Mailbox migreren zonder downtime: wat is realistisch?

Volledig downtime-vrije mailbox-migratie bestaat niet in absolute zin, maar met kopieer-modus en een goed getimede MX-omzetting beperk je de praktische impact tot een venster van enkele minuten tot een paar uur, niet dagen. Doordat de bron-mailbox tijdens de migratie blijft doorlopen en je pas na een geslaagde kopieerslag de MX-records omzet, ontvang je gewoon mail terwijl er gekopieerd wordt. De enige onvermijdelijke variabele is DNS-propagatie: die duurt meestal 1-4 uur, maar kan bij een hoge TTL tot 48 uur aanhouden.

# Is mailbox-migratie zonder downtime mogelijk?

Nee, niet in absolute zin: zolang DNS-propagatie bestaat, is er altijd een kort venster waarin een deel van de wereld nog naar het oude adres verwijst. In de praktijk is dat venster te beperken tot een paar minuten tot enkele uren, wat voor de meeste mkb-bedrijven neerkomt op nul gemiste e-mails en geen merkbare downtime.

Het onderscheid dat vaak over het hoofd wordt gezien: downtime bij een mailbox-migratie gaat zelden over het kopiëren van de mail zelf, maar over het moment waarop je omschakelt naar de nieuwe server. Bij kopieer-modus blijft de bron-mailbox gewoon actief en bereikbaar terwijl er via IMAP wordt gekopieerd; er wordt niets verwijderd en er wordt niets omgezet totdat de kopie compleet en gecontroleerd is. Het enige overgebleven risico zit in de MX-record-omzetting die daarna volgt, en dat risico is met een lage TTL en een overlapperiode goed te beheersen.

Bij mailmigreren.nl gebruiken we standaard kopieer-modus: de bron blijft onaangeroerd staan tijdens de migratie van 30-90 minuten per mailbox van 5GB, dus je bepaalt zelf wanneer je de MX-records omzet, in plaats van dat de migratietool die beslissing voor je maakt.

# Wat veroorzaakt downtime bij een e-mailmigratie?

Downtime ontstaat vrijwel altijd door drie factoren: het verplaatsen in plaats van kopiëren van mail waardoor de bron leeg raakt voordat de nieuwe mailbox klaar is, een te hoge TTL-waarde op de MX-records waardoor de omzetting te lang duurt, en het te vroeg uitschakelen van de oude mailbox.

Bij verplaats-migraties wordt mail bij de bron verwijderd zodra die is overgezet. Raakt de verbinding halverwege onderbroken, dan mis je mail aan beide kanten: het is nog niet volledig aangekomen op de nieuwe server en al niet meer beschikbaar op de oude. Dat risico speelt niet bij kopiëren, omdat de bron pas na jouw eigen controle uit gebruik wordt genomen.

Een MX-record met een TTL van 24 of 48 uur, wat bij veel providers de standaardinstelling is, betekent dat sommige DNS-resolvers na de omzetting nog tot 48 uur naar het oude adres blijven verwijzen. Verlaag je de TTL niet vooraf, dan loop je dat risico automatisch mee bij elke migratie, ongeacht welke migratietool je gebruikt.

Het derde risico is menselijk: de oude mailbox binnen een uur na de MX-omzetting al opzeggen of leegmaken. Dat is precies het moment waarop er door propagatie-vertraging nog mail op de oude server kan binnenkomen, dus vroegtijdig opzeggen is de meest voorkomende oorzaak van daadwerkelijk mailverlies bij een migratie.

  • Verplaatsen in plaats van kopiëren: bron raakt leeg voor de kopie compleet is
  • Hoge TTL op de MX-records: omzetting duurt tot 48 uur bij sommige resolvers
  • Oude mailbox te vroeg uitschakelen: mail tijdens propagatie gaat verloren

# Wat is dual-delivery en MX-overlap?

Dual-delivery betekent dat je gedurende de DNS-propagatieperiode bewust mail op zowel de oude als de nieuwe mailserver laat binnenkomen, zodat je na de overstap niets kwijtraakt, ongeacht welke server een verzendende partij op dat moment nog gebruikt.

Echte dual-delivery via een secundaire MX-record met lagere prioriteit vraagt mailserver-configuratie die de meeste mkb-hostingpanelen niet standaard aanbieden. Het realistische alternatief voor de meeste bedrijven is functioneel gelijk: laat de oude mailbox tijdens en na de MX-omzetting nog gewoon bereikbaar en ingelogd staan, en haal na het overlapvenster met een korte delta-sync alsnog binnen wat daar is binnengekomen.

Een praktisch tijdschema ziet er zo uit: dag 0 verlaag je de TTL naar 300 seconden, dag 2 draai je de migratie en zet je de MX-records om, dag 2 tot en met 5 blijft de oude mailbox als vangnet bereikbaar, en op dag 5 doe je de laatste delta-sync voordat je de oude mailbox definitief sluit.

Het effect van deze aanpak is dat de propagatieperiode geen risicovol gat meer is, maar een gecontroleerd overlapvenster waarin je weet waar eventuele late mail terechtkomt en hoe je die alsnog ophaalt.

# Kopieer-modus versus verplaatsen: het verschil in downtime-risico

Het downtime-risico van een migratie wordt in de eerste plaats bepaald door de methode: kopiëren laat de bron intact totdat je zelf besluit om te schakelen, verplaatsen verwijdert mail bij de bron zodra die is overgezet en maakt je afhankelijk van een storingsvrij verloop zonder eigen controlemoment.

Hoasted MailSync (15 euro per mailbox) en de YourHosting Migratieservice (25 euro per mailbox) werken met vergelijkbare migratieprincipes, maar zijn gekoppeld aan het overstappen naar hun eigen hosting. Mailmigreren.nl is provider-onafhankelijk: de bron blijft staan via IMAP-APPEND streaming, een kopieermethode zoals beschreven in het IMAP4rev1-protocol (RFC 3501), of je nu van Strato naar Hostnet gaat, van Mijndomein naar TransIP, of tussen twee compleet andere providers migreert.

Omdat wachtwoorden alleen in werkgeheugen worden gebruikt en nooit op disk terechtkomen, en een migratie automatisch via iDEAL wordt terugbetaald als die faalt, is het risico op een halverwege vastgelopen migratie, en daarmee gedwongen downtime, structureel lager dan bij tooling zonder dat soort waarborgen.

MigratiemethodeBron blijft actief tijdens kopiërenDowntime-risico inkomende mailWanneer schakel je de MX om
Verplaats-migratie (bron wordt leeggemaakt)Hoog: mail tijdens verplaatsen kan verloren gaanVaak vóór of tijdens de migratie
Kopieer-modus zonder overlap (mailmigreren.nl)Laag: alleen het DNS-propagatievenster na omzettingPas ná een voltooide en geverifieerde kopie
Kopieer-modus met dual-delivery overlapZeer laag: late mail komt op oude én nieuwe server binnenNá voltooide kopie, met vangnet-sync erna
Gratis hostingmigratie (Mijndomein, Strato, WebOke)Wisselt per provider, vaak verplaatsingMiddel tot hoog, afhankelijk van toolingVaak gekoppeld aan de hosting-overstap zelf

# Hoe zet je een migratie met minimale downtime op?

Een migratie met minimale downtime volgt een vaste volgorde: eerst voorbereiden door de TTL te verlagen, dan kopiëren terwijl de bron actief blijft, pas daarna de MX-records omzetten, en tot slot een overlapperiode aanhouden voordat je de oude mailbox definitief sluit.

Deze volgorde is bewust zo strak: elke stap overslaan of omdraaien, zoals de MX-records al omzetten vóór de kopie klaar is, haalt het downtime-voordeel van kopieer-modus grotendeels onderuit. Het stappenplan hieronder is te gebruiken voor elke IMAP-provider, van Strato en Hostnet tot Vimexx, Antagonist of Byte.

# Realistische verwachtingen: wat kan er nog misgaan?

Ook met een zorgvuldige aanpak blijven er twee realistische restrisico's over: een enkele DNS-resolver die de oude TTL toch langer vasthoudt dan verwacht, en een verzendende mailserver die zelf traag is met het herkennen van de MX-wijziging, los van jouw eigen instellingen.

Daarnaast is het makkelijk om bij de MX-omzetting per ongeluk ook SPF- of DKIM-records te vergeten aan te passen. Dat veroorzaakt geen downtime in de zin van gemiste mail, maar wel bezorgproblemen: uitgaande mail kan als spam worden gemarkeerd totdat die records kloppen. Neem dit daarom mee in dezelfde DNS-wijziging als de MX-omzetting, niet als aparte actie achteraf.

Het totale risico op daadwerkelijk mailverlies met kopieer-modus plus een overlapvenster van 24-72 uur is met deze voorbereiding minimaal, maar niet wiskundig nul. Reken op vrijwel downtime-vrij, niet op een garantie zonder enige uitzondering.

Als de migratie zelf onverhoopt vastloopt, bijvoorbeeld door een tijdelijk onbereikbare bronserver, wordt het bedrag automatisch via iDEAL teruggestort en blijft de bron-mailbox gewoon intact; je verliest in dat scenario dus geen mail, alleen tijd.

  • Een DNS-resolver die de oude TTL langer vasthoudt dan verwacht
  • Een verzendende mailserver die traag is met het herkennen van de MX-wijziging
  • Vergeten SPF- of DKIM-records aan te passen, met bezorgproblemen als gevolg

# Microsoft 365 en Gmail: bijzonderheden bij de overstap

Bij Microsoft 365 en Gmail verloopt de MX-route anders dan bij standaard IMAP-hosting, omdat je daar meestal in het beheercentrum een domein toevoegt en de MX-records daarnaartoe wijst in plaats van naar een los mailserver-IP.

Mailmigreren.nl ondersteunt Microsoft 365 en Gmail via app-wachtwoorden en basic-auth; OAuth volgt in een volgende versie. Voor het toevoegen van je domein en de bijbehorende DNS-instellingen volg je de officiële Microsoft-documentatie, die per DNS-provider een eigen stappenplan geeft.

Belangrijk om te beseffen: het kopiëren van mail naar de nieuwe M365- of Gmail-mailbox staat volledig los van de MX-omzetting. Je kunt dus eerst alle mail overzetten met een app-wachtwoord en pas daarna de MX-records omzetten zodra je hebt geverifieerd dat alles klopt, precies dezelfde volgorde als bij een reguliere IMAP-migratie.

Hetzelfde principe van een overlapvenster geldt hier onverkort: houd de oude mailbox 24-72 uur na de omzetting bereikbaar en doe daarna een laatste delta-sync, ook als de bestemming Microsoft 365 of Gmail is.

Stappenplan

  1. Verlaag de TTL van je MX-records: Zet de TTL van je huidige MX-records 24 tot 48 uur van tevoren naar 300 seconden. Zo pikken DNS-resolvers de wijziging straks binnen enkele minuten op in plaats van tot 48 uur vast te houden aan de oude waarde.
  2. Start de mailbox-migratie in kopieer-modus: Kopieer alle mail via IMAP naar de nieuwe mailbox terwijl de bron-mailbox actief blijft en gewoon mail blijft ontvangen. Reken op 30-90 minuten per mailbox van 5GB.
  3. Verifieer de kopie volledig: Controleer dat alle mappen, e-mails en bijlagen zijn overgezet voordat je iets aan de DNS-instellingen wijzigt. Pas als de kopie compleet en geverifieerd is, is het veilig om verder te gaan.
  4. Zet de MX-records om naar de nieuwe mailserver: Wijzig de MX-records bij je DNS-provider zodra de kopie compleet is. Met de verlaagde TTL is de omzetting bij de meeste resolvers binnen 1-4 uur actief.
  5. Houd een overlapvenster van 24-72 uur aan: Laat de oude mailbox nog bereikbaar staan, zodat mail die tijdens de propagatie nog op de oude server binnenkomt niet verloren gaat.
  6. Draai een laatste delta-sync: Kopieer na het overlapvenster de mail die in die periode op de oude server is binnengekomen alsnog naar de nieuwe mailbox, zodat beide mailboxen weer volledig synchroon zijn.
  7. Schakel de oude mailbox pas daarna uit: Zet de oude mailbox pas offline nadat je hebt geverifieerd dat er geen nieuwe mail meer binnenkomt en de delta-sync is afgerond.

Veelgestelde vragen

Is een mailbox-migratie ooit 100% zonder downtime?

Niet in absolute zin, omdat DNS-propagatie na een MX-wijziging altijd een kort venster oplevert waarin sommige resolvers nog naar het oude adres verwijzen. Met kopieer-modus, een verlaagde TTL en een overlapvenster van 24-72 uur is het praktische risico op gemiste mail echter verwaarloosbaar klein, in plaats van wiskundig nul.

Hoe lang duurt DNS-propagatie na het wijzigen van MX-records?

Meestal 1 tot 4 uur bij een verlaagde TTL van 300 seconden. Zonder die voorbereiding, bij de veelvoorkomende standaard-TTL van 24 tot 48 uur, kan propagatie tot 48 uur aanhouden bij resolvers die de oude waarde nog vasthouden.

Wat is het verschil tussen kopiëren en verplaatsen bij een mailbox-migratie?

Bij kopiëren blijft de bron-mailbox onaangeroerd en actief terwijl de mail naar de nieuwe mailbox wordt overgezet; je beslist zelf wanneer je omschakelt. Bij verplaatsen wordt mail bij de bron verwijderd zodra die is gekopieerd, waardoor een onderbroken migratie tot mailverlies aan beide kanten kan leiden.

Moet ik mijn oude mailbox meteen opzeggen na de migratie?

Nee. Houd de oude mailbox nog 24 tot 72 uur bereikbaar na de MX-omzetting als vangnet voor mail die tijdens de DNS-propagatie nog op de oude server binnenkomt. Doe daarna een laatste delta-sync voordat je hem definitief sluit.

Werkt dual-delivery ook bij Microsoft 365 of Gmail?

Het onderliggende principe werkt hetzelfde: eerst mail kopiëren met een app-wachtwoord, dan pas de MX-records in het beheercentrum omzetten, en daarna een overlapvenster aanhouden. De configuratie van de domein- en MX-instellingen zelf verloopt via het Microsoft- of Google-beheercentrum in plaats van een regulier DNS-paneel.

Wat gebeurt er als de migratie zelf halverwege mislukt?

De bron-mailbox blijft in kopieer-modus altijd intact, dus er gaat geen mail verloren. Mislukt de migratie, dan wordt het bedrag automatisch via iDEAL teruggestort en kun je de migratie opnieuw starten zodra de oorzaak, bijvoorbeeld een tijdelijk onbereikbare server, is opgelost.

Klaar om je mailbox te verhuizen?

Begin met een gratis preview. Je betaalt pas als je zeker bent.

Start migratie
TLS 1.3 versleuteldAVG/GDPR conformEU-hosting (Hetzner DE)iDEAL & creditcard via Mollie100% geld-terug bij failureKVK 91114551 · NL