E-postsäkerhet med SPF, DKIM och DMARC
Varför hamnar våra mejl i skräpposten?
Ofta för att mottagaren inte kan verifiera att mejlet verkligen kommer från er domän. Saknas SPF, DKIM eller DMARC, eller är de felaktiga, väger det tungt i skräppostfiltret. Google och Yahoo kräver sedan 2024 att större avsändare har alla tre på plats.
Vad är skillnaden mellan SPF, DKIM och DMARC?
SPF är en TXT-post i DNS som listar vilka servrar som får skicka mejl för er domän. DKIM signerar varje mejl kryptografiskt med en nyckel vars publika del publiceras i DNS, så mottagaren kan se att innehållet inte ändrats. DMARC talar om vad mottagaren ska göra när SPF eller DKIM inte stämmer och ger er rapporter om vad som skickas i ert namn.
Vi skickar från flera system, går det ändå?
Ja, det är det vanliga. Mejlleverantören, nyhetsbrevsverktyget, affärssystemet och hemsidans kontaktformulär skickar ofta var för sig. Vi kartlägger alla avsändare och ser till att varje system är godkänt i SPF och signerar med DKIM.
Kan något gå sönder när ni ändrar?
Fel gjort kan legitima mejl stoppas, därför gör vi det stegvis. Vi börjar med DMARC i läget none som bara rapporterar, kontrollerar att alla avsändare passerar, och skärper först därefter till quarantine eller reject.
[ Frågorna gäller ]