Als je WooCommerce mail niet aankomt, ga dan niet eerst je SMTP-plugin opnieuw configureren. Controleer eerst of je SPF-, DKIM- en DMARC-records sinds 2024 nog kloppen. Dat is sinds februari 2024 de meest voorkomende oorzaak waarom orderbevestigingen, verzendmeldingen en wachtwoord-resets bij Gmail en Yahoo niet meer landen.
In dit artikel doorloop ik de volgorde die ik bij klanten gebruik. Eerst de DNS-laag, dan de SMTP-configuratie, dan de inhoud van de mails zelf. Pas als die drie kloppen, krijg je consistent leveringspercentages waarop je een webshop kunt bouwen.

Waarom een WooCommerce mail komt niet aan sinds 2024 vaker voorkomt
In februari 2024 hebben Gmail en Yahoo hun deliverability-regels strenger gemaakt. Voor bulk-senders (5000+ mails per dag) werden SPF, DKIM en DMARC verplicht. Voor lichte senders is het sterk aanbevolen en wordt het in toenemende mate afgedwongen.
Concreet betekent dat: ontvang je een verzendmelding van een WooCommerce-shop op je Gmail of Yahoo-account zonder dat de mail authenticatie heeft, dan eindigt hij vrijwel zeker in spam. Of erger, hij wordt zonder melding geweigerd door de mailserver. De webshop denkt dat de mail “verzonden” is, want de SMTP-server heeft hem geaccepteerd. De klant heeft niets ontvangen.
Voor 2024 kwam je weg met SMTP alleen. Sindsdien niet meer. En het wordt elke maand strenger: Microsoft (Outlook.com, Office 365) volgt langzaam dezelfde lijn, en zakelijke providers in Nederland passen vergelijkbare filters toe.
De volgorde: eerst DNS, dan SMTP, dan content
Een WooCommerce mail komt niet aan, en toch beginnen mensen meestal in de verkeerde volgorde. Ze installeren een nieuwe SMTP-plugin, proberen drie providers, en komen er pas later achter dat de DNS niet klopt. Mijn aanpak is omgekeerd: eerst de fundering, dan de structuur.
Stap 1: DNS-records controleren. Heb je SPF, DKIM en DMARC? Kloppen ze? Een check via MXToolbox of mail-tester.com geeft binnen een minuut antwoord. Geen records: dat is je hoofdoorzaak, alle SMTP-configuratie is daarna pas nuttig.
Stap 2: SMTP-server kiezen en koppelen. Standaard wp_mail() gebruikt PHP mail(), en die komt vrijwel altijd in spam zonder authenticatie. Een transactional SMTP-provider (Postmark, Brevo, SendGrid, Amazon SES) lost dat op. Een SMTP-plugin in WordPress (WP Mail SMTP, FluentSMTP, Post SMTP) routeert je mails door die provider.
Stap 3: Mail-types testen. WooCommerce verstuurt verschillende soorten mails: nieuwe order naar admin, orderbevestiging naar klant, processing-status, completed-status, terugbetaling, factuur. Niet allemaal komen even goed aan; vooral admin-mails naar het eigen domein lopen vaak mis.
Stap 4: Content controleren. Als DNS en SMTP kloppen maar één specifiek mail-type toch in spam belandt, ligt het meestal aan de inhoud (te veel uitroeptekens, single-image-mails, verdachte onderwerpregels).
WooCommerce mail-diagnose
Waarom komt je WooCommerce-mail niet aan?
Loop de controles in de juiste volgorde door. Je ziet direct waar je het beste begint en wat je daarna test.
Volgorde: DNS, SMTP, test, content
Waarschijnlijke hoofdoorzaak
Doe dit nu
Gebruik mail-tester voor een echte testmail. Gebruik MXToolbox om je domein en mailconfiguratie te controleren.
Let op: SPF, DKIM en DMARC vormen samen je basis voor betrouwbare domeinauthenticatie. De juiste waarden zijn afhankelijk van je domein en mailprovider.
Een melding als verzonden betekent alleen dat WordPress het bericht heeft aangeboden. Het bewijst niet dat het bericht in de inbox is aangekomen.
Een indicatie op basis van je antwoorden. Controleer je records en test na elke wijziging.
Een SMTP-server kiezen: hosting, Postmark, Brevo of SendGrid
Veel hosters bieden gratis SMTP-doorgifte aan. Technisch werkt het meestal, maar de reputatie van gedeelde hosting-IP’s is wisselend. Voor een blog of contactformulier prima, voor een webshop met serieuze omzet zou ik altijd een dedicated transactional-provider kiezen.
Een paar opties die ik in de praktijk gebruik:
Postmark. Excellent voor transactional mails (bestelling, bevestiging, wachtwoord-reset). Niet voor nieuwsbrieven. Vanaf ongeveer 15 dollar per maand voor 10.000 mails. Sterke reputation, hoge inbox-rate.
Brevo (voorheen Sendinblue). Free tier tot 300 mails per dag, daarna betaalde tiers vanaf circa 9 dollar per maand voor 5.000 mails. Goede mix transactional en marketing. Nederlandstalige support.
SendGrid. Free tier tot 100 mails per dag, daarna vanaf 20 dollar per maand. Internationaal gangbaar.
Amazon SES. Goedkoop bij volume (0,10 dollar per 1000 mails), maar de setup is technischer en het verifiëren van je domein duurt iets langer.
Welke je ook kiest: het kostenverschil is minimaal vergeleken met een doorlopend deliverability-probleem. Voor een gemiddelde MKB-webshop zit je op 0 tot 15 euro per maand.
SPF, DKIM en DMARC in begrijpelijk Nederlands
Drie afkortingen die samen bepalen of jouw mail überhaupt een kans maakt. Wat ze elk doen, in praktische taal:
SPF (Sender Policy Framework) is een DNS TXT-record dat zegt: deze servers mogen mail versturen namens dit domein. Een voorbeeld voor een domein dat Postmark gebruikt:
v=spf1 include:spf.mtasv.net ~all~all betekent “alles wat niet in deze lijst staat is verdacht maar accepteer het”. -all (“weiger het direct”) is strenger maar riskanter, want vergeet je iemand op de lijst te zetten, dan blokkeer je legitieme mail.
DKIM (DomainKeys Identified Mail) is een cryptografische handtekening. De verzendende server tekent elke mail met een private key, en de ontvangende server controleert die met de public key uit je DNS. Elke provider geeft je een eigen DKIM-record dat je toevoegt aan DNS. Het exacte record verschilt per provider en mag je nooit zelf verzinnen.
DMARC (Domain-based Message Authentication, Reporting and Conformance) is de regel: wat moet er gebeuren als SPF of DKIM faalt? Drie waardes:
v=DMARC1; p=none; rua=mailto:dmarc@jouwsite.nlp=none = alleen monitoren, p=quarantine = naar spam, p=reject = blokkeren. Begin altijd met p=none voor twee tot vier weken, lees de rapporten die binnenkomen, en pas dan verstrengen naar quarantine.

WooCommerce-specifieke mails: order, bevestiging, terugbetaling
WooCommerce stuurt vanuit standaard de volgende mails:
- nieuwe order naar de shop-eigenaar
- orderbevestiging naar de klant
- status-update (processing, completed, on-hold, cancelled)
- factuur of betalingsherinnering
- klant-aanmaak-bevestiging
- wachtwoord-reset
Waar het vaak misgaat: het admin-mailadres staat op info@jouwwebshop.nl of bestellingen@jouwwebshop.nl. Dat is hetzelfde domein als waar de site op draait. Als SPF zegt “alleen Postmark mag verzenden” en WooCommerce probeert via PHP mail() rechtstreeks de admin te bereiken, ziet de ontvangende mailserver een mail die “namens jouwwebshop.nl” verzonden lijkt maar niet via Postmark gaat. Spam.
Oplossing: alle uitgaande mail, ook naar je eigen domein, via de SMTP-provider laten lopen. Dan klopt de SPF, dan tekent DKIM, dan keurt DMARC goed.
Hoe je test of het écht aankomt
“De plugin zegt dat de mail is verzonden” is geen bewijs. Dat betekent alleen dat de SMTP-server de mail heeft geaccepteerd. Wat de mail daarna doet (bij de ontvanger landen, in spam belanden, weggegooid worden) zegt dat niet.
Drie tests die ik standaard doe:
mail-tester.com. Plaats een test-order met het wegwerp-adres dat de site je geeft. Binnen 30 seconden zie je een score van 0 tot 10. Onder de 8: de mail komt waarschijnlijk niet aan bij strikte ontvangers. Boven de 9: goed.
MXToolbox SuperTool. Controleer je SPF, DKIM en DMARC los van elkaar. Toont direct of de DNS-records correct geconfigureerd zijn.
Echte test-ontvanger. Een Gmail-, Yahoo- en Outlook-account waar je test-bestellingen naartoe stuurt. Komt de mail in inbox, in spam, of helemaal niet aan? Bekijk de headers (in Gmail: drie puntjes > “Origineel weergeven”) en zie of SPF, DKIM en DMARC alle drie op “pass” staan.
Voor de officiële richtlijnen die Gmail hanteert kun je Gmail’s eigen bulk-sender-guidelines raadplegen.

Wanneer de mail niet aankomt door content
DNS klopt en SMTP draait, maar je WooCommerce mail komt niet aan en belandt in spam. Dan kijk ik naar inhoud. Een paar klassiekers:
- ALL CAPS in het onderwerp. “BESTELLING ONTVANGEN!!!” is een rode vlag.
- Veel uitroeptekens. “Gefeliciteerd!!!”, “Bedankt!!!” telt al snel als spam-signaal.
- Single-image-mails. Een mail die alleen uit één plaatje bestaat (geen tekst eromheen) is verdacht voor spam-filters.
- Verdachte links. Vooral verkorte URL’s (bit.ly) of links naar andere domeinen dan je verzendende domein.
- Onbalans tekst-afbeelding. Veel mooi opgemaakte WooCommerce-templates leunen sterk op afbeeldingen. Voeg altijd een paar regels begeleidende tekst toe.
- Onderwerpregel die “marketing” voelt bij een transactionele mail. “Je bestelling is onderweg” werkt, “Geweldig nieuws over je bestelling!” niet.
Voor doorlopend onderhoud van WooCommerce-installaties inclusief deze setup werk ik bij voorkeur via WooCommerce onderhoud zonder bureau-tarieven. Bureaus rekenen vaak honderden euro’s voor wat in één tot twee uur klaar kan zijn als je weet waar je naar kijkt.
Voor de DNS-laag geldt dit overigens stack-onafhankelijk: een Laravel-app, een Shopify-shop of een HubSpot-instance heeft op exact dezelfde manier SPF, DKIM en DMARC nodig. Het CMS verandert niets aan de mail-authentificatie.



