Afzendereisen van Gmail, Yahoo en Outlook – wat de nieuwsbrief van een klein bedrijf nodig heeft

Gmail en Yahoo eisen van elke afzender SPF of DKIM en een spampercentage onder 0,3%. DMARC en afmelden met één klik zijn pas verplicht bij grote verzendvolumes. Hier lees je waar de grens ligt, hoe elke dienst het zelf formuleert en hoe zeven e-mailtools de authenticatie regelen.

De grote e-mailproviders hebben ondubbelzinnige eisen voor afzenders gepubliceerd. Een deel ervan geldt voor elke afzender, ongeacht het aantal berichten, een ander deel alleen voor grote afzenders. Voor deze pagina hebben we de eigen richtlijnen van de diensten gelezen, en bij elke eis staat een link naar de bron.

Kort antwoord

Verzend je een nieuwsbrief vanaf je eigen domein met een e-mailtool, dan heb je domeinauthenticatie nodig: de DKIM- en SPF-records die de tool je geeft, in de DNS-instellingen van je domein. Daarmee voldoe je aan de authenticatie-eis die voor alle afzenders geldt. Een DMARC-record voeg je het best meteen toe: grote afzenders zijn het verplicht en de meeste tools leveren het kant-en-klaar aan. Een afmeldlink en een laag spampercentage zijn een kwestie van inhoud en lijstbeheer, niet van techniek.

Wat van alle afzenders wordt geëist

De afzenderrichtlijn van Google verdeelt de eisen in twee delen. Het eerste deel geldt sinds 1-2-2024 voor iedereen die berichten naar Gmail-accounts verzendt:

  • SPF of DKIM voor het verzendende domein.
  • Geldige DNS en reverse DNS (PTR) voor de verzendende domeinen of IP-adressen.
  • Een TLS-verbinding bij het verzenden van de berichten.
  • Een spampercentage onder 0,3% volgens Postmaster Tools. Google raadt aan onder 0,1% te blijven.
  • Opmaak volgens RFC 5322, en de From-header mag zich niet als Gmail voordoen.

De afzenderrichtlijn van Yahoo zegt voor alle afzenders bijna hetzelfde: minimaal SPF of DKIM, een spampercentage onder 0,3%, geldige reverse DNS en naleving van RFC 5321 en 5322.

Gebruik je een e-mailtool, dan zijn reverse DNS, TLS en de opmaak van het bericht een zaak van de verzendserver van de tool. Zelf blijf je verantwoordelijk voor de DNS-records van je domein en voor het spampercentage, dus voor de vraag naar wie je verzendt.

Wat grote afzenders daarnaast nodig hebben

Het tweede deel van de richtlijn van Google geldt voor afzenders die meer dan 5.000 berichten per dag naar Gmail-accounts verzenden. Van hen wordt geëist:

  • SPF en DKIM, allebei en niet een van de twee.
  • Een DMARC-record, waarbij als beleid p=none volstaat.
  • Uitlijning: het domein in de From-header moet overeenkomen met het SPF- of het DKIM-domein.
  • Afmelden met één klik voor marketingberichten en een zichtbare afmeldlink in het bericht zelf.

Yahoo noemt dezelfde groep bulk senders en eist van hen SPF en DKIM, een DMARC-beleid dat slaagt met minimaal p=none, uitlijning en een zichtbare afmeldlink. Daarnaast is een werkende List-Unsubscribe-header vereist die afmelden met één klik ondersteunt: Yahoo beveelt sterk de methode volgens RFC 8058 aan, aan, waarbij de klik van de ontvanger volstaat zonder extra bevestiging, maar accepteert ook de mailto-methode. De richtlijn van Yahoo stelt bovendien een termijn: een afmelding moet binnen twee dagen zijn verwerkt.

Microsoft volgde in 2025 dezelfde lijn. Volgens de blogpost van Microsoft (2-4-2025, bijgewerkt 29-4) moet een domein dat meer dan 5.000 berichten per dag naar de consumentenadressen van Outlook.com (hotmail.com, live.com, outlook.com) verzendt, slagen voor SPF en DKIM en een uitgelijnd DMARC-record publiceren met minimaal het beleid p=none. Een werkende afmeldlink is bij Microsoft een aanbeveling, geen eis.

De eisen van de drie diensten naast elkaar

EisGmail, iedereenGmail, meer dan 5.000/dagYahoo, iedereenYahoo, bulk senderOutlook.com, meer dan 5.000/dag
SPFSPF of DKIMJaSPF of DKIMJaJa
DKIMSPF of DKIMJaSPF of DKIMJaJa
DMARC–p=none volstaat–p=none volstaatp=none volstaat
Afmelden met één klik–Ja–JaAanbeveling
SpampercentageOnder 0,3%Onder 0,3%Onder 0,3%Onder 0,3%–

Bronnen: Google, Yahoo en de blog van Microsoft, gelezen op 24-9-2026. “–” betekent dat de richtlijn dit niet van die groep eist.

Het DMARC-record: wat het is en hoe je het toevoegt

Een DMARC-record vertelt de ontvangende server wat hij moet doen met een bericht dat niet slaagt voor de SPF- of DKIM-controle. Volgens de DMARC-richtlijn van Google is het een TXT-record op _dmarc. gevolgd door het domein, en komen de tags v en p als eerste in het record. Om mee te beginnen past deze vorm:

v=DMARC1; p=none; rua=mailto:postmaster@jouwdomein.nl

Het beleid p=none vraagt niet om iets te weigeren; het record meldt alleen dat het domein de authenticatie volgt. Google raadt aan juist daarmee te beginnen. De tag rua geeft het adres waar de rapporten naartoe gaan, en Yahoo raadt die sterk aan om in het begin te kunnen meekijken. Naar een strenger beleid, zoals quarantine of reject, stap je pas over als je in de rapporten ziet dat alle berichten van het domein door de controle komen.

Meestal hoef je het record niet zelf te schrijven. Zes van de zeven tools die we vergelijken, leveren een DMARC-record aan als onderdeel van de domeinauthenticatie. De helppagina van MailerLite geeft een voorbeeldrecord, maar raadt aan voor de DMARC-installatie een specialist in te schakelen.

Hoe zeven e-mailtools de authenticatie regelen

De gegevens in de tabel hieronder komen uit de eigen helppagina’s van elke tool. Elke cel linkt naar de helppagina waar de informatie vandaan komt.

ProgrammaSPF/DKIM/DMARC-records vanuit de appDMARC-handleiding
Systeme.ioJaJa
EmailOctopusJaJa
BrevoJaJa
MailerLiteJaNee
MailchimpJaJa
GetResponseJaJa
ActiveCampaignJaJa

Ja = de helppagina beschrijft de functie. Nee = de helppagina zegt dat hij ontbreekt of verwijst naar een externe tool. – = niet gevonden op de helppagina’s; dat betekent niet dat de functie ontbreekt.

De authenticatie werkt overal op dezelfde manier: de tool geeft je drie tot vijf DNS-records (meestal CNAME-records voor DKIM en een TXT-record voor DMARC), je zet ze in de DNS-instellingen van je domein, en de tool controleert ze. Het verschil zit erin of de tool het voor je doet. Brevo en GetResponse bieden automatische authenticatie door in te loggen bij de DNS-provider, ActiveCampaign vervangt een niet-geauthenticeerde afzender door een generiek adres, en Systeme.io verwijst voor het controleren van de records naar externe tools.

Een eigen domein is een voorwaarde

Alles hierboven gaat ervan uit dat je vanaf je eigen domein verzendt, bijvoorbeeld nieuws@bedrijf.nl. Volgens de helppagina van MailerLite kan het domein van een gratis e-maildienst, zoals een gmail.com-adres, niet worden geauthenticeerd, omdat je geen toegang hebt tot de DNS-records ervan. Volgens de afzenderrichtlijn van Google past Gmail bovendien DMARC-quarantaine toe op berichten die zich als Gmail voordoen, dus een nieuwsbrief die via een tool vanaf een gmail.com-adres wordt verzonden, belandt waarschijnlijk in de spam.

Een eigen domein is dus de eerste aanschaf vóór de nieuwsbrief, en daar houd je ook rekening mee bij het kiezen van een gratis versie. Wat een eigen domein betekent bij de gratis versies, lees je in de vergelijking van gratis e-mailmarketing.

Wat je nu doet, zolang de lijst klein is

  1. Authenticeer je domein volgens de helppagina van de tool en voeg meteen een DMARC-record toe, ook al is je verzendvolume klein.
  2. Controleer de afmeldlink in elke campagne, ook in zelfgebouwde sjablonen. Over de privacykant van afmelden gaat onze gids over e-mailmarketing en de AVG.
  3. Houd het spampercentage laag: verzend alleen naar wie zich heeft aangemeld, en ruim adressen op die bouncen.

Ben je nog een tool aan het kiezen, dan toont de hoofdvergelijking van e-mailmarketingtools de prijzen bij drie lijstgroottes, en MailerLite vs Brevo zet twee populaire opties naast elkaar.

Veelgestelde vragen

Gelden de eisen van Gmail ook voor een kleine nieuwsbrief?
Ja. De basiseisen in de richtlijn van Google gelden voor iedereen die naar Gmail-accounts verzendt: SPF of DKIM, geldige reverse DNS, een TLS-verbinding, opmaak volgens RFC 5322 en een spampercentage onder 0,3%. DMARC en afmelden met één klik zijn pas verplicht als je meer dan 5.000 berichten per dag naar Gmail-accounts verzendt.
Heb ik een DMARC-record nodig?
In de richtlijnen van Google en Yahoo is DMARC verplicht voor grote afzenders, en als beleid volstaat p=none. Voor een kleinere afzender is het in de richtlijn van Google geen eis, maar zes van de zeven tools die we vergelijken voegen een DMARC-record toe als onderdeel van de domeinauthenticatie, dus meestal regel je het in dezelfde stap.
Hoe ziet een DMARC-record eruit?
Het is een TXT-record op _dmarc.jouwdomein.nl. Om mee te beginnen past v=DMARC1; p=none; rua=mailto:postmaster@jouwdomein.nl. Volgens de richtlijn van Google komen de tags v en p eerst, en als beleid wordt in het begin none aanbevolen.
Kan ik mijn nieuwsbrief vanaf een gmail.com-adres verzenden?
Dat is niet aan te raden. Volgens de helppagina van MailerLite kan het domein van een gratis e-maildienst niet worden geauthenticeerd, en je hebt geen toegang tot de DNS-records van gmail.com. Google meldt bovendien dat het DMARC-quarantaine toepast op berichten die zich als Gmail voordoen.
Wat gebeurt er als ik niet aan de eisen voldoe?
Volgens de richtlijn van Google kunnen niet-geauthenticeerde berichten als spam worden gemarkeerd of worden geweigerd met de fout 5.7.26. Volgens Microsoft stuurt Outlook.com berichten die niet aan de eisen voldoen vanaf 5-5-2025 naar de spammap, en later worden ze geweigerd met de fout 550 5.7.515.
Hoe wordt de grens van 5.000 berichten geteld?
De richtlijn van Google spreekt over berichten naar Gmail-accounts per dag, dus de grens geldt alleen voor berichten naar gmail.com- en googlemail.com-adressen. De eisen van Microsoft gelden voor domeinen die meer dan 5.000 berichten per dag naar consumentenadressen van Outlook.com verzenden.

Advertentielink

Meer informatie