MX-Relay FAQ

MX-Relay FAQMarc Bakker2021-09-09T11:37:11+02:00

Hier vindt u antwoord op de meestgestelde vragen

Alle technische vragen

Hoe voeg ik een nieuw domein toe?Marc Bakker2019-04-30T15:32:38+02:00

Zodra u een account bij ons heeft kunt u eenvoudig een domein toevoegen. Dit doet u via ons portal. Ga naar ‘Dashboard’ en klik op het ‘Add Domain’ icoon:

Kies eerst voor het gewenste product ( alleen inbound, alleen outbound of beide ). Vul de nieuwe domein naam, het IP adres van de mailserver en het aantal mailboxen in en u kunt ( na aanpassen van de MX-Records ) meteen van start!

Kan ik gebruik maken van per user quarantine?Marc Bakker2019-04-30T15:26:13+02:00

Dat kan, u kunt elke gebruiker een eigen account en ‘in-box’ geven op onze filters. Zodra er dan een e-mail binnenkomt die voldoet aan de quarantine score, zal deze in de in-box terecht komen en de gebruiker ontvangt dagelijks een bericht met een mooi overzicht en link naar de webinterface van onze filters. Hier kunt u dan de berichten inzien en eventueel alsnog vrijgeven.

Ga als domain admin naar ‘Basic’, ‘Spam Checking’ en stel de gewenste Quaratine score in. Dit moet een score zijn tussen uw ‘Tag’ en ‘Block’ score in.

Ga vervolgens naar ‘Basic’, ‘Quarantine’ en zorg er voor dat de ‘Quarantine Type’ op ‘Per-User’ staat.

U bent nu klaar en kunt gebruik maken van de Quarantine functie.

Kan ik mijn uitgaande mail op een andere poort aanleveren?Marc Bakker2019-04-18T16:24:47+02:00

Dat kan! Bij veel van onze klanten wordt de standaard poort voor e-mail ( SMTP poort 25 dus ) geblokkeerd. Zodra u gebruik maakt van onze uitgaande e-mail dienst kunt u standaard al aan leveren op de volgende poorten:

25, 26, 27, 2525, 2500, 587

Mocht u toch graag op een andere poort aanleveren, laat het ons weten via een e-mail.

Waar wijzig ik het IP nummer van onze mailserver?Marc Bakker2019-04-18T16:28:16+02:00

U kunt eenvoudig het IP adres of de FQDN wijzigen onder ‘Basic’, ‘IP Configuration’. Bij ‘Destination Server’ vult u het IP adres of de FQDN in van uw mailserver.

Kan ik een account krijgen op het filter om de configuratie in te zien?Marc Bakker2019-04-18T16:45:38+02:00

Dat kan, wij kunnen users aanmaken voor u. Dit kan een user zijn met alleen ‘kijk’ rechten of een user die ook wijzigingen kan doen in de configuratie.

Geef aan ons door welke user u wilt hebben ( moet een e-mail adres zijn binnen het domein ) en wij maken hem voor u aan. Gebruik hiervoor onderstaande formulier.

Waarom zou ik mijn uitgaande mail via MX-Relay versturen?Marc Bakker2019-04-18T16:24:18+02:00

Veel bedrijven hebben erg veel aandacht voor het filteren van de binnenkomende mail, maar vergeten de gevaren van de uitgaande mail. Steeds vaker staan geïnfecteerde mailservers of computers binnen uw netwerk zonder dat u het weet spam en/of malware te versturen. Met alle gevolgen van dien!
U komt op een blacklist en niemand kan meer e-mail versturen. De beheerders moeten de geïnfecteerde computers opzoeken en de ongewenste software zien te verwijderen. U bent soms dagen bezig om weer van de blacklisting af te komen. Kortom, het heeft u veel tijd en geld gekost.

Snel zoeken in het berichtenoverzichtMarc Bakker2019-04-30T15:14:17+02:00

Wij hebben er op onze systemen voor gekozen om de meeste capaciteit te geven aan het verwerken van e-mail berichten, derhalve is het zoeken door de berichten soms traag.

Om het zoeken door al uw berichten sneller te maken hebben wij de volgende tips voor u:

– stel uw browser taal altijd in op ‘English’

– maak altijd gebruik van een ’time’ filter voordat u met uw echte zoekopdracht begint. Stel die in op bv. alle email van de afgelopen 3 dagen.

Ik krijg toch af en toe nog spam in mijn mailbox, wat kan ik doen?Marc Bakker2019-04-30T14:49:42+02:00

Mocht u toch nog spam in uw mailbox krijgen kunt u de volgende dingen doen:

Zoek het betreffende bericht op in het berichtenoverzicht, vink hem aan en ga dan naar ‘More Actions’ en klik op ‘Submit to Barracuda Central as Spam’.

Kunt u het bericht in het berichtenoverzicht niet vinden, dan is de kans groot dat de e-mail niet via onze filters is gelopen, maar direct is afgeleverd op uw mailserver. Controleer of het bericht door onze spam filters is gegaan door in de header van het bericht te kijken of het bericht is verstuurd via een van onze machines ( filter01, cluster02 etc. ). Soms staat een mailserver op poort 25 ( SMTP ) nog helemaal open en kunnen spammers dus direct mail afleveren op uw mailserver. Het beste kunt u alleen smtp verkeer toestaan vanaf het spam cluster waar uw domeinen op staan. Vergeet ook de toegang vanaf onze fallback server niet! Zie hier het overzicht van al onze servers.

Is de dienst volledig Nederlands?Marc Bakker2019-04-18T16:46:05+02:00

Ja wij zijn een Nederlands bedrijf. Al onze servers staan in datacenters in Nederland ( te noemen: Den Haag, Zoetermeer en Delft ).

Kan ik meerdere mail servers opgeven?Marc Bakker2019-05-15T17:15:30+02:00

Ja dat kan. Ga naar het betreffende domein op het filter en dan Naar ‘Basic’, ‘IP Instellingen’. Hier kunt u bij de ‘Bestemmings server’ meerdere IP nummers of Hostnames opgeven.

Door de hostnames of IP nummers met een comma te scheiden zal het filter gaan load balancen. Door een spatie er tussen te zetten zal fail-over gedaan worden.

Ondersteunen jullie DKIM ?Marc Bakker2019-12-09T14:31:58+01:00

Dkim ondertekend e-mails met een sleutel, zodat de ontvanger kan controleren of het bericht onderweg niet is aangepast. Onze outbound dienst ondersteund DKIM dwz we sturen alles ongewijzigd door.
Het ondertekenen dient op de versturende emailserver te gebeuren.

Mijn E-mail staat op jullie blacklist, wat kan ik doen?Marc Bakker2019-04-30T15:00:37+02:00

Berichten die worden tegengehouden met reden: ‘ZeroHour Intent’ bevatten een deel van een domein/URL waar Barracuda malware vanaf ziet komen. ALs u de header informatie van het bericht gevonden heeft, ziet het er zo uit:

Het betreffende domein ‘hot-beauty.cn’ op de whitelist zetten heeft hier geen zin. Er kunnen namelijk virussen in het bericht zitten en die wilt u niet op uw netwerk hebben.

U kunt naar de volgende Barracuda website gaan om na te gaan of het domein momenteel nog op de intent lijst staat en om een verzoek te doen om er af te komen. Type dus onder ‘lookup’ het deel van het domein in:

In dit voorbeeld staat het domein dus nog altijd op de Barracuda Intent lijst. Neem in dat geval contact op met intent@barracuda.com voor meer informatie en een eventueel removal request.

Vaak is het niet uw eigen ( of klant ) domein, maar de ontvangende derde partij die op deze lijst staat. Eigenlijk is het dus de verantwoordelijkheid van die partij om van deze lijst af te komen. Immers, alle Barracuda gebruikers over de hele wereld zullen momenteel geen e-mail meer ontvangen.

Hoe verwijder ik een domein/stop ik de facturatie?Marc Bakker2019-09-06T15:02:44+02:00

Na het inloggen op onze portal gaat u naar ‘Domains’. Daar ziet u naast uw domeinen de mogelijkheid om het domein te verwijderen.

Let op! Zodra u op ‘Delete’ drukt, zal de facturatie stoppen, maar het domein zal ook meteen weg zijn op onze spam filters. Zorg er dus eerst voor dat de e-mail via een andere weg naar uw mailserver komt.

E-mail wordt tegengehouden met reden ‘ZeroHour Intent’, wat is dat?Marc Bakker2019-04-30T14:57:07+02:00

Berichten die worden tegengehouden met reden: ‘ZeroHour Intent’ bevatten een deel van een domein/URL waar Barracuda malware vanaf ziet komen. ALs u de header informatie van het bericht gevonden heeft, ziet het er zo uit:

Het betreffende domein ‘hot-beauty.cn’ op de whitelist zetten heeft hier geen zin. Er kunnen namelijk virussen in het bericht zitten en die wilt u niet op uw netwerk hebben.

U kunt naar de volgende Barracuda website gaan om na te gaan of het domein momenteel nog op de intent lijst staat en om een verzoek te doen om er af te komen. Type dus onder ‘lookup’ het deel van het domein in:

In dit voorbeeld staat het domein dus nog altijd op de Barracuda Intent lijst. Neem in dat geval contact op met intent@barracuda.com voor meer informatie en een eventueel removal request.

Vaak is het niet uw eigen ( of klant ) domein, maar de ontvangende derde partij die op deze lijst staat. Eigenlijk is het dus de verantwoordelijkheid van die partij om van deze lijst af te komen. Immers, alle Barracuda gebruikers over de hele wereld zullen momenteel geen e-mail meer ontvangen.

Hoe vraag ik Outbound e-mail aan?Marc Bakker2019-04-30T14:46:22+02:00

Outbound e-mail kan op 2 manieren worden aangevraagd, u kunt namelijk al een domein hebben voor inbound en besluiten daar ook outbound voor te laten doen, of u komt met een heel nieuw domein en wenst hier alleen outbound op te willen doen.

1) U heeft al een domein voor inbound en wenst ook outbound hierop.
Log in op ons portal, ga naar ‘Dashboard’ en klik op ‘Domains’. Uw overzicht van domeinen zal verschijnen. Klik hier vervolgens op ‘Request Outbound’ en de aanvraag zal geplaatst worden.

2) U heeft een nieuw domein, en u wenst hier alleen outbound op te doen.
Ga weer naar het ‘Dashboard’ in onze portal. Klik vervolgens op ‘Add Domain’. Vervolgens kiest u eerst voor ‘Outbound’ en vult u uw domein etc. in. Hierna zult u een e-mail van ons ontvangen met de bevestiging van uw aanvraag en kunt u van start!

Wij versturen e-mail via het outbound cluster, kan ik hier ook monitoren?Marc Bakker2019-04-18T16:41:48+02:00

Nee dat is niet mogelijk. Het outbound cluster is speciaal geconfigureerd om grote hoeveelheden berichten te kunnen versturen, De spam score staat hier iets losser, er kan ook niet aan white- en/of blacklisting gedaan worden. De hoofdreden om uw e-mail via het dedicated outbound cluster te versturen is om de kans om op een blacklist terecht te komen te minimaliseren en hierdoor de reputatie van uw organisatie hoog te houden. Mocht er toch nog iets niet goed gaan tijdens het versturen, dan zal het cluster in de meeste gevallen het bericht bouncen naar de mailserver en kunt u zelf bekijken wat er precies fout ging. Mocht u toch onverhoopt de behoefte hebben om iets uit te sluiten kunt u ons altijd een mail sturen met een verzoek tot een zoekopdracht.

Waarom komt e-mail niet aan in de mailbox?Marc Bakker2019-05-13T15:45:45+02:00

Dit kan veel verschillende reden hebben. Doe eerst de volgende checks:

  • Kijk na of de MX records van het betreffende domein wel goed staan. Dit kan bv. via de website ‘MX Toolbox’. Als het goed is staan er dan alleen MX records naar onze spam filters te wijzen. Staan er ook nog verwijzingen bij naar andere machines, dan zou het kunnen zijn dat sommige berichten via dat MX record niet langs onze filters zijn gekomen.
  • Een tweede optie is het betreffende bericht opzoeken in ons filter. Ga naar ‘Basic’, ‘Messagelog’ en start je zoekopdracht. Heb je het bericht gevonden kijk dan naar de volgende zaken:
    • Action – Allowed, Whitelisted, Tagged, Quarantined, Blocked, Deferred, Encrypted, or Redirected.
    • Delivery Status – de status van het bericht in de outbound queue.
  • Dubbel-klik op het bericht dan krijg je iets meer informatie te zien. De belangrijkste zijn hier de ‘Action’, ‘Delivery Status’ en ‘Delivery Detail’. Staat er bij ‘Action’ Allowed, dan wordt het bericht niet geblokkeerd door ons filter. In de meeste gevallen staat er dan bij de ‘Delivery Status’ Rejected. In dat geval accepteerd de mailserver het bericht niet. Vaak zie je dan bij de ‘Delivery Detail’ meer informatie in de vorm van een korte error code.
Ik heb het idee dat ik berichten mis in het berichtenoverzicht, hoe komt dat?Marc Bakker2019-05-13T15:45:19+02:00

Kijk de volgende instelling even na onder ‘Basic, Message Log’:

Staat het vinkje daar aan bij ‘Settings, Cluster Settings’, dan zie je dus alleen de resultaten van één unit uit een cluster.

Een cluster bestaat uit meerdere units, een loadbalancer bepaalt welk bericht via welke unit verwerkt gaat worden.

Hoe maak ik gebruik van de fallback server?Marc Bakker2019-05-14T14:53:43+02:00

In het geval dat ons hoofdcluster onbereikbaar is kunt u gratis gebruik maken van onze fallback server. Dit is ook gewoon een spam filter, net als het hoofdcluster. Deze staat op een hele andere locatie en achter een andere internetverbinding. U kunt hier echter niet zelf op inloggen om de configuratie aan te passen of om daar ook de berichten te zien. Hij is er primair om de e-mail op te vangen, mocht het hoofdcluster er uit liggen.

Aanvragen van de fallback server gaat via onze portal website. Na het inloggen gaat u naar ‘Dashboard’, ‘Domains’ en klikt u op ‘Request’ in de Fallback kolom bij het betreffende domein. Hierna kunt u het IP invullen van de bestemmings mail server en wordt het domein op de fallback server aangemaakt.

Tevens ontvangt u een e-mail met de informatie over hoe u uw MX record moet aanpassen.

In de subject staat de melding [Spam/Phishing?]Marc Bakker2020-11-19T17:01:00+01:00

Als er in de subject de melding [Spam/Phishing?] wordt weergegeven houdt dit in dat het mailtje verdacht is.

Deze melding komt voor in de volgende gevallen :

  • Het spf record van de versturende partij kan verkeerd zijn (is de verzender wel degene die hij zegt te zijn, Phishing)
  • Het mailtje scoort te hoog en is daarom verdacht (SPAM)

In beide gevallen is het raadzaam om de email met voorzichtigheid te  behandelen.

Wat is DMARC?Marc Bakker2022-03-08T12:53:54+01:00

DMARC is een protocol ontworpen met het doel dat men hier regels kan aangeven voor het geval er een fout wordt geconstateerd in DKIM en SPF, zodat externe mailservers weten wat ze in zo’n geval geacht worden te doen.

Hoe maak je een DMARC record aan?

Je logt hiervoor in op je DNS omgeving. Je krijgt nu een overzicht te zien met de DNS records in jouw zone. Onderaan kun je een TXT record aanmaken en dus ook het DMARC record. In het eerste veld vul je “_dmarc” in.
In het tweede veld ga je het DMARC record zelf plaatsen.

Standaard ziet deze er bij ons zo uit:

“v=DMARC1; p=none; sp=none;”

Dit houdt in dat het een DMARC record is (het gedeelte “v=DMARC1;”), als DMARC faalt, zal er niks gebeuren (het gedeelte “p=none;”) en wat er moet gebeuren met mail van subdomeinen (gedeelte “sp=none;”.

In ons voorbeeld gebruiken we none, geen actie ondernemen. Er zijn meer opties mogelijk:

none – Geen actie ondernemen.
quarantine – De desbetreffende berichten markeren als spam; in quarantaine plaatsen.
reject – Het bericht afwijzen.

Natuurlijk kan je ook meer tags toevoegen, dit zijn:

Tag Verplicht? Waarvoor dient deze tag? Voorbeel
V Ja Welke versie DMARC gebruik je? v=DMARC1
p Ja Beleid voor het domein p=quarantine
pct Nee Percentage van berichten dat wordt gefilterd pct=20
rua Nee URI waar DMARC rapportages naartoe gezonden worden rua=mailto:spam-reports@domein.com
sp Nee Beleid voor subdomeinen sp=reject
aspf Nee Uitlijningsmodus voor SPF aspf=r

Deze voeg je simpelweg toe aan de regel. Voorbeeld:
“v=DMARC1; p=quarantine; pct=20; rua=mailto:spam-reports@domein.com; sp=reject; aspf=r;”

Emailadressen met afzender Gmail worden niet verstuurd.Marc Bakker2022-09-02T15:58:15+02:00

Sinds onze filters een nieuwe firmware hebben worden domeinen zoals gmail en hotmail.com etc etc. geblokkeerd. Het spf record komt niet overeen.

Verboden SMTP externe mail

I.v.m. spampreventie (onder andere Phishing en malware) is het verboden om onze smtp te gebruiken met een mailadres die niet op 1 van onze servers/ dns geïnstalleerd is en draait. Dit betekent dus, als je mailt vanaf bijvoorbeeld Gmail, Outlook, Hotmail, enzovoorts, in een mailprogramma zoals Outlook of Mac Mail, en je gebruikt hiervoor onze uitgaande smtp dan wordt deze geblokkeerd en zal niet bij de ontvanger aankomen.

Voor Gmail, Outlook, Hotmail, enzovoorts gebruik je hun eigen smtp (mailconfig.nl) en voor mailadressen met de bij mx-relay aangemelde domeinnamen en bijhorende mailadressen gebruik je outbound01.mx-relay.com (tenzij anders is aangegeven).. Er zijn geen uitzonderingen en omwegen mogelijk en zullen wij niet toestaan en als nodig verder blokkeren.

Alle mails verzonden via smtp blijven wel binnenkomen op de genoemde mailservers en bij alle ontvangers van alle mailadressen mits legitiem.

Niet legitieme mail wordt altijd geblokkeerd en tegengehouden door onze geavanceerde spamfilters.

Kunnen jullie mijn DKIM record instellen?Marc Bakker2023-07-18T15:31:04+02:00

Wij kunnen helaas geen DKIM instellen voor je. Dat moet je dus zelf inregelen. Zie hieronder enige tips.

Om een DKIM-record aan te maken, volg je de onderstaande stappen:

1. Genereer een DKIM-sleutelpaar: Je hebt een DKIM-sleutelpaar nodig, bestaande uit een privésleutel en een publieke sleutel. De privésleutel wordt gebruikt om digitale handtekeningen te genereren, en de publieke sleutel wordt gepubliceerd in het DNS-record van je domein. Je kunt bv. via deze link zo’n paar aanmaken.

2. Kies een selector: Een selector is een label dat je aan het DKIM-record toevoegt om te specificeren welke sleutel wordt gebruikt voor het ondertekenen van de e-mails. Je kunt elke gewenste naam als selector kiezen, bijvoorbeeld “default” of “sleutel1”.

3. Voeg een DKIM-record toe aan het DNS van je domein: Log in op het controlepaneel van je DNS-provider of neem contact op met je DNS-beheerder. Voeg een nieuwe TXT-record toe met de volgende gegevens:

– Hostnaam/naam: Hier geef je de selector en “_domainkey” in, bijvoorbeeld: “default._domainkey.jouwdomein.com”.
– Waarde/inhoud: Hier voeg je het DKIM-record toe dat begint met “v=DKIM1;” en daarna de sleutelattributen, bijvoorbeeld:
“v=DKIM1; k=rsa; p=MIGfMA0GCSqGSIb3DQEBAQUAA4GNADCBiQKBgQD…”

4. Publiceer de DKIM-record: Sla de wijzigingen op en wacht tot de DNS-informatie is bijgewerkt. Het kan enige tijd duren voordat de wijzigingen zijn doorgevoerd en de DKIM-record beschikbaar is.

5. Test de DKIM-configuratie: Om te controleren of de DKIM-configuratie correct is ingesteld, kun je een e-mail naar een externe e-mailaccount sturen en vervolgens de e-mailheaders controleren om te zien of de DKIM-handtekening correct wordt weergegeven. Je kan ook hier een online DKIM check uitvoeren.

Opmerking: De specifieke stappen kunnen variëren afhankelijk van je DNS-provider of -beheerder. Raadpleeg hun documentatie of neem contact op met hun ondersteuning als je hulp nodig hebt bij het toevoegen van een DKIM-record aan je DNS-configuratie.

Alle sales vragen

Wanneer kies ik voor Outbound Service en wanneer voor SMTP Service?Marc Bakker2019-06-06T16:35:49+02:00

Als u voor 1 domein uw uitgaande e-mail verkeer door ons wilt laten scannen kiest u voor de standaard Outbound Service. Wanneer u een mail server heeft waar meerdere domeinen op draaien kiest u voor onze SMTP Service.

Hoe lang bewaren jullie de e-mail?Marc Bakker2019-05-14T17:00:17+02:00

Tbv. troubleshooting maken wij gebruik van een log rotatie van 9 dagen. In het geval dat er een mailserver van een klant onbereikbaar is geworden, zullen wij tot maximaal 4 dagen deze berichten alsnog af proberen te leveren. Maakt u gebruik van de ‘per gebruiker quarantaine’ functie, dan bewaren wij die berichten maximaal 30 dagen.

Welke attachments blokkeren wij?Marc Bakker2019-05-14T17:00:28+02:00

Wij blokkeren de volgende attachments (deze worden ook in zip-files bekenen) :

– Executables – Windows Executables
– Executables – Windows Scripts
– *.pif
– *.scr

Wij zetten de volgende attachment types in quarantine ( ongeacht of u wel of niet gebruik maakt van quarantine boxen ):

– *.ade, *.adp, *.bas, *.bat, *.chm, *.cmd, *.com, *.cpl, *.crt, *.dll, *.hlp, *.hta, *.inf, *.ins, *.isp, *.js, *.jse, *.lnk, *.mdb, *.mde, *.msc, *.msi, *.msp, *.mst, *.pcd, *.reg, *.sct, *.shb, *.shs, *.vb, *.vbe, *.wsc, *.wsf, *.wsh

Heeft u een verzoek om bepaalde attachment types toe te voegen, maak dan gebruik van onderstaande formulier.

Wat is de maximaal toegestane grootte voor een bijlage?Marc Bakker2019-05-14T17:00:39+02:00

Wij hanteren op aanraden van de fabrikant een maximum grootte van 100MB.

Verstuurd u vaak grotere bestanden? Dan adviseren wij gebruik te maken van diensten als bijvoorbeeld www.wetransfer.com

Hoe verwijder ik een domein/stop ik de facturatie?Marc Bakker2019-09-06T15:02:44+02:00

Na het inloggen op onze portal gaat u naar ‘Domains’. Daar ziet u naast uw domeinen de mogelijkheid om het domein te verwijderen.

Let op! Zodra u op ‘Delete’ drukt, zal de facturatie stoppen, maar het domein zal ook meteen weg zijn op onze spam filters. Zorg er dus eerst voor dat de e-mail via een andere weg naar uw mailserver komt.

Kan ik nog gebruik maken van jullie dienst als ik mijn mail bij Office 365 heb?Marc Bakker2019-05-14T17:01:19+02:00

Ja dat kan! Het wordt zelfs sterk aanbevolen om ook nog gebruik te maken van onze anti spam dienst, via deze handleiding bent u binnen 20 minuten klaar met de configuratie en kunt u van start!

Of lees meer over onze beveiliging tegen spam in office 365.

Veelgestelde vragen

Op onze veelgestelde vragen pagina vindt u antwoord op de meest gestelde vragen

MX-Relay Servers

Op deze pagina vindt u een overzicht van al onze servers en IP nummers.

MX-Relay Kennisbank

Hier vindt u al onze documentatie.

MX-Relay Storingen

Bekijk hier direct of er een storing bekend is op uw cluster.

Ga naar de bovenkant