Exchange Online: spamfilter en quarantaine beheren
14 juli 2026
Leer hoe je de spamfilter en quarantaine in Exchange Online instelt en beheert, zodat ongewenste e-mail wordt tegengehouden zonder dat legitieme berichten verloren gaan.
Exchange Online: spamfilter en quarantaine beheren
Spam en phishing-e-mails zijn een dagelijkse realiteit voor elk bedrijf. Microsoft Exchange Online heeft ingebouwde filters die een groot deel hiervan tegenhouden, maar die filters werken het best als je ze goed hebt ingesteld. In deze handleiding leer je hoe de spamfilter werkt, hoe je de quarantaine beheert en hoe je voorkomt dat klanten of leveranciers in de verkeerde map belanden.
Hoe werkt de spamfilter in Exchange Online?
Exchange Online maakt deel uit van Microsoft 365 en gebruikt Microsoft Defender for Office 365 (voorheen Exchange Online Protection, EOP) als eerste verdedigingslinie. Elke inkomende e-mail wordt automatisch beoordeeld op basis van drie hoofdcategorieën:
| Oordeel | Omschrijving | Standaardactie |
|---|---|---|
| Spam | Ongewenste reclame of bulkmail | Bezorgen in map Ongewenste e-mail |
| High confidence spam | Bijna zeker spam | Quarantaine of ongewenste e-mail |
| Phishing | Nep-afzender of fraudulee link | Quarantaine |
| High confidence phishing | Vrijwel zeker phishing | Quarantaine (blokkeren) |
| Malware | Bijlage met schadelijke code | Blokkeren, bijlage verwijderd |
De filters van Microsoft worden automatisch bijgewerkt op basis van mondiale dreigingsdata. Je hoeft ze niet handmatig te trainen, maar je kunt wel de drempels aanpassen en uitzonderingen instellen.
Waar vind je de spamfilter-instellingen?
- Ga naar het Microsoft 365 Defender-portaal: security.microsoft.com
- Klik in het linkermenu op E-mail & samenwerking → Beleid & regels
- Kies Bedreigingsbeleid
- Je ziet hier drie relevante secties:
- Anti-spambeleid, voor spam en bulkmail
- Anti-phishingbeleid, voor spoofing en impersonatie
- Anti-malwarebeleid, voor bijlagen met malware
Anti-spambeleid instellen
Klik op Anti-spambeleid en je ziet het standaardbeleid dat voor alle gebruikers geldt. Je kunt dit beleid aanpassen of een nieuw beleid aanmaken voor een specifieke groep gebruikers.
De belangrijkste instellingen
Spamdrempel (Bulk Complaint Level, BCL) Dit bepaalt hoe streng Exchange Online is voor bulkmail (nieuwsbrieven, marketingmails). De schaal loopt van 1 (streng) tot 9 (soepel). De standaardinstelling is 7, de meeste MKB-bedrijven zijn hier goed mee geholpen.
- Stel je drempel lager in (bijv. 5) als je veel ongewenste nieuwsbrieven ontvangt
- Stel je drempel hoger in (bijv. 8) als legitieme marketingmails van leveranciers worden geblokkeerd
Actie per oordeel Voor elk oordeel (spam, high confidence spam, phishing) kun je kiezen:
- Bezorgen in map Ongewenste e-mail, gebruiker ziet het zelf
- Naar quarantaine sturen, alleen beheerder of gebruiker via quarantaine-portaal
- Verwijderen, bericht verdwijnt zonder melding (gebruik dit alleen voor high confidence phishing)
Aanbevolen instellingen voor MKB:
| Oordeel | Aanbevolen actie |
|---|---|
| Spam | Ongewenste e-mail |
| High confidence spam | Quarantaine |
| Phishing | Quarantaine |
| High confidence phishing | Quarantaine (blokkeren) |
De quarantaine beheren
De quarantaine is een beveiligde opslagplaats voor e-mails die Exchange Online heeft tegengehouden. Berichten blijven hier standaard 30 dagen bewaard voordat ze automatisch worden verwijderd.
Als beheerder: quarantaine inzien
- Ga naar security.microsoft.com
- Klik op E-mail & samenwerking → Quarantaine
- Je ziet alle in quarantaine geplaatste berichten van alle gebruikers
- Per bericht kun je kiezen:
- Vrijgeven, bericht alsnog bezorgen in het postvak van de ontvanger
- Vrijgeven en rapporteren, vrijgeven én melden als 'geen spam' aan Microsoft
- Verwijderen, bericht definitief weggooien
- Voorbeeld bekijken, berichtinhoud inzien zonder vrijgeven
Als gebruiker: eigen quarantaine bekijken
Gebruikers kunnen hun eigen in quarantaine geplaatste berichten bekijken via:
- https://quarantine.protection.outlook.com
- Of via de wekelijkse spam-samenvattings-e-mail (quarantine digest) die Exchange Online automatisch verstuurt
In de spam-samenvatting staat een overzicht van tegengehouden berichten. De gebruiker kan vanuit de e-mail direct berichten vrijgeven of als ongewenst markeren, zonder dat de beheerder hoeft in te grijpen.
Spam-samenvatting instellen
Standaard ontvangen gebruikers elke 3 dagen een samenvatting. Als beheerder kun je dit aanpassen:
- Ga naar Anti-spambeleid → klik op het standaardbeleid → Quarantaine-beleid
- Stel in hoe vaak de samenvatting wordt verzonden: dagelijks, elke 3 dagen of wekelijks
- Kies of gebruikers berichten zelf mogen vrijgeven of alleen mogen melden
Afzenders op de lijst zetten (safelist en blocklist)
Soms wil je er zeker van zijn dat bepaalde afzenders altijd worden bezorgd, of juist altijd worden geblokkeerd.
Veilige afzenders instellen
Optie 1, Per gebruiker (via Outlook) Elke gebruiker kan zelf afzenders aan zijn veilige afzenderslijst toevoegen:
- In Outlook: Instellingen → Ongewenste e-mail → Veilige afzenders en domeinen
Optie 2, Voor de hele organisatie (via anti-spambeleid)
- Ga naar het anti-spambeleid
- Open Toegestane en geblokkeerde lijsten
- Voeg e-mailadressen of domeinen toe aan Toegestane afzenders of Toegestane domeinen
Let op: Gebruik de organisatiebrede 'toegestane domeinen'-lijst spaarzaam. Als je een heel domein toestaat (bijv.
gmail.com), omzeil je de spamfilter voor alle berichten van dat domein, ook voor phishing die die naam misbruikt.
Betere aanpak voor leveranciers: gebruik een mail flow-regel (transport rule) in het Exchange-beheercentrum om specifieke afzenders te vertrouwen op basis van IP-adres of domein-authenticatie (DKIM/DMARC).
Geblokkeerde afzenders instellen
- Ga naar het anti-spambeleid → Toegestane en geblokkeerde lijsten
- Voeg e-mailadressen of domeinen toe aan Geblokkeerde afzenders
Berichten van deze afzenders worden direct naar ongewenste e-mail of quarantaine gestuurd, ongeacht de rest van de spamfilter.
Valse positieven: wat als een legitiem bericht wordt tegengehouden?
Het gebeurt dat een legitieme e-mail, een offerte van een leverancier, een factuur, in de quarantaine terechtkomt. Dit heet een valse positief. Zo los je dit op:
Stap 1, Bericht terugvinden
Zoek in de quarantaine op afzender, onderwerp of ontvanger.
Stap 2, Vrijgeven en melden
Geef het bericht vrij via Vrijgeven en rapporteren als geen spam. Dit verbetert de filter voor toekomstige berichten van dezelfde afzender.
Stap 3, Voorkomen dat het opnieuw gebeurt
- Voeg de afzender toe aan de veilige afzenderslijst (voor incidenteel contact)
- Stel een mail flow-regel in (voor structureel contact met een vaste leverancier)
Veelgestelde vragen
Hoe lang worden berichten in quarantaine bewaard? Standaard 30 dagen. Daarna worden ze automatisch verwijderd. Je kunt dit niet verlengen in de standaardinstellingen van Exchange Online.
Kan een gebruiker zijn eigen quarantaine beheren? Ja, via quarantine.protection.outlook.com of via de spam-samenvatting die periodiek wordt verstuurd. Als beheerder bepaal je of gebruikers berichten zelf mogen vrijgeven.
Waarom belandt mail van onze eigen domeinnaam in spam? Dit wijst op spoofing: iemand vervalst jullie afzenderadres. Controleer of SPF, DKIM en DMARC correct zijn geconfigureerd voor jullie domein. Dat zijn DNS-records die bewijzen dat een bericht echt van jullie server komt.
Onze nieuwsbrief-tool (bijv. Mailchimp) wordt geblokkeerd, wat nu? Controleer of de nieuwsbrief-tool jullie domein gebruikt als afzenderadres en of de SPF/DKIM-records van die tool zijn toegevoegd aan jullie DNS. Zonder deze authenticatie behandelt Exchange Online de mails als potentiële spoofing.
Is Microsoft Defender for Office 365 Plan 1 of Plan 2 nodig? De basis-spamfilter (EOP) zit inbegrepen in alle Microsoft 365 Business-abonnementen. Defender for Office 365 Plan 1 voegt extra bescherming toe, zoals veilige bijlagen (Safe Attachments) en veilige links (Safe Links). Plan 2 voegt dreigingsonderzoek en aanvalsimulaties toe. Voor de meeste MKB-bedrijven is Plan 1 een goede aanvulling op de basis-EOP.
Hoe weet ik of phishing-mails door onze filter gaan? Je kunt dit testen via het Aanvalssimulator in Microsoft Defender (beschikbaar bij Plan 2). Je stuurt dan gesimuleerde phishing-e-mails naar je eigen medewerkers om te zien wie erop klikt, en om ze ervan te laten leren.
Samenvatting
Een goed ingestelde spamfilter in Exchange Online werkt bijna automatisch, maar een paar instellingen maken het verschil:
- Controleer het anti-spambeleid en zet high confidence spam en phishing op quarantaine
- Stel de spam-samenvatting in zodat gebruikers hun eigen quarantaine kunnen beheren
- Gebruik de veilige afzenderslijst spaarzaam en kies liever voor mail flow-regels bij structurele leveranciers
- Meld valse positieven via 'Vrijgeven en rapporteren' om de filter te verbeteren
- Controleer SPF, DKIM en DMARC als eigen berichten worden tegengehouden
Twijfel je over de instellingen voor jouw organisatie? Neem contact op met SCAV-IT, wij kijken graag mee.
Breng je eigen IT-situatie in kaart
Wil je weten waar jouw organisatie technisch en organisatorisch kan verbeteren? Doe de gratis IT-scan en ontvang direct een praktisch overzicht van aandachtspunten.