Skip to main content

KPN Webmail Update 2021: externe en eigen domein e-mailaccounts toevoegen

  • 14 december 2021
  • 77 reacties
  • 23042 keer bekeken
KPN Webmail Update 2021: externe en eigen domein e-mailaccounts toevoegen
Erik van KPN
Moderator

We hebben onlangs weer nieuwe functies toegevoegd aan de KPN Webmail. Het is nu makkelijker om je KPN e-mailadres in te stellen op een ander apparaat. Ook kun je nu een e-mailaccount bij een derde partij, zoals GMail, instellen in de KPN Webmail zodat je alle mail overzichtelijk bij elkaar hebt. 

En heb je een eigen domein maar geen e-mailhosting? Geen probleem, je kunt dit nu koppelen aan de KPN webmail en daarin een eigen domein e-mailadres aanmaken. Hieronder nemen we jullie mee in alle drie de nieuwe opties.

 

:e-mail: Makkelijker je KPN e-mail instellen op een ander apparaat

 

:e-mail: Externe e-mailaccounts toevoegen 

 

 

:e-mail: ​​​​​​​Eigen domein e-mailadressen aanmaken

 

Dit topic is gesloten. Staat je antwoord hier niet bij, gebruik dan de zoekfunctie van de Community of stel je vraag in een nieuw topic.

77 reacties

wjb
Superuser
  • 74610 reacties
  • 14 december 2021

Dat is mooie functionaliteit, ik heb er direct maar even gebruik van gemaakt. :relaxed:

@Erik_, Hoe zit het met spf, dkim en dmarc op emailadressen voor een eigen domein?

Ik heb een mx, spf en dmarc record aangemaakt maar hoe nu dkim te configureren?

Misschien kan @Dennis ABD hier ook iets zinvols over zeggen. 


Erik van KPN
Moderator
  • Auteur
  • Moderator
  • 28406 reacties
  • 15 december 2021

Ga ik voor je checken!


wjb
Superuser
  • 74610 reacties
  • 15 december 2021

Dank je @Erik_ dat je dat voor me zal checken.

Voor mijn zakelijke domein heb ik t.a.v. dkim de onderstaande DNS entries.

Ik neem aan dat KPN ook dergelijke dkim verwijzingen beschikbaar stelt voor domeinen die bij KPN ondergebracht worden.


Erik van KPN
Moderator
  • Auteur
  • Moderator
  • 28406 reacties
  • 15 december 2021

Dennis en onze e-mailmensen komen er (hier) bij je op terug, @wjb.


wjb
Superuser
  • 74610 reacties
  • 15 december 2021
Erik_ schreef:

Dennis en onze e-mailmensen komen er (hier) bij je op terug, @wjb.

Dank je @Erik_.

Ik denk dat ik de benodigde instellingen ondertussen al gevonden heb.

Het DNS record t.a.v. DKIM voor mijn eigen domein (wjb4all.nl) heb ik als onderstaand toegevoegd.

 

Hiermee zijn mijns inziens alle records voor mijn eigen domein nu aanwezig.

@Dennis ABD, Staan ze zo goed voor spf, dkim en dmarc?

MXToolbox geeft in ieder geval alles groen, zelfs meer dan voor @kpnmail.nl want ik heb de dmarc quarantine/reject policy wel geactiveerd (p=quarantine) terwijl die voor @kpnmail.nl zelf niet geactiveerd lijkt te zijn (p=none). :relaxed:

 


Dennis ABD
KPN medewerker
Forum|alt.badge.img+7
  • KPN Abuse
  • 817 reacties
  • 15 december 2021

DMARC gaat niet echt werken indien je via ons verstuurd. DMARC kijkt voor de DKIM alignment naar de d= in het DKIM signature en vergelijkt dit met de MimeFrom (ie, de sender in de body van de email). Daar wij signeren met kpnmail.nl als d= zal dit nooit in alignment zijn met je eigen domein.

Effectief betekend dit dat het DKIM gedeelte van DMARC altijd faalt. Op zich geen probleem zo lang SPF goed is, zodra SPF echter fout gaat zal er geen DMARC allignment meer zijn. Met een policy vna none geen groot probleem, maar zodra je dat veranderd heb je dat wel.

 

Edit ter verduidelijking:

 

ie, als je mail verstuurd met wjb4all.nl moet de mail ook een DKIM signature van wjb4all.nl hebben.


wjb
Superuser
  • 74610 reacties
  • 15 december 2021
Dennis ABD schreef:

DMARC gaat niet echt werken indien je via ons verstuurd. DMARC kijkt voor de DKIM alignment naar de d= in het DKIM signature en vergelijkt dit met de MimeFrom (ie, de sender in de body van de email). Daar wij signeren met kpnmail.nl als d= zal dit nooit in alignment zijn met je eigen domein.

Maar dat geldt dan toch ook voor de andere KPN klant domeinen zoals bijvoorbeeld @planet.nl?

Overigens krijg ik met de bovenstaande spf, dkim en dmarc records wel gewoon “passes” op dkim en spf. Zie rode uitsnedes in het onderstaande test mailtje.

Toon inhoud

Return-Path: <w.b@wjb4all.nl>
Delivered-To: 3@1085956
Received: from imap-director-3.dovecot.shared.ns.xion.oxcs.net ([10.93.5.3])
    by imap-backend-15.dovecot.shared.ns.xion.oxcs.net with LMTP
    id kJy+Ba7ruWEIfwAAlulQfg
    (envelope-from <w.b@wjb4all.nl>)
    for <3@1085956>; Wed, 15 Dec 2021 13:20:46 +0000
Received: from mx.mijndomein.xion.oxcs.net ([10.93.2.2])
    by imap-director-3.dovecot.shared.ns.xion.oxcs.net with LMTP
    id II9pBa7ruWECQgAAL+LdKw
    (envelope-from <w.b@wjb4all.nl>)
    for <w.b@abcd.nl>; Wed, 15 Dec 2021 13:20:46 +0000
Received: from nmtai102.oxseu-vadesecure.net (nmtai202.oxseu-vadesecure.net [51.89.43.192])
    (using TLSv1.3 with cipher TLS_AES_128_GCM_SHA256 (128/128 bits)
     key-exchange X25519 server-signature RSA-PSS (4096 bits) server-digest SHA256)
    (No client certificate requested)
    by mx.mijndomein.xion.oxcs.net (Postfix) with ESMTPS id 4JDbTp0LL5z1Z1ZL
    for <w.b@abcd.nl>; Wed, 15 Dec 2021 13:20:45 +0000 (UTC)
Received: from ewsoutbound.kpnmail.nl ([195.121.94.185])
 by mx02.oxseu-vadesecure.net ESMTP oxseu2nmtai02p with ngmta
 id 4891e874-16c0f04580fd9ffb; Wed, 15 Dec 2021 13:20:45 +0000
X-KPN-MessageId: 357e9ac0-5da9-11ec-a0ab-005056999439
Received: from smtp.kpnmail.nl (unknown [10.31.155.5])
    by ewsoutbound.so.kpn.org (Halon) with ESMTPS
    id 357e9ac0-5da9-11ec-a0ab-005056999439;
    Wed, 15 Dec 2021 14:16:27 +0100 (CET)
DKIM-Signature: v=1; a=rsa-sha256; c=relaxed/relaxed;
    d=kpnmail.nl; s=kpnmail01;
    h=content-type:mime-version:subject:message-id:to:from:date;
    bh=CO8Mn4hxs1BC/TO7+ZOIAePHftmfaryuVn8yOC8viqs=;
    b=TFd6GqEjVFQ4S2jinW0VQhyHd2nRYV4ZxGdJBKWwPZUUH8QkxFV+MBA/pBaLAXRLDzzcgDwMuMFSq
     7qMCg+9aJAcuiu7jJToXVY6e2A031totmQuGh5VkMal4jQZ98b4BBtu/2GwTC0Wf6yym7R9tZeZAOg
     aoEDbT51gqgWCuRk=
X-KPN-MID: 33|yiMcwS0KIw1Fb80YCmRYi2iSGK3flYR+niPm8GJGHdjwQi27Pd+xzfRZK2rcfjM
 Up8Woa9ClgJse3qIWTkU3soWv4FB7JEqM+sl75BS1AAg=
X-KPN-VerifiedSender: Yes
X-CMASSUN: 33|1z3CYXsMliVLrppKFqhTkegjXvEqh2twwC7WT2JP2b64LdyNh/lHCPQoWOh1lYZ
 JgR0h/ik5A0JmRxTixcrXuYwcwGsWhpwfgkxVecpq5U4=
X-Originating-IP: 185.74.65.200
Received: from app-7.app.shared.ns.xion.oxcs.net (unknown [185.74.65.200])
    by smtp.kpnmail.nl (Halon) with ESMTPSA
    id cd00c3c2-5da9-11ec-8d65-00505699b758;
    Wed, 15 Dec 2021 14:20:41 +0100 (CET)
Date: Wed, 15 Dec 2021 14:20:40 +0100 (CET)
From: W <w.b@wjb4all.nl>
To: W B <w.b@abcd.nl>
Message-ID: <40949729.527349.1639574441176@webmail.mijndomein.nl>
Subject: SPF/DKIM/DMARC
MIME-Version: 1.0
Content-Type: multipart/alternative; 
    boundary="----=_Part_527348_144731008.1639574441175"
X-Priority: 3
Importance: Normal
X-Mailer: Open-Xchange Mailer v7.10.5-Rev27
X-Originating-Client: open-xchange-appsuite
X-VadeSecure-Dom: oxseu
X-VadeSecure-SID: 4891e874-16c0f0448dbefc6e
X-VadeSecure-Originating-IP: 195.121.94.185
Received-DKIM: pass
Received-SPF: Pass
X-VadeSecure-Status: clean
X-VadeSecure-Score: -100
X-VadeSecure-Cause: gggruggvucftvghtrhhoucdtuddrgedvuddrledvgdehudcutefuodetggdotefrodftvfcurfhroh
 hfihhlvgemucfqigfugfgfnecuuegrihhlohhuthemuceftddtnecusecvtfgvtghiphhivghnthhs
 ucdlqddutddtmdenucfjughrpeffhffvkffugggtrfgkofesrgdtsggsredtjeenucfhrhhomhephg
 hisghouhhtuceofihisghouhhtrdgsohhothhsmhgrseifjhgsgegrlhhlrdhnlheqnecuggftrfgr
 thhtvghrnhepgefggedtudeuveetgeffleevudfhtdevudfggfetfefgheevtdefkeejhfdugeehne
 cukfhppeduleehrdduvddurdelgedrudekhedpudekhedrjeegrdeihedrvddttdenucevlhhushht
 vghrufhiiigvpedtnecurfgrrhgrmhepihhnvghtpeduleehrdduvddurdelgedrudekhedphhgvlh
 hopegvfihsohhuthgsohhunhgurdhkphhnmhgrihhlrdhnlhdpmhgrihhlfhhrohhmpeifihgsohhu
 thdrsghoohhtshhmrgesfihjsgegrghllhdrnhhlpdhrtghpthhtohepfihisghouhhtrdgsohhoth
 hsmhgrsehtihhsphdrnhhlpdhmohguvgepshhmthhppdhgvghtqdfurghfvggfnhhsuhgsshgtrhhi
 sggvpdhsphhfpefpohhnvgdpughkihhmpehprghsshdpggftfghnshhusghstghrihgsvg
X-VadeSecure-Verdict: clean
X-VadeSecure-Malware: Clean
Authentication-Results: oxseu-vadesecure.net; iprev=[ewsoutbound.kpnmail.nl.];
  ip=195.121.94.185; spf=Pass; client-ip=195.121.94.185; smtp.mailfrom=w.
 b@wjb4all.nl; dkim=pass

------=_Part_527348_144731008.1639574441175
MIME-Version: 1.0
Content-Type: text/plain; charset=UTF-8
Content-Transfer-Encoding: 7bit

Test bericht.
------=_Part_527348_144731008.1639574441175
MIME-Version: 1.0
Content-Type: text/html; charset=UTF-8
Content-Transfer-Encoding: 7bit

<!doctype html>
<html>
 <head> 
  <meta charset="UTF-8"> 
 </head>
 <body>
  <div style="" class="default-style">
   SPF/DKIM/DMARC test bericht.
  </div>
 </body>
</html>

 


Dennis ABD
KPN medewerker
Forum|alt.badge.img+7
  • KPN Abuse
  • 817 reacties
  • 15 december 2021

Voor @planet signeren wij met een d= van planet,nl, datzelfde geld voor onze andere klant domeinen.

 

DMARC kijkt naar 2 zaken.

 

SPF: Is het SPF record in het From: domein correct. Dit wijkt af van een reguliere SPF check, daar deze nar de header sender kijkt.

 

DKIM: Is het D= domein gelijk aan het domein in de From: (en klopt het DKIM signature, uiteraard).

 

Zodra een van de twee checks goed gaan is het een DMARC pass, dit daar beide onder andere omstandigheden fout kunnen gaan en dit extra garantie biedt dat DMARC functioneerd.

 

Door via ons te versturen zal het DKIM signature altijd een d=kpnmail.nl hebben waardoor deze in de ogen van DMARC altijd faalt als je From: domein wjb4all.nl is. SPF klopt wel, daar er geen forwards aanwezig zijn (of andere rare constructies) en dus krijg je een DMARC pass.

 

Maakt dit het wat duidelijker? In mijn hoofd heb ik het allemaal goed zitten, het dan op “papier” zetten is niet mijn sterkste kant :)


wjb
Superuser
  • 74610 reacties
  • 15 december 2021
Dennis ABD schreef:

SPF: Is het SPF record in het From: domein correct. Dit wijkt af van een reguliere SPF check, daar deze nar de header sender kijkt.

Deze gaat dus goed omdat er een SPF record voor wjb4all.nl is vastgelegd.

 

Dennis ABD schreef:

DKIM: Is het D= domein gelijk aan het domein in de From: (en klopt het DKIM signature, uiteraard).

Dus dat dkim als "passed" staat vermeld in het eerdere vermelde test bericht is niets anders dan dat de dkim signature klopt? Het domein wijkt immers af.


Dennis ABD
KPN medewerker
Forum|alt.badge.img+7
  • KPN Abuse
  • 817 reacties
  • 15 december 2021

Beide correct.

 

Het DKIM signature is valid en dus een pass. Het is echter *niet* goed voor DMARC allignment.


wjb
Superuser
  • 74610 reacties
  • 15 december 2021

@Dennis ABD, Betekent dit dat het vastleggen van DNS records t.a.v. dkim en dmarc feitelijk geen zin heeft en dat het vereist is om een spf record vast te leggen als ik mijn domein wil beschermen tegen misbruik door derden.


  • Nieuwkomer
  • 2 reacties
  • 15 januari 2022

Het zou een mooie functionaliteit zijn als KPN ook tweestapsauthenticatie zou bieden. Dat doen andere providers in het voorbeeld wel (zoals Google, Yahoo) maar KPN nog steeds niet (jullie lopen in weerwil van alle goedbedoelde veiligheidstips en -uitleg hier echt mijlenver achter op de concurrentie): Waarom zou ik een mailaccount die dat wel heeft onderbrengen bij KPN die dat niet heeft? Ik zou het eerder andersom doen.


wjb
Superuser
  • 74610 reacties
  • 15 januari 2022
Roland1234 schreef:

Het zou een mooie functionaliteit zijn als KPN ook tweestapsauthenticatie zou bieden. 

Bedoel je dan voor het inloggen in webmail?

Bij het gebruik van een mailcliënt zou zoiets wel heel vervelend zijn want dan moet je elke keer dat jouw mailcliënt start de tweestapsauthenticatie goedkeuren.

 

Roland1234 schreef:

Waarom zou ik een mailaccount die dat wel heeft onderbrengen bij KPN die dat niet heeft? Ik zou het eerder andersom doen.

Het gaat er ook niet om dat je een emailaccount van een andere mailprovider onderbrengt bij KPN maar als je een eigen domein hebt zonder dat je daarbij een emailabonnement afgesloten hebt.


  • Nieuwkomer
  • 2 reacties
  • 15 januari 2022
wjb schreef:
Roland1234 schreef:

Het zou een mooie functionaliteit zijn als KPN ook tweestapsauthenticatie zou bieden. 

Bedoel je dan voor het inloggen in webmail?

Bij het gebruik van een mailcliënt zou zoiets wel heel vervelend zijn want dan moet je elke keer dat jouw mailcliënt start de tweestapsauthenticatie goedkeuren.

 

Roland1234 schreef:

Waarom zou ik een mailaccount die dat wel heeft onderbrengen bij KPN die dat niet heeft? Ik zou het eerder andersom doen.

Het gaat er ook niet om dat je een emailaccount van een andere mailprovider onderbrengt bij KPN maar als je een eigen domein hebt zonder dat je daarbij een emailabonnement afgesloten hebt.


Tegenwoordig is dat met vingerafdrukherkenning heel eenvoudig. Dus ja, ik prefereer veiligheid.


wjb
Superuser
  • 74610 reacties
  • 15 januari 2022
Roland1234 schreef:

Tegenwoordig is dat met vingerafdrukherkenning heel eenvoudig. Dus ja, ik prefereer veiligheid.

Mij niet gezien, niet voor mail anders dan webmail.

En uiteraard wel voor het inloggen op mijnKPN maar dan graag niet die enorm ouderwetse methode met een smsje waarbij je een kode moet ingeven maar via een authenticator app.


Dennis ABD
KPN medewerker
Forum|alt.badge.img+7
  • KPN Abuse
  • 817 reacties
  • 17 januari 2022
wjb schreef:

@Dennis ABD, Betekent dit dat het vastleggen van DNS records t.a.v. dkim en dmarc feitelijk geen zin heeft en dat het vereist is om een spf record vast te leggen als ik mijn domein wil beschermen tegen misbruik door derden.

Excuus voor de trage reactie. Ik had hier geen notificatie van gekregen.

 

Dat heeft wel zin, DKIM biedt nog steeds de gebruikelijke bescherming tegen het aanpassen van berichten onderweg, hoewel er niet veel mailbox providers naar kijken. Het zal enkel in de context van DMARC niet werken.


  • Deelnemer
  • 4 reacties
  • 18 januari 2022

Ik wil mijn naam@gmail.com koppelen aan mijn naam@telfort.nl, maar daarbij krijg ik steeds de melding dat het gmail-wachtwoord onjuist is. Maar ik weet zeker dat dit goed is. Wat doe ik fout?


Dit naar aanleiding van de laatste KPN-nieuwsbrief:

 

 

 

 

*Admin: bericht samengevoegd met bestaand topic


WMG-N
Wijsgeer
Forum|alt.badge.img+10
  • Wijsgeer
  • 3525 reacties
  • 18 januari 2022

@C.W. Smith

Misschien helpt het om bij GMail de optie “Gebruik een minder goed beveiligd wachtwoord” (ik weet de exacte bewoording niet meer.) aan te zetten ?


*Admin: reactie samengevoegd met bestaand topic


TFHFony
Wijsgeer
Forum|alt.badge.img+8
  • Wijsgeer
  • 437 reacties
  • 24 januari 2022

Oh, dit had ik gemist… en hier wordt ik heel erg blij van. Gelijk ook even e-mail voor een van mijn domeinen toegevoegd! Top-service!


MH71
Slimmerik
Forum|alt.badge.img+1
  • Slimmerik
  • 83 reacties
  • 25 januari 2022

Misschien kijk ik er overheen, maar ik heb nog een vraag over meerdere emailaccounts i.c.m. domeinnaam.

Ik kan waarschijnlijk ook 6 emailaccount met eigen (zelfde) domeinnaam maken?

Hoeveel aliassen kan ik aan een account hangen.

Is er ook een "catch all” functie voor alle overige mail adressen van mijn domein?


wjb
Superuser
  • 74610 reacties
  • 25 januari 2022

Je kunt in totaal 6 emailaccounts maken en naar mijn weten is er geen limiet meer voor het aantal aliassen.

Er is geen catch all funxtionaliteit.


MH71
Slimmerik
Forum|alt.badge.img+1
  • Slimmerik
  • 83 reacties
  • 25 januari 2022

Oké, geen catch all functie, jammer


wjb
Superuser
  • 74610 reacties
  • 25 januari 2022
MH71 schreef:

Oké, geen catch all functie, jammer

Misschien is https://www.mijndomein.nl/producten/email dan iets voor jou.


Forum|alt.badge.img
  • Helper
  • 103 reacties
  • 28 januari 2022

mooie aanvullende dienst, timing ook mooi ! 

Komt mij nu dus goed uit. Ik maakte gebruik voor mail op mijn domein via Gsuite legacy.

Dat was gratis, is het niet meer en de overgangsbepalingen zijn naar mijn mening “niet gunstig”.  Daarbij komt  Google enkele eerder gedane toezeggingen ook niet na. Enfin, tijd om de mailbox van mijn domein te verhuizen !

dus ik ben aan de slag gegaan. Onder mijn account in ieder geval een aantal mailboxen aangemaakt. So far so good. Nu wil ik een eenmalige afslag maken van mijn googlemail naar KPN mailbox. Met POP3 uitlezen moet dat lukken lijkt mij, daarbij kan je een webadres aan je KPNmailbox toevoegen. 

Als dit afgerond is, dan domein koppelen en je kan met de totale mailbox verder via KPN lijkt mij. Vaker dit zo gedaan bij andere maildiensten. Verloopt normaal altijd wel soepel. 

Nu niet, na het invoeren van de instellingen en verlagen van de beveiliging bij GMAIL gaat het tergend langzaam. 
POP3 wordt benaderd. Er begint mail ingelezen te worden maar na 2 uur is er pas 80mb van mail over. Dit gaat heel langzaam door. Overschat ik de POP3 snelheid ?  of zie ik daadwerkelijk wat over het hoofd met mijn benadering ?

 

 


  • Deelnemer
  • 4 reacties
  • 5 februari 2022

Mooie optie.

Heeft KPN Webmail ook de optie voor beheer van agenda en contacten zodat ik deze binnen Android ook zou kunnen synchroniseren?