In gewone taal uitgelegd.
- TLSA / DANE Wat is DANE (TLSA)? Met DANE leg je in DNS vast welk TLS-certificaat geldig is voor je server. Vooral nuttig voor mail. Het vereist DNSSEC. In gewone taal: wat het doet, hoe het TLSA-record werkt en waar je op moet letten.
- BIMI Wat is BIMI? Met BIMI verschijnt jouw logo naast je e-mails in de inbox. Het vereist een streng DMARC-beleid. In gewone taal: wat het doet, wat je ervoor nodig hebt en wat een VMC is.
- WHOIS Wat is WHOIS (RDAP)? WHOIS (en de moderne opvolger RDAP) laat zien wie een domein heeft geregistreerd, bij welke registrar, en wanneer het verloopt. In gewone taal: wat het is, wat je eruit haalt en waarom contactgegevens vaak afgeschermd zijn.
- BLACKLIST Wat is een blacklist (DNSBL)? Een blacklist (DNSBL) is een lijst van IP-adressen die bekendstaan om spam. Staat jouw mailserver erop, dan kan je mail geweigerd worden. In gewone taal: hoe het werkt, waarom je erop kunt komen en hoe je eraf komt.
- PTR Wat is reverse DNS (PTR)? Reverse DNS koppelt een IP-adres terug aan een naam, via een PTR-record. Voor mailservers is dat belangrijk voor je afleverbaarheid. In gewone taal uitgelegd: wat het is en waarom het telt.
- SSL / TLS Wat is een SSL/TLS-certificaat? Een SSL/TLS-certificaat zorgt voor het slotje in de browser: een versleutelde, geverifieerde verbinding. In gewone taal: wat het is, hoe het werkt, wat een CA en CT-logs zijn en waar je op moet letten.