Wat is e-maildoorsturing?
E-mail forwarding is een mail routing configuratie die automatisch doorgestuurd berichten ontvangen op een e-mailadres naar een ander bestemmingsadres. Wanneer een e-mail aankomt op het doorsturend adres, stuurt de mailserver het onmiddellijk naar het doeladres zonder het in de oorspronkelijke mailbox op te slaan.
Hoe e-mail doorsturen werkt
1. Email sent to: [email protected]
2. Mail server receives at MX: mail.example.com
3. Server checks forwarding rules
4. Email forwarded to: [email protected]
5. Team receives email (appears from original sender)
De doorgestuurde e-mail bewaart de oorspronkelijke afzender informatie, dus antwoorden gaan terug naar de oorspronkelijke afzender, niet het doorsturen adres.
Soorten e-maildoorsturen
Eenvoudige doorsturing
Een adres stuurt naar één bestemming:
[email protected] → [email protected]
Doorsturing naar meerdere bestemmingen
Eén adres stuurt naar meerdere ontvangers:
[email protected] → {
}
Voorwaardelijke doorsturing
Vooruit op basis van criteria:
If subject contains "urgent" → [email protected]
If from VIP domain → [email protected]
Else → [email protected]
Doorsturing op domeinniveau
Stuur alle e-mail van het ene domein naar het andere:
*@old-domain.com → *@new-domain.com
E-maildoorsturen instellen
cPanel
1. Email → Forwarders
2. Add Forwarder
3. Address to Forward: [email protected]
4. Forward to: [email protected]
5. Add Forwarder
Postfix-configuratie voor Linux
# /etc/aliases
sales: [email protected]
# Or for virtual domains
# /etc/postfix/virtual
[email protected] [email protected]
# Apply changes
newaliases # For /etc/aliases
# or
postmap /etc/postfix/virtual && systemctl reload postfix
Gmail-doorsturing
1. Settings → Forwarding and POP/IMAP
2. Add a forwarding address
3. Verify forwarding address (click link in confirmation email)
4. Enable forwarding
5. Choose what to do with original (keep, archive, delete)
Microsoft 365
1. Admin Center → Users → Active users
2. Select user → Mail tab
3. Email forwarding → Manage email forwarding
4. Forward all email to: [email protected]
5. Save changes
Google Workspace (domeinbreed)
1. Admin Console → Apps → Google Workspace → Gmail
2. Routing → Add Route
3. For recipient: Single recipient or All recipients
4. Forward to: [email protected]
5. Options: Change route, Modify headers
E-maildoorsturing versus aliassen
| Functie | Doorsturen | Alias |
|---|---|---|
| Plaats van levering | Een ander adres | Zelfde mailbox |
| Originele adresopslag | Nee | Ja. |
| Verschijnt in mailbox | Nee | Ja (als alias) |
| Aanmeldingscontrole | Kan SPF/DKIM breken | Behoudt authenticatie |
| Beste voor | Externe routering | Meerdere adressen → één inbox |
Alias:
[email protected] } → Same mailbox
[email protected] } (both deliver to mailbox, different addresses)
Forwarding:
[email protected] → [email protected]
(only delivers to [email protected], nothing in sales mailbox)
SPF en e-maildoorsturing
E-mail forwarding creëert SPF uitdagingen omdat de forwarding server e-mail verstuurt namens de oorspronkelijke afzender:
Het probleem
1. Sender: [email protected] sends to [email protected]
2. Forwarder: [email protected] forwards to [email protected]
3. Final server checks SPF:
- Envelope From: [email protected]
- Sending IP: forwarder.com's IP
- SPF Check: Does sender.com authorize forwarder.com's IP?
- Result: Usually FAIL (forwarder not in sender.com's SPF)
Oplossingen
SRS (Sender Rewriting Scheme):Forwarder rewrites envelope sender:
Original: MAIL FROM: <[email protected]>
Rewritten: MAIL FROM: <[email protected]>
Now SPF checks forwarder.com's SPF (passes)
Postfix SRS-configuratie:
# Install postsrsd
apt-get install postsrsd
# /etc/postfix/main.cf
sender_canonical_maps = tcp:127.0.0.1:10001
recipient_canonical_maps = tcp:127.0.0.1:10002
systemctl restart postsrsd postfix
ARC (aangemeld ontvangen ketting):
Bewaart authenticatieresultaten door doorsturen:
ARC-Authentication-Results: forwarder.com;
spf=pass smtp.mailfrom=sender.com
dkim=pass header.d=sender.com
DKIM en e-maildoorsturing
DKIM handtekeningen kunnen breken tijdens het doorsturen als de expediteur het bericht wijzigt:
Veelvoorkomende wijzigingen die DKIM verbreken
- Disclaimers toevoegen aan berichttekst
- Het toevoegen van "[FORWARDED]" aan onderwerpregel
- Omzetten van platte tekst naar HTML
- Regeleindes of codering wijzigen
DKIM behouden
* Minimaliseren van wijzigingen:
# Postfix: Don't add disclaimers to forwarded mail
smtpd_discard_ehlo_keywords = silent-discard
DKIM ondertekening door expediteur**:
# Add forwarder's DKIM signature
# Original sender's signature may break, but forwarder's passes
Beste praktijken voor e-maildoorsturen
Spaarzaam gebruiken
Liever aliassen of gedeelde mailboxen indien mogelijk:
Instead of: [email protected] → [email protected]
Use: John checks [email protected] directly via IMAP/webmail
SRS implementeren voor externe doorsturing
Essentieel bij het doorsturen buiten uw domein:
Internal forwarding: [email protected] → [email protected] (safe)
External forwarding: [email protected] → [email protected] (use SRS)
Doorsturingslussen monitoren
Oneindig doorsturen voorkomen:
A forwards to B
B forwards to A
= Loop
Solution: Postfix max_hop_count limit (default 50)
Aflevermeldingen instellen
Meldingen instellen voor mislukte doorsturing:
# Postfix
notify_classes = bounce, resource, software
Doorstuurregels documenteren
Bijhouden van de inventaris:
# forwarding-rules.md
| From | To | Purpose | Owner | Created |
|------|----|---------| ------|---------|
| [email protected] | [email protected] | CRM integration | IT | 2024-01 |
Regelmatige audits
Evaluatie en opruimen:
# List all forwards (Postfix)
grep -v "^#" /etc/postfix/virtual | grep "@.*@"
# Check for outdated destinations
# Remove forwards for terminated employees
Veelvoorkomende problemen met e-maildoorsturing
Stil mislukte doorsturing
Symptomen: E-mail verzonden naar doorsturend adres verdwijnt Oorzaken:- Bestemmingsadres bestaat niet
- Destination server wijst doorgestuurde e-mail af
- Doorlopende lus gedetecteerd en gebroken
# Check mail logs
tail -f /var/log/mail.log | grep "forwarding"
# Test forwarding
echo "Test" | mail -s "Test" [email protected]
# Check if it arrives at destination
SPF-fouten bij doorgestuurde e-mail
Symptomen: Doorgestuurde e-mails gemarkeerd als spam of afgewezen Solution: Implementeer SRS (zie hierboven)Vertraging bij doorsturing
Symptomen: Doorgestuurde e-mails komen minuten of uren te laat Oorzaken:- Achterstand in de wachtrij bij doorsturen server
- Greylisting op bestemming
- Snelheidsbeperking
# Check Postfix queue
mailq
# Process queue immediately
postqueue -f
Bestemming markeert doorgestuurde e-mail als spam
Symptomen: Legitieme doorgestuurde e-mails gaan naar spam Oorzaken:- SPF/DKIM storingen
- Forwarder IP heeft een slechte reputatie
- Bestemming vertrouwt expediteur niet
- Implementeer ARC op forwarding server
- Whitelist forwarder IP op bestemming
- Gebruik SRS voor het herschrijven van enveloppen
E-maildoorsturing voor specifieke gebruikssituaties
Tijdelijke doorsturing (vakantie)
# .forward file (user home directory)
\myuser, [email protected]
# Delivers to both user's mailbox and colleague
Doorsturen met lokale kopie
# Keep copy in original mailbox while forwarding
# Postfix virtual:
Afdelingsdistributie
# /etc/aliases
sales: [email protected], [email protected], [email protected]
Integratie met externe diensten
# Forward to ticket system
[email protected] → [email protected]
# Forward to Slack email
Beveiligingsoverwegingen
Doorsturen naar persoonlijke e-mail
Risico's:
- Bedrijfsgegevens over onbeveiligde persoonlijke rekeningen
- Verlies van nalevingscontrole
- Geen back-up/archief
Externe doorzending van informatie
GDPR-overwegingen: doorzending kan gegevensdeling zijn.
Doorsturing als aanvalsvector
Gecompromitteerde account stelt forwarding in om e-mails te exfiltreren:
# Detection
# Alert on new forwarding rules:
monitor /etc/postfix/virtual for changes
monitor Exchange/M365 forwarding rule creations
E-maildoorsturing testen
Test forwarding chain:# Send test email
echo "Test forwarding" | mail -s "Forwarding Test" [email protected]
# Check logs on forwarding server
tail -f /var/log/mail.log
# Verify arrival at destination
# Check destination mailbox
Verify SPF/DKIM conservation:
Send email through forwarding chain
Check authentication headers at destination:
Authentication-Results: destination.com;
spf=pass (forwarder: domain of source.com designates <IP> as permitted sender)
dkim=pass header.d=source.com
E-mail forwarding is nuttig, maar vereist een zorgvuldige configuratie om de leverbaarheid en beveiliging te behouden.