Spring naar hoofdinhoud
SenderProof
6 min leestijd

Migreren van EasyDMARC naar SenderProof in 10 minuten

Stapsgewijze handleiding: hoe je een bestaande DMARC-implementatie op EasyDMARC overzet naar SenderProof zonder downtime, met dubbele rapportage als veiligheidsnet.

De meeste MSP's die ons benaderen draaien al jaren op EasyDMARC, PowerDMARC of dmarcian. Een migratie klinkt als gedoe — dubbele DNS-records, ruzie met de registrar, weken zonder rapportage. In de praktijk is het in tien minuten klaar, mits je in de juiste volgorde werkt. Dit is hoe wij het zelf doen voor onze klanten.

Wat we niet vervangen

Een eerste misverstand: SenderProof neemt je registrar niet over. TransIP blijft TransIP, Versio blijft Versio, Microsoft 365 blijft Microsoft 365. We publiceren alléén de DMARC-, SPF- en DKIM-records in jouw bestaande DNS-zone — als CNAME naar onze data-plane, of via Domain Connect. Je apex-A-records, MX-records en website-DNS blijven onaangetast.

Hetzelfde geldt voor je mailproviders. Microsoft 365, Google Workspace, SendGrid, Mailgun, AFAS, Exact — al die afzenders blijven precies waar ze zitten. SenderProof legt er alleen een authenticatie-laag overheen.

Stap 1 — Voeg het domein toe aan SenderProof (2 min)

Log in op het partner-dashboard, klik Domein toevoegen, plak klant.nl. Wij doen direct een nulmeting: huidige DMARC-policy, SPF-syntaxis, DKIM-selectoren, MTA-STS en BIMI. Je ziet meteen waar je nu staat — handig om straks vóór-en-ná te kunnen vergelijken.

In dezelfde stap detecteren we automatisch dat er al EasyDMARC-records actief zijn. Het dashboard merkt het domein als "migratie vanaf EasyDMARC" en past de migratie-flow toe waarin oude records 7 dagen blijven staan als veiligheidsnet.

Stap 2 — DNS-records publiceren (5 min)

Hier zit de echte tijdwinst. Voor de meest voorkomende registrars (TransIP, Versio, Cloudflare, GoDaddy, Microsoft 365, Plesk) ondersteunen we Domain Connect — één klik, je wordt doorgestuurd naar de registrar, je geeft toestemming, en de records staan er. Voor andere providers (KPN ZakelijkInternet, Mijndomein-classic, etc.) genereren we de exacte copy-paste-instructies inclusief TTL.

De drie records die we publiceren:

  • DMARC: _dmarc.klant.nl krijgt een CNAME naar _dmarc.slug._d.senderproof-dns.eu, waar wij de actuele policy onder beheren. Begin met p=none tijdens migratie.
  • SPF: we voegen include:_spf.slug._s.senderproof-dns.eu toe aan je bestaande SPF-record, vóór de -all. Bestaande includes (M365, Google, SendGrid…) blijven staan.
  • DKIM: per mailprovider één CNAME (typisch selector1._domainkey en selector2._domainkey voor M365). Wij hosten de publieke key-rotatie achter die CNAMEs.

Stap 3 — Dubbele rapportage 7 dagen aanlaten (3 min werk, 7 dagen wachten)

Dit is de stap waarmee EasyDMARC-migraties typisch goed of slecht gaan. Niet meteen de EasyDMARC rua=-mailbox uit je DMARC-record halen. Laat zowel hun als ons rua-adres een week naast elkaar staan:

v=DMARC1; p=none;
  rua=mailto:rua@senderproof-dns.eu,
       mailto:abc123@rep.easydmarc.eu;
  ruf=mailto:fai@senderproof-dns.eu;
  fo=1;

Beide platforms krijgen alle aggregate reports binnen — je kunt dag-voor-dag controleren of de cijfers matchen. Mismatches duiden bijna altijd op een DKIM-selector die we nog niet kennen, of een SPF-include die we per ongeluk te agressief hebben geflattened. Beide makkelijk te fixen in deze fase.

Na 7 dagen vol matchende rapporten haal je het EasyDMARC-adres weg en zeg je daar het abonnement op. Wij blijven, mét de complete historische data van de week ervoor.

Doorzetten naar p=quarantine en p=reject

Vanaf p=none doorzetten naar p=quarantine kan voor een doorsnee NL-domein binnen 14 dagen, mits de DMARC-rapporten een pass-rate > 95% laten zien. Naar p=reject meestal binnen 4-6 weken. We pushen niet sneller dan je verdragen kunt — anders krijgt je business legitieme mail terug.

Het dashboard houdt automatisch bij welke afzenders nog niet pass'en. Voor elke nieuwe IP zien we via een ML-classifier of het waarschijnlijk legitiem is (bijv. een nieuwe Mailchimp-pool van een marketingmedewerker) of verdacht. Die suggestie zie je naast elke source-IP, met een knop om de SPF in één klik aan te passen.

Wat krijg je gratis bij de migratie

  • Historische import van DMARC-rapporten als je een EasyDMARC-export kunt aanleveren (CSV of XML).
  • Geen vloer van 100 domeinen. Je kunt vandaag beginnen met 5 domeinen op het MSP-tarief, geen "neem contact op voor pricing"-gesprekken.
  • Brand Watch direct actief. Vanaf het moment dat een domein in SenderProof staat, monitoren we de CT-stream tegen lookalike-patronen. Eerste alerts vaak binnen 24 uur.

Wil je dat we de migratie samen doen? Mail ons de lijst met domeinen en we plannen een sessie van een half uur in. Geen kosten, geen verplichting.

Klaar om te starten?

Scan je domein gratis of bekijk wat het kost om SenderProof voor al je klanten in te zetten.