DKIM staat voor DomainKeys Identified Mail en helpt e-mailspoofing te voorkomen door uitgaande e-mails te ondertekenen met een digitale handtekening. Hiermee wordt de authenticiteit van e-mailberichten gewaarborgd en wordt het risico op phishing-aanvallen aanzienlijk verminderd.
Het gebruik van DKIM wordt sterk aanbevolen als onderdeel van een goede e-mailbeveiliging.
Voorbereiding
Voordat je DKIM kunt inschakelen, heb je het volgende nodig:
Toegang tot het DNS-beheer van je domein via je domeinprovider
Globale beheerdersrechten binnen Microsoft 365
Alleen een globale beheerder in Microsoft 365 kan DKIM configureren.
Stappen om DKIM in te schakelen in Microsoft 365
Stap 1: DKIM inschakelen in Microsoft 365
Log in op het Microsoft 365-beheercentrum.
Navigeer naar Beveiligingscentrum > Beveiligingsbeleid > E-mailauthenticatie.
Zoek de optie DKIM en selecteer deze.
Klik op Manage DKIM settings en zoek je domein in de lijst.
Schakel Turn on DKIM signing in voor het betreffende domein. Microsoft genereert nu automatisch de DKIM-records die in de DNS moeten worden toegevoegd.
Stap 2: DKIM-sleutels toevoegen aan DNS
Ga naar de DNS-beheeromgeving van je domein.
Maak twee nieuwe CNAME-records aan op basis van de gegevens die Microsoft 365 toont.
CNAME-record 1
Naam: selector1._domainkey.jouwdomein.nl
Type: CNAME
Doel: selector1-jouwdomein-nl._domainkey.<onmicrosoft-subdomein>.onmicrosoft.com
CNAME-record 2
Naam: selector2._domainkey.jouwdomein.nl
Type: CNAME
Doel: selector2-jouwdomein-nl._domainkey.<onmicrosoft-subdomein>.onmicrosoft.com
Vervang jouwdomein.nl door je eigen domeinnaam en <onmicrosoft-subdomein> door het bijbehorende onmicrosoft-domein.
Sla de wijzigingen op en houd rekening met DNS-propagatie. Dit kan enkele minuten tot enkele uren duren.
Stap 3: Controleren of DKIM werkt
Na het toevoegen van de DNS-records kun je controleren of DKIM correct functioneert.
Dit kan op twee manieren:
Gebruik een externe controletool zoals mxtoolbox.com
Stuur een testmail naar een extern e-mailadres en controleer in de e-mailheaders of de regel DKIM-Signature aanwezig is
Wanneer deze handtekening zichtbaar is, is DKIM correct actief ingesteld.