Ga naar inhoud

E-mail

E-mail op CloudPress is twee systemen, niet één functie met twee helften. Ze zitten op verschillende niveaus — het ene op de workspace, het andere op één site — ze worden via verschillende paden ingericht, en geen van beide verwijst naar de ander. Een storing in het ene wordt nooit opgelost door aan het andere te draaien.

Kort samengevat

  • Mailspace is mailboxhosting: mailboxen waar mensen op inloggen, plus aliassen, groepen, mailinglijsten en verhulde adressen. Het hoort bij de workspace, wordt per domein besteld en heeft nooit een site nodig.
  • Transactionele e-mail is het verzendpad voor mail die een WordPress-site zelf uitstuurt — wachtwoordherstel, orderbevestigingen, formulier- en reactiemeldingen. Het hoort bij één site, wordt automatisch ingericht en heeft nooit een mailomgeving nodig.

Kan een site geen wachtwoordherstelmail versturen, dan is het antwoord transactionele e-mail. Een mailomgeving bestellen op dat domein verandert niets aan wat de site verstuurt.

Twee systemen, niet één

Mailspace Transactionele e-mail
De taak die het doet Mensen lezen en versturen mail als zichzelf Een site verstuurt mail namens zichzelf
Wat het bevat Mailboxen, aliassen, groepen, mailinglijsten, verhulde adressen, mailregels, afwezigheidsberichten Verzendcapaciteit voor één site, plus de DNS die dat toestaat
Bereik De workspace, gekoppeld aan een domein Eén site
Waar het leeft Mailspace in de sidebar van de workspace Transactionele e-mail in de sidebar van die site zelf
Hoe je het krijgt Je bestelt het, per domein Wordt op de achtergrond ingericht zodra de site actief wordt
Inloggen Ja — elke mailbox heeft een wachtwoord en een webmail-login Nee — er valt niets in te loggen; WordPress verstuurt gewoon

De scheidslijn is het auteurschap: een mens die een bericht opstelt heeft Mailspace nodig, een site die er een uitstuurt transactionele e-mail.

flowchart LR
    person([A person]) --> mbox["Mailspace<br/>mailbox"]
    mbox -->|reads / sends| world([The internet])
    wp["WordPress site"] -->|password resets,<br/>order confirmations| relay["Transactional Email"]
    relay --> world
    mbox -.->|belongs to| ws[["Workspace"]]
    relay -.->|belongs to| site[["One site"]]

Het één hebben geeft je niet het ander

Een site zonder enige mailomgeving verstuurt prima wachtwoordherstelmail, en een domein met een volledige mailomgeving kan een site hebben die niets verstuurt.

Beide kunnen tegelijk hetzelfde domein bedienen — mailboxen voor je mensen, transactioneel verzenden voor de site. Zie Beide op hetzelfde domein voor de ene plek waar ze elkaar raken.

Hoe elk systeem wordt ingeschakeld

Of een van beide functies überhaupt bestaat, wordt platformbreed bepaald. Geen van beide is een instelling per workspace en geen van beide is een onderdeel van een hostingpakket, dus als er één ontbreekt is er geen schakelaar in je instellingen te vinden en geen upgrade die hem oplevert. Vooral transactionele e-mail lijkt iets van het pakket, omdat het bereik per site is — maar bereik en beschikbaarheid zijn verschillende assen: één site, hele installatie.

Mailspace Transactionele e-mail
Voorwaarde Of mailhosting voor de hele installatie is geconfigureerd Of transactioneel verzenden voor de hele installatie is geconfigureerd
Als het uit staat Mailspace ontbreekt in de sidebar van de workspace; een Mailspace-URL rechtstreeks openen brengt je terug naar het dashboard met Mailspace is niet geconfigureerd. Transactionele e-mail ontbreekt in de sidebar van de site; een van die URL's openen brengt je terug naar de site met Transactionele e-mail is niet beschikbaar op deze installatie.

Dit is anders dan bij cPanel hosting

cPanel accounthosting wordt per workspace ingeschakeld. De twee e-mailsystemen niet — ontbreekt er één voor jou, dan ontbreekt hij voor iedereen op de installatie, en contact opnemen is de enige manier om dat te veranderen.

Mailspace: mailboxen voor een domein

Een mailomgeving wordt besteld bij een domein en leeft op workspaceniveau, naast je sites in plaats van erin. Hij bevat de hele adreslaag voor dat domein: mailboxen, aliassen, groepen, mailinglijsten, en verhulde adressen die je kunt uitdelen en weer weggooien.

Omdat mail bezorgen voor een domein betekent dat wij mail als dat domein gaan aannemen, wordt de mailomgeving pas op de mailserver aangemaakt nadat we hebben vastgesteld dat jij de naam beheert. Tot dat moment staat hij in de lijst met een badge Wacht op verificatie en zijn zijn eigen pagina's nog niet beschikbaar.

Eén mailomgeving kan meerdere domeinen bedienen — het primaire domein waarvoor hij is besteld, plus secundaire domeinen die je later toevoegt. Elk heeft zijn eigen mail-DNS en wordt apart bijgehouden.

Voor alles wat je daadwerkelijk doet met een mailomgeving behandelen de Mailspace-gidsen het van begin tot eind — van bestellen en het domein verifiëren tot mailboxen, aliassen, groepen en verhulde adressen, mailinglijsten, regels en afwezigheidsberichten, mailclients, logboek en opslag.

Transactionele e-mail: wat een site zelf verstuurt

Er valt niets te bestellen. Een site activeren zet het inrichten van een verzendaccount in de wachtrij, en zolang dat loopt zegt het onderdeel Transactionele e-mail van de site dat, in plaats van lege grafieken te tonen. Het heeft drie pagina's in de sidebar van de site:

Pagina Waar het voor is
Overzicht Alleen verzendvolume — E-mails verzonden, Bezorgd en Teruggestuurd als sparklines plus een grafiek E-mailvolume, over 7, 30 of 90 dagen (standaard 7). Een weergave van openingen of kliks bestaat niet. Daaronder: een samenvatting DNS-status, een kaart Huidig gebruik (hoever de factuurperiode is, gebruik tegen het bij de site inbegrepen tegoed, en een verwachting voor de hele periode) en Recente logs.
DNS-instelling De drie records die het domein nodig heeft, met hun exacte waarden en actuele status — SPF op de apex, de DKIM-selector mailchannels._domainkey en het _mailchannels-vergrendelingsrecord. De sidebar noemt het DNS-instelling; de kop van de pagina zelf leest Instellingen.
Logboek zoeken Doorzoekbare bezorggeschiedenis. Je kiest waarin je zoekt — Ontvanger, Afzender of Onderwerp — en elk resultaat draagt een bezorgstatus. Een tweede tabblad Meldingen licht bounces, klachten en geweigerde berichten apart uit.

Het account is gekoppeld aan het primaire domein van de site, en bij de opgeslagen ondertekeningssleutel is vastgelegd voor welk domein hij is uitgegeven. Promoveer je een ander domein, dan krijgt het account een nieuwe sleutel en wordt de toestemmende DNS herschreven, omdat een sleutel die voor het oude domein was uitgegeven bij ontvangers faalt.

Suspensie, en waarom die gebeurt

Een verzendaccount kan gesuspendeerd worden, en waar je dat ziet hangt van de pagina af. Het overzicht opent met een rode banner met de datum en de reden, en meer niet. Logboek zoeken toont er helemaal niets over — een gesuspendeerd account ziet er daar uit als een gewoon rustig account. Het volledige beeld staat onderaan DNS-instelling: de suspensiekaart met de deblokkeerknop en, als die er is, het bericht dat de suspensie uitlokte met het gebeurtenistype als Spamklacht, Harde bounce of Geweigerd. Dat is de enige pagina die die gebeurtenis laadt, dus daar stel je een suspensie vast.

Suspensies komen uit twee richtingen en gedragen zich verschillend:

  • Suspensies wegens verzendreputatie kun je zelf opheffen. De kaart biedt een knop Account deblokkeren en vermeldt hoeveel deblokkeringen je nog hebt — het tegoed is twee per 30 dagen, en dat venster wordt in één keer gereset in plaats van geleidelijk aangevuld. Zijn ze op, dan wordt de knop vervangen door Je hebt de limiet voor zelfdeblokkering bereikt. Neem contact op met support.
  • Suspensies die het platform oplegt — op dit moment Site deleted en Payment overdue, die het dashboard onvertaald toont — bieden helemaal geen knop. Ze worden automatisch vrijgegeven zodra de onderliggende situatie dat is: de site terugzetten, of de factuur betalen. Geen van beide kost een zelfdeblokkering.

Een site verwijderen stopt zijn transactionele mail direct

Een site soft-deleten suspendeert zijn verzendaccount meteen, met Site deleted als reden — een site die in zijn verwijdertermijn zit verstuurt dus niets, ruim voordat er iets is vernietigd. De site terugzetten heft de blokkade op. Zie Een site verwijderen en terugzetten.

DNS: wie de records schrijft

Beide systemen hebben DNS op het domein nodig, en voor beide bepaalt één variabele wie die schrijft: hosten wij de DNS-zone van dat domein?

DNS gehost bij CloudPress DNS elders gehost
Mailspace De records worden aangemaakt en daarna door een terugkerende reconcile kloppend gehouden. De DNS-pagina van het domein toont ze alleen-lezen, met de kop DNS beheerd door Bunny CDN en de opmerking dat de waarden alleen ter referentie zijn. Het domein krijgt de badge DNS beheerd. Je voegt ze zelf toe bij je eigen provider. De pagina toont een actuele checklist per record met een knop DNS nu controleren, en het domein draagt de badge DNS instellen totdat ze allemaal live zijn — daarna Handmatige DNS.
Transactionele e-mail De drie records worden in de zone gepubliceerd zodra het verzendaccount is ingericht, en opnieuw telkens als het primaire domein wijzigt. Er wordt niets gepubliceerd. DNS-instelling toont de toe te voegen records, boven de melding Je domein gebruikt externe DNS. Voeg de onderstaande records handmatig toe bij je DNS-provider…

Drie details zijn het weten waard:

  • De zone hosten telt, niet de delegatie. Een zone die wij hosten maar waarvan de naamservers nog elders wijzen, geldt als de onze en krijgt zijn records geschreven, klaar voor de overstap. Aan de transactionele kant krijgt die tussenstand een eigen melding — De naamservers van je domein zijn nog niet volledig overgegaan… — in plaats van dat het voor externe DNS wordt aangezien.
  • We schrijven ernaast, niet eroverheen. Waar een naam legitiem meerdere records mag bevatten — de mailservers op de apex, de CAA van de mailhost — wordt de onze naast het bestaande gezet. Waar maar één record een naam mag bezetten, zoals de mailhost of een ondertekeningsselector, en er staat al iets dat wij niet hebben geschreven, schrijft de Mailspace-kant niets en registreert in plaats daarvan een conflict: een ondertekeningssleutel overschrijven die je elders nog gebruikt, zou mail breken die nu loopt. Het zichtbare effect is dat het record als fout of ontbrekend gerapporteerd blijft tot je het oude weghaalt.
  • Eén record is daarop een uitzondering. Wanneer de transactionele DNS-inrichting een gewijzigde ondertekeningssleutel moet publiceren, maakt hij het nieuwe record aan op mailchannels._domainkey en verwijdert daarna elk ander record op precies die naam, zonder te controleren wie het heeft geschreven — van jou of van een andere provider. Het is een naam die wij zelf definiëren, dus in de praktijk staat daar niets anders; publiceer je er toch iets, reken er dan niet op dat het blijft staan.

Een mailomgeving op externe DNS blijft je eraan herinneren

Elke pagina van een mailomgeving met openstaande records draagt een blijvende waarschuwing — DNS-records moeten nog worden ingesteld — die het domein noemt en naar zijn records linkt. Voor het bewerken van records, hoe dan ook, zie DNS beheren.

Mailauthenticatie

Beide systemen controleren hun eigen DNS doorlopend en beide tonen een uitkomst, maar ze dekken verschillende recordsets en beoordelen die met verschillende woordenlijsten.

Mailspace zet een kaart Mailauthenticatie op het overzicht van de mailomgeving. Die laadt een moment na de rest van de pagina omdat hij live DNS bevraagt in plaats van een opgeslagen uitkomst te lezen, en hij dekt zes regels:

Regel Wat het bevestigt
MX Mail voor het domein wordt naar ons gerouteerd — het slaagt zolang ons doel tussen de live MX staat
Mailserver De mailhostnaam wijst naar ons, en dat is ook wat het uitgeven van het mailcertificaat mogelijk maakt
DKIM De sleutel die het domein publiceert is de sleutel waarmee wij nu ondertekenen
DMARC Het domein geeft aan wat ontvangers moeten doen als een controle faalt
SPF Het domein staat onze relay toe namens hem te verzenden
CAA Het certificaatbeleid van het domein, als het dat heeft, staat de autoriteit toe waar ons mailcertificaat vandaan komt

Elke regel krijgt de beoordeling ✓ Gevonden, ! Wijkt af, ✕ Niet gevonden, Onbekend of Niet gecontroleerd; een ontbrekend optioneel record leest Optioneel in plaats van als een fout, en een domein zonder CAA-beleid slaagt, want geen beleid betekent dat elke autoriteit mag uitgeven.

De regel die zijn geld waard is, is Wijkt af. Deze controles vergelijken waarden, geen aanwezigheid, en een afwijking geldt als een fout — en juist dat vangt de twee toestanden die een aanwezigheidscontrole doorlaat: mail die naar een andere provider wordt gerouteerd, en een ondertekeningssleutel die is vervangen maar nooit opnieuw gepubliceerd.

Transactionele e-mail zet een kaart DNS-status op zijn overzicht met drie regels — SPF, DKIM en Lock, het _mailchannels-vergrendelingsrecord dat het verzenden op het domein specifiek aan jouw account koppelt. Elk leest Geverifieerd, Mislukt of In behandeling, waarbij In behandeling de terugval is voor alles wat nog niet is bevestigd en geen diagnose. Dezelfde drie staan met hun exacte waarden op DNS-instelling.

Hoe een fout er in de praktijk uitziet

Het signaal staat in het dashboard, niet in je inbox: bij een mailomgeving de waarschuwingsbanner op zijn pagina's plus een oranje of rode regel op de kaart Mailauthenticatie; bij een site een badge Mislukt op DNS-status en oplopende fouten in Logboek zoeken. Beide noemen het record dat fout zit.

Beide op hetzelfde domein

De twee systemen kunnen tegelijk hetzelfde domein bedienen, en de ene plek waar ze elkaar raken is ook de plek waar DNS het gemakkelijkst misgaat.

  • Ze delen noodgedwongen één SPF-record. Een domein mag maar één v=spf1-record publiceren — een tweede is een permanente fout die de controle voor het hele domein ongeldig maakt — en beide systemen sturen uitgaande mail via dezelfde relay, dus beide hebben dezelfde toestemming erin nodig. Geen van beide zet er ooit een tweede bij.
  • Maar één van de twee voegt samen in een bestaand record. Op een zone die wij hosten voegt de Mailspace-reconcile zijn relay-include: toe aan het SPF-record dat al op de apex staat, met behoud van de rest van het beleid — de enige plek waar een van beide systemen een record bewerkt dat het niet zelf heeft geschreven. De transactionele inrichting doet dat niet: staat er al een v=spf1-record op de apex, dan publiceert die niets en laat het jouwe met rust.
  • Ze ondertekenen met aparte sleutels. Elk publiceert onder een eigen selectornaam, en de Mailspace-kant ruimt alleen selectors op die het zelf heeft gepubliceerd — sleutels van derden blijven staan. De uitzondering is de transactionele selector die hierboven is beschreven.
  • Het vergrendelingsrecord hoort alleen bij transactionele e-mail. Mailspace publiceert er geen, dus er is geen concurrerende waarde.

Als je al je eigen SPF-record publiceert

Op een site met transactionele e-mail en zonder mailomgeving op dat domein wordt een bestaand SPF-record nooit aangepast en er komt nooit een tweede naast. Staat onze relay er nog niet in, dan moet de include: er met de hand bij — en tot dat gebeurt leest SPF als mislukt en kan uitgaande mail worden geweigerd. Dit is verreweg de meest voorkomende manier waarop een domein overal is geconfigureerd en toch niet aankomt.

Verder lezen

  • Transactionele e-mail — de pagina's op siteniveau stap voor stap.
  • Mailspace-gidsen — bestellen, verificatie, mailboxen, aliassen, lijsten, regels, mailprogramma's, logs en opslag.
  • DNS beheren — records toevoegen en bewerken, of wij de zone nu hosten of jij.
  • Een site verwijderen en terugzetten — wat er met het verzenden van een site gebeurt terwijl hij op verwijderen staat.
  • Workspaces — waarom een mailomgeving bij de workspace hoort en het verzenden van een site niet.
  • Mailspace API — mailomgevingen opvragen, bestellen, aanpassen en verwijderen via de API.