E-mail komt in spam terecht na overstap naar Cloudflare: checklist om e-mails terug in 'Inbox' te krijgen

Taalcodes: uk = Oekraïens, ru = Russisch, en = Engels, el = Grieks.
CRITIEKE MELDING: Oekraïens en Russisch zijn VERSCHILLENDE talen. Geef de brontekst nooit ongewijzigd terug — schrijf de vertaling volledig in het Nederlands. Behoud de Markdown-opmaak, URL's, code en geldbedragen exact. Geef alleen de vertaling weer, niets anders.
Tekst: Na het verhuizen van de site naar een nieuwe hosting en het overzetten van DNS naar Cloudflare, beginnen transactionele e-mails — registratiebevestigingen, meldingen, wachtwoordherstel — plotseling in de "Spam"-map te belanden. Vóór de verhuizing kwam alles in de "Inbox" aan. Klinkt bekend? Laten we stap voor stap ontleden waarom dit gebeurt en hoe je het kunt oplossen — dit is een kant-en-klare checklist die in 20-30 minuten kan worden voltooid.
Waarom dit gebeurt
In de meeste gevallen is de reden één: tijdens het importeren van de zone in Cloudflare worden mailauthenticatierecords "zoals ze waren" overgezet — samen met de oude host. Automatische DNS-import (en AI-assistenten die steeds vaker helpen bij migratie) zetten records "één-op-één" over en stellen SPF niet opnieuw samen voor de nieuwe afzender. De site werkt extern, maar e-mail gaat stilletjes kapot — e-mails worden verzonden maar belanden in spam, en niemand merkt het wekenlang op.
Een klassiek voorbeeld: de root SPF blijft v=spf1 include:_spf.old-hoster.com ~all, ook al worden e-mails nu daadwerkelijk verzonden door een andere service — Amazon SES, Resend, SendGrid, of Postmark. Het domein "autoriseert" de oude host, maar niet de daadwerkelijke afzender. Gmail ziet SPF: fail of softfail en stuurt de e-mail naar spam, zelfs als de inhoud volkomen legitiem is.
Stap 1. Diagnosticeer (Niet Gissen)
- Stuur een test-e-mail naar mail-tester.com — de service biedt eenmalig een adres en toont een rapport met een score van 10 en een uitsplitsing van elk record.
- Open in Gmail de e-mail → klik op het "⋮" menu → "Origineel weergeven." Zoek drie regels:
SPF,DKIM,DMARC. Alle drie moeten PASS zijn.
Als er minstens één fail / softfail is — ligt het probleem bij DNS, niet bij de e-mailinhoud. Ga verder met de checklist.
Stap 2. DNS-records Checklist
Alles is gecorrigeerd in Cloudflare → DNS → Records:
- SPF (domein root). Moet de ECHTE afzender autoriseren. Voor Amazon SES / Resend is dit
v=spf1 include:amazonses.com ~all. ⚠️ Er kan slechts éénv=spf1record per domein zijn — als er twee zijn, worden beide ongeldig. Als e-mails zowel via een externe service als vanuit je mailbox worden verzonden — combineer alles in één regel metinclude:. - DKIM. Een selector record (bijv.
resend._domainkey) moet aanwezig zijn. Dit is een cryptografische handtekening die de e-mailservice gebruikt om te bevestigen dat de e-mail echt van jou afkomstig is en niet is vervalst. - DMARC.
_dmarcrecord. Voor een nieuw domein is het prima om te beginnen metp=none(alleen monitoring); na opwarming verhoog je het naarp=quarantine. - MX en return-path. Moeten verwijzen naar je verzend-/ontvangstprovider, niet naar de oude host.
- PTR (reverse record, rDNS). Alleen relevant als je e-mails verzendt vanaf je eigen SMTP-server — het reverse record van het IP moet overeenkomen met de servernaam.
- Verwijder rommel van de oude host. Een defecte root
MX, een verouderde oude DKIM-selector, extrainclude:in SPF — een veelvoorkomende oorzaak die na migratie wordt vergeten.
De hoofdregel: voer na ELKE DNS-overdracht apart een mailcontrole uit. Zone-import kopieert records "zoals ze waren", en "zoals ze waren" is de configuratie van de oude provider.
Stap 3. Als E-mails AL naar Spam Zijn Gegaan
Je hebt de DNS opgelost, maar oude e-mails zijn al in "Spam" beland, en de mailclient heeft het domein als verdacht "onthouden". Help het zijn beslissing te heroverwegen:
- Ga naar je Google Mail (Gmail), open een e-mail uit de "Spam"-map → klik op de knop "Geen spam." Dit is het sterkste signaal op accountniveau: Gmail zal de reputatie van de afzender sneller beoordelen en zijn e-mails in "Inbox" plaatsen.
- Vraag de eerste ontvangers hetzelfde te doen — een paar "Geen spam"-markeringen van echte mensen zullen de zaken aanzienlijk versnellen.
Stap 4. Houd Rekening met de "Nieuw Domein" Factor
Als het domein recent is geregistreerd, mist het nog steeds geschiedenis en reputatie. Zelfs met perfect geconfigureerde SPF, DKIM en DMARC, kunnen sommige e-mails in eerste instantie nog steeds in spam belanden — en dit is te verwachten; het gaat dan niet meer om DNS.
- Warm het domein op: begin met kleine verzendvolumes en verhoog geleidelijk, niet "duizend e-mails op de eerste dag."
- Monitor klachten en afmeldingen — abrupte pieken beschadigen de reputatie.
- "Geen spam"-markeringen van echte ontvangers warmen het domein in dit stadium het snelst op.
Je lost DNS één keer op, en daarna wordt de reputatie opgebouwd door volume en gedrag van de ontvanger.
Stap 5. Controleer het Resultaat
- Herhaal de test op mail-tester.com → streef naar 10/10.
- In de e-mailheaders (Gmail → "Origineel weergeven"):
SPF: PASS,DKIM: PASS,DMARC: PASS. - Een test-e-mail komt aan in "Inbox," niet in "Spam."
Conclusie
E-mails die na migratie naar spam gaan, zijn vrijwel nooit "magie," maar eerder de SPF die van de oude host is overgenomen, welke de nieuwe afzender niet autoriseert (een veelvoorkomend neveneffect van automatische en AI DNS-migratie naar Cloudflare). Het behandelingsalgoritme: stel SPF opnieuw samen voor de daadwerkelijke afzender → controleer DKIM, DMARC, MX → ruim rommel van de oude host op → test op mail-tester → als e-mails al naar spam zijn gegaan, markeer handmatig als "Geen spam" → voor een nieuw domein, voeg opwarming toe. Doorloop deze checklist één keer — en e-mails zullen consequent terugkeren naar "Inbox."
Vind je deze case goed?
Start een vergelijkbaar project — beschrijf "ik wil hetzelfde" en Builders sturen werkende prototypes. De link naar deze case staat al in de brief.
Bestel een vergelijkbaar project