Mailbox-migratie zonder downtime: wat is realistisch?

Een mailmigratie zonder enige onderbreking is voor de meeste mkb-bedrijven haalbaar, maar vraagt om de juiste techniek en een realistisch tijdplan. Met de combinatie van IMAP-kopiëren en een tijdelijke MX-overlap hou je het risico op verloren berichten minimaal, terwijl de historische mailbox al migreert zonder dat gebruikers iets merken. Dit artikel legt uit hoe die techniek werkt, waar de risico's liggen en wanneer enige onderbreking toch onvermijdelijk is.

# Wat betekent 'downtime' bij een mailmigratie?

Bij een mailmigratie zijn er twee soorten onderbreking die mensen door elkaar halen, en alleen de tweede telt als echte downtime. De eerste is toegangsonderbreking: je kunt tijdelijk niet bij je historische berichten via Outlook of Apple Mail. De tweede is bezorgonderbreking: inkomende berichten komen niet aan op de nieuwe mailserver. Alleen die tweede soort leidt tot berichtenverlies.

IMAP-migratie via kopiëren raakt de eerste soort nauwelijks. Terwijl de historische mailbox overkomt, blijft de bronserver volledig actief. Gebruikers werken gewoon door op de oude server en zien geen verschil. Pas op het moment dat je de MX-records aanpast, begint de kritieke fase.

De meeste bezorgonderbrekingen duren 0 tot 30 minuten en ontstaan alleen als je de MX-records abrupt wisselt zonder een overlap in te richten. Met een doordachte aanpak is deze periode tot vrijwel nul te reduceren.

# MX-overlap: hoe werkt tijdelijk twee mailservers hebben?

MX-overlap betekent dat je gedurende de migratieperiode twee geldige MX-records instelt voor jouw domein, elk met een andere prioriteitswaarde. Hoe lager het getal, hoe hoger de prioriteit: een server met prioriteit 10 wordt eerder benaderd dan een server met prioriteit 20. Stel je een tweede mailserver in met prioriteit 20 terwijl de bestaande server prioriteit 10 heeft, dan proberen verstuurde servers eerst de oude server en vallen ze terug op de nieuwe bij onbeschikbaarheid.

Na de IMAP-kopierfase wissel je de prioriteiten om: de nieuwe server krijgt prioriteit 10, de oude 20. Nieuwe berichten landen nu primair op de nieuwe server. Gedurende de propagatieperiode van 1-4 uur kunnen sommige berichten nog op de oude server binnenkomen, maar die server blijft actief. Je haalt die nakomers daarna op via een extra IMAP-synchronisatierun.

Na 48-72 uur verwijder je het oude MX-record. Op dat punt is de overlap voorbij, de propagatie wereldwijd afgerond en de migratie volledig voltooid.

# IMAP-kopiëren: historische mail overzetten zonder onderbreking

IMAP-kopiëren werkt via het IMAP APPEND-commando: de migratietool leest berichten van de bronserver en schrijft ze één voor één naar de doelserver, zonder de originele berichten te verwijderen of te wijzigen. Omdat de bron intact blijft, heeft de gebruiker op geen enkel moment een leeg Postvak IN.

Dit is het principe achter mailmigreren.nl. De IMAP4rev2-standaard (RFC 9051) garandeert dat APPEND uitsluitend schrijft naar de doelserver. Wachtwoorden worden alleen in het werkgeheugen gehouden en nooit op schijf opgeslagen. Als de migratie technisch mislukt, volgt automatisch een terugbetaling via iDEAL.

Voor een mailbox van 5 GB duurt de kopierfase 30-90 minuten. Een mailbox van 10 GB of meer vraagt enkele uren. In die tijd werkt de gebruiker gewoon door op de oude server en ontvangt hij nieuwe berichten ongestoord, zonder te merken dat er een migratie gaande is.

# De kritieke MX-wissel: wanneer loop je risico op verlies?

Het enige risicovolle moment in een mailmigratie is de periode tussen het aanpassen van de MX-records en het moment dat alle DNS-servers wereldwijd de nieuwe waarde kennen. Gedurende die propagatieperiode kunnen sommige afzenders nog bezorgen op de oude server.

Bij een correcte MX-overlap is dit geen probleem: de oude server blijft actief, ontvangt de berichten, en je haalt ze daarna op via een extra IMAP-run. Pas als je de oude server voortijdig uitzet, kunnen berichten verloren gaan.

In de praktijk ontstaan problemen wanneer een hostingprovider de oude mailbox automatisch deactiveert bij het porteerproces, wanneer de DNS-TTL niet vooraf is verlaagd zodat propagatie 24-48 uur duurt, of wanneer afzenders een agressief cachende mailgateway gebruiken. Dit zijn uitzonderingen, maar ze zijn reëel en vragen om voorbereiding.

AanpakRisico berichtenverliesBenodigde overlapComplexiteit
Directe MX-wissel (geen overlap)Hoog: 5-30 min propagatiegatGeenLaag
MX-overlap met manuele syncLaag: < 0,5% bij correcte uitvoering24-72 uurGemiddeld
Dual-delivery met automatische syncZeer laag: < 0,1%48-96 uurHoog
mailmigreren.nl: IMAP-kopieer + MX-overlapZeer laag: historische mail 0%; nieuwe mail afhankelijk van overlap-aanpakJouw keuzeLaag

# DNS-propagatie en TTL: de timing die alles bepaalt

De TTL (Time To Live) van je DNS-records bepaalt hoe lang andere servers jouw MX-waarden mogen cachen. Een TTL van 86.400 seconden (24 uur) betekent dat na een wijziging nog een dag lang oude servers de verouderde waarde kunnen gebruiken. Verlaag de TTL daarom minimaal 24-48 uur vóór de migratie naar 300-600 seconden.

Na de TTL-verlaging propageren nieuwe MX-waarden doorgaans binnen 1-4 uur via het Domain Name System. Sommige zakelijke mailservers en beveiligingsgateways cachen agressiever dan de TTL aangeeft; een overlap van 48 uur dekt in de praktijk vrijwel alle gevallen.

Controleer de propagatiestatus via tools als MXToolbox of via de command line met dig MX jouwdomein.nl @8.8.8.8. Als Google DNS de nieuwe prioriteitswaarde toont, is de wissel voor het grootste deel van het internet al voltooid. Zet de TTL na afloop van de migratie terug naar een normale waarde van 3.600 seconden.

# Wanneer is enige onderbreking toch onvermijdelijk?

Volledige downtime is onvermijdelijk in een aantal specifieke situaties. Sommige hostingproviders koppelen het e-mailadres direct aan het hostingpakket: zodra je opzegt, vervalt het postvak automatisch op de opzeggingsdatum. In dat geval heb je een harde deadline en moet je de migratie voltooien vóór die datum, inclusief de overlap-periode.

Een tweede scenario is wanneer de bronprovider geen IMAP-toegang biedt van buitenaf. Sommige oudere systemen werken alleen met POP3 of webmail zonder externe toegang. Dan is een volledige IMAP-kopierfase niet mogelijk en moet je kiezen voor een handmatige export of een bewuste geplande onderbreking buiten kantooruren.

Ten slotte: Microsoft 365 en Gmail vereisen een app-wachtwoord voor IMAP-toegang via externe migratietools als MFA is ingeschakeld. Als je dit niet vooraf regelt, blokkeert de bronserver elke automatische verbinding. Het aanvragen van een app-wachtwoord duurt 5 minuten; vergeten ervan kost uren aan uitzoekwerk op het moment dat de migratie al loopt.

# Welke Nederlandse providers werken het soepelst bij MX-overlap?

Niet elke hostingprovider laat een naadloze MX-overlap toe, omdat sommige portaalsystemen het oude postvak automatisch deactiveren zodra je een domeinwijziging doorvoert of je opzegging bevestigt. Het is verstandig dit vooraf te controleren bij je huidige provider. De onderstaande lijst geeft een praktisch overzicht op basis van gangbare ervaringen bij IMAP-migraties voor mkb-klanten.
  • TransIP, Vimexx, Antagonist en Byte: volledige IMAP-toegang tot het einde van de facturatieperiode, ideaal voor een rustige overlap
  • Strato en Hostnet: IMAP actief zolang het contract loopt, maar let op automatische deactivatie bij opzegging vóór de einddatum
  • Mijndomein en YourHosting: e-mail is gebundeld met hosting, het postvak vervalt gelijktijdig bij het opzeggen van het hostingpakket
  • Microsoft 365 en Gmail: app-wachtwoord verplicht voor externe IMAP-toegang, dit aanvragen vóórdat de migratie start
  • Hoasted, Argeweb en Webhostpartner: eigen migratiediensten beschikbaar, maar die koppelen je aan hun platform

Stappenplan

  1. DNS-TTL verlagen: Log minimaal 48 uur vóór de geplande migratie in bij je DNS-beheerder en verlaag de TTL van het MX-record naar 300 seconden. Dit zorgt ervoor dat latere DNS-wijzigingen binnen 1-4 uur wereldwijd propageren.
  2. IMAP-kopierfase starten: Ga naar mailmigreren.nl, vul de IMAP-gegevens in van zowel de bronserver als de doelserver en start de kopierfase. Historische berichten worden overgebracht terwijl de bronserver volledig actief blijft en gebruikers gewoon e-mail ontvangen.
  3. Tweede MX-record toevoegen: Voeg in je DNS een tweede MX-record toe dat naar de nieuwe mailserver wijst met een hogere prioriteitswaarde (bijv. 20) dan de bestaande (bijv. 10). Beide servers zijn nu geldig en de nieuwe server fungeert als fallback.
  4. MX-prioriteiten omwisselen: Zodra de IMAP-kopierfase is voltooid, wissel je de prioriteiten om: de nieuwe server krijgt prioriteit 10, de oude server 20. Controleer via dig of MXToolbox of de nieuwe prioriteit wereldwijd zichtbaar is.
  5. Laatste IMAP-synchronisatie uitvoeren: Voer nog een IMAP-synchronisatierun uit om berichten op te halen die tijdens de propagatieperiode nog op de oude server zijn binnengekomen. Zo sluit je het propagatiegat volledig en mis je geen enkel bericht.
  6. Oud MX-record verwijderen en TTL herstellen: Wacht 48-72 uur na de prioriteitswisseling en verwijder daarna het MX-record van de oude server. Zet de TTL terug naar 3.600 seconden. De migratie is nu volledig afgerond.

Veelgestelde vragen

Hoelang duurt DNS-propagatie bij een MX-record wijziging?

Bij een vooraf verlaagde TTL van 300 seconden propageren nieuwe MX-waarden doorgaans binnen 1-4 uur wereldwijd. Zonder TTL-verlaging kan dit 24-48 uur duren, afhankelijk van de cachingstijd die andere DNS-servers hanteren. Controleer de propagatiestatus via MXToolbox of met het commando dig MX jouwdomein.nl @8.8.8.8.

Kan ik e-mails kwijtraken tijdens de IMAP-kopierfase?

Nee, niet tijdens de kopierfase zelf. IMAP APPEND kopieert berichten naar de doelserver zonder de bronserver aan te raken of te wijzigen. Berichtenverlies kan uitsluitend optreden tijdens de MX-wisselfase, als de oude server voortijdig wordt uitgeschakeld of als de DNS-propagatie langer duurt dan verwacht zonder dat een overlap is ingericht.

Wat is het verschil tussen een MX-overlap en een directe MX-wissel?

Bij een directe MX-wissel vervang je het oude MX-record onmiddellijk door het nieuwe. In de propagatieperiode van 1-48 uur kunnen berichten verloren gaan omdat sommige servers de oude waarde nog cachen en de oude server al is uitgeschakeld. MX-overlap houdt beide records actief met verschillende prioriteiten, zodat geen enkel bericht in dat gat valt; de overlap fungeert als vangnet.

Werkt de MX-overlap methode ook voor Microsoft 365 en Gmail als doelserver?

Ja, MX-overlap werkt voor elk domein ongeacht welke mailserver het doelplatform is. Voor Microsoft 365 en Gmail als bronserver gelden aanvullende stappen: je moet een app-wachtwoord aanmaken voor IMAP-toegang via externe tools. Dit is een configuratiestap van 5-10 minuten in je accountbeheer, maar vergeten ervan blokkeert de volledige IMAP-kopierfase.

Hoe lang moet ik beide MX-records parallel actief houden?

Een overlap van 48-72 uur is in de praktijk voldoende voor vrijwel alle gevallen. Bij zakelijke omgevingen met eigen mailgateways of strenge SPF/DKIM-validatie is 72-96 uur verstandiger. Verwijder het oude MX-record pas nadat je een laatste IMAP-synchronisatierun hebt gedaan om eventuele nakomers op de oude server op te halen.

Wat kost een mailmigratie via mailmigreren.nl?

De eerste mailbox kost 10 euro (excl. 21% BTW), elke extra mailbox 5 euro. Voor 5 mailboxen betaal je 30 euro, voor 12 mailboxen 65 euro en voor 25 mailboxen 130 euro. Als de migratie technisch mislukt, ontvang je automatisch een terugbetaling via iDEAL. Er is geen abonnement of meerjarig contract vereist.

Klaar om je mailbox te verhuizen?

Begin met een gratis preview. Je betaalt pas als je zeker bent.

Start migratie
TLS 1.3 versleuteldAVG/GDPR conformEU-hosting (Hetzner DE)iDEAL & creditcard via Mollie100% geld-terug bij failureKVK 91114551 · NL