Når det gjelder e-post, er tillit alt. Men før meldingen din i det hele tatt når noens innboks, må den gjennom noen stille sikkerhetssjekker. SPF, DKIM og DMARC avgjør om e-postene dine ser legitime ut eller havner i søppelpost.
Å vite hvordan disse postene fungerer, og hvordan du setter dem opp riktig, kan beskytte domenet ditt og sørge for at meldingene dine alltid havner der de er ment å være.
Hva er SPF, DKIM og DMARC i e-post?
Mellom det å trykke på send og at e-posten din lander, begynner en stille kjede av kontroller. Hver av dem stiller det samme spørsmålet: kommer dette virkelig fra deg?
SPF, DKIM og DMARC danner en tilbakemeldingssløyfe mellom avsender og mottaker, og verifiserer identiteten din enten før meldingen forlater domenet ditt, når den kommer frem, eller begge deler. Sammen er de det som står mellom meldingen din og søppelpostmappen.
SPF, DKIM og DMARC forklart kort:
SPF – sjekker om serveren som sender meldingen din, står på domenets godkjente liste. Hvis den gjør det, slipper e-posten gjennom. Hvis ikke, blir den flagget. Tenk på det som gjestelisten for domenet ditt.
DKIM – legger til et digitalt segl på meldingen din før den forlater innboksen din. Når den når den andre siden, åpner mottakerserveren seglet for å forsikre seg om at ingenting ble endret under overføringen.
DMARC – bestemmer hva som skjer hvis en av disse kontrollene mislykkes. Den forteller mottakerserveren hva den skal gjøre, enten levere meldingen, sende den til søppelpost eller blokkere den helt.
Disse tre fungerer sammen: én verifiserer avsenderen, én beskytter meldingen, og én håndhever reglene.
Hvorfor er SPF, DKIM og DMARC viktige for e-postsikkerhet?
SPF, DKIM og DMARC beskytter mot to av de største truslene mot e-post i dag: søppelpost og spoofing. Angripere sender ofte meldinger og later som de er noen de ikke er. Tenk deg at du mottar en e-post fra Support@yourbank.com som ber deg bekrefte kontodetaljene dine. Disse tre kontrollene sørger for at «banken» din faktisk er banken din:
I et phishing-angrep bruker hackere falske e-poster for å lure folk til å dele passord, kredittkortnumre eller klikke på ondsinnede lenker. Uten disse beskyttelsene kan domenet ditt bli utgitt for å være deg, og kunder kan motta overbevisende meldinger som ser ut som de kom fra deg. Med SPF, DKIM og DMARC på plass blir disse falske meldingene vanligvis stoppet før de i det hele tatt når en innboks.
SPF ville sjekke om e-posten ble sendt fra en godkjent server.
DKIM ville sørge for at e-posten ikke hadde blitt tuklet med under overføring.
Hvis en av disse kontrollene mislyktes, ville DMARC sørge for at e-posten ble forkastet før den nådde innboksen din
På samme måte sender hackere under et phishing-angrep falske e-poster for å lure folk til å gi fra seg passord eller klikke på farlige lenker. Hvis bedriftens domene ikke er beskyttet, kan de utgi seg for å være en ansatt og sende e-post til kundene dine og be om opplysningene deres. Hvis SPF, DKIM og DMARC er på plass, vil de fleste av disse falske meldingene aldri nå kundenes innbokser, fordi mottakerserverne kan se at de ikke egentlig kommer fra deg.
Hvorfor de også er viktige for leveringsgrad (ikke bare sikkerhet)
Hvis du sender nyhetsbrev, fakturaer eller markedsføringskampanjer, er målet ditt sannsynligvis ikke bare å sende, men å bli sett. Men ettersom global søppelpost har økt kraftig, har store leverandører som Gmail og Yahoo innført nye regler for å holde innboksene rene.
Siden 2024 har disse leverandørene krevd at avsendere autentiserer domenene sine med SPF, DKIM og DMARC. Uten dem kan e-postene dine bli avvist før de i det hele tatt forlater innboksen din. Å bestå disse kontrollene konsekvent styrker avsenderomdømmet ditt og hindrer at e-postene dine havner i søppelpost. Jo bedre omdømme du har, desto raskere levering, færre søppelpostmarkeringer og sterkere troverdighet. Å bygge opp dette omdømmet på et nytt avsenderdomene — eller rehabilitere det på et skadet domene — er akkurat det dedikerte oppvarmingsplattformer som Warmy er laget for: gradvis å øke utgående volum i kontrollerte daglige trinn og generere positive engasjementssignaler hos store postkasseleverandører, slik at SPF-, DKIM- og DMARC-autentisert e-post konsekvent havner i hovedinnboksen i stedet for kampanjer eller søppelpost.
SPF vs DKIM vs DMARC — Hva er forskjellen?
Hver gang du går om bord i et fly, går du gjennom en prosess som er nesten identisk med hvordan SPF, DKIM og DMARC fungerer. Det høres kanskje rart ut, men disse tre begrepene er ikke akkurat lette å huske, og det hjelper å ha en enklere måte å huske dem på. Dessuten er det sannsynlig at e-posten din havner omtrent som deg når du mister innsjekkingen til et fly hvis disse tre ikke er satt opp. Ute i kulden.
SPF – E-postens første sikkerhetskontroll
Når du kommer til skranken, klar til å gå om bord, sjekker agenten billetten din mot flylisten. Hvis navnet ditt står der, er du klarert for å fly. Hvis ikke, ingen boardingkort, ingen flytur.
SPF fungerer på samme måte. Hvert domene, som example.com, har en «passasjerliste» eller en oversikt over hvilke e-postservere som har lov til å sende e-poster på dets vegne. Når du sender en e-post, sjekker mottakerserveren om serveren som sender, står på den listen. Ved å sette opp SPF-posten din legger du i praksis navnet ditt til i manifestet, slik at meldingene dine kan passere sikkerhetskontrollen uten forsinkelse.
DKIM – ID-sjekken for innboksen din
Når billetten din er godkjent, er det på tide å bevise identiteten din. Passbildet ditt bekrefter at du virkelig er deg, en fysisk signatur som ikke lett kan forfalskes. DKIM gjør det samme, men for e-post.
DomainKeys Identified Mail (DKIM) legger til en digital signatur i hver utgående melding. Denne signaturen beviser at e-posten ikke har blitt endret eller tuklet med under overføring og hindrer at e-posten din blir sporet. Når du trykker på send, signerer serveren din e-posten med en privat nøkkel. Når den kommer frem, verifiserer mottakerserveren signaturen og bekrefter at meldingen er ekte og urørt.
DMARC – Hva som skjer når noe går galt
Hvis du dukker opp på flyplassen uten billett eller pass, har flyselskapet en tydelig policy for hva som skjer videre. DMARC fungerer på samme måte når SPF- eller DKIM-kontroller mislykkes.
DMARC forteller mottakerserveren hva den skal gjøre med e-posten hvis SPF- eller DKIM-kontrollen mislykkes. Den kan:
Ikke gjøre noe
Sette meldingen i karantene (sende den til søppelpost)
Avvise meldingen fullstendig
Som avsender bestemmer du hvilken regel som gjelder. Du angir den i DNS-en din og definerer hva som skjer når meldingene dine ikke består kontrollen.
Slik setter du opp SPF, DKIM og DMARC for domenet ditt
For å sette opp SPF, DKIM og DMARC trenger du tilgang til DNS-en din. Det er hit domenets navneservere peker, altså registraren eller DNS-verten.
Som vi nevnte ovenfor, fungerer SPF som en passasjerliste som forteller mottakerservere hvilke verter som kan sende e-post for domenet ditt. Så for å sette opp SPF må du få e-posten din inn på den passasjerlisten. For å gjøre dette er det noen få trinn.
1. Sjekk om du allerede har SPF
Start med å bruke et gratis DNS-oppslagsverktøy for å sjekke om domenet ditt allerede har en SPF-post. Hvis verktøyet i TXT-fanen viser en post som begynner med v=spf1, betyr det at SPF allerede er satt opp for domenet ditt.
Hvis ingen slik post vises, må du opprette en ny SPF-post fra bunnen av.
2. Legg til en ny SPF-post i DNS
For å legge til en ny SPF-post går du til DNS-innstillingene hos domeneverten din. Dette kan være Spaceship, Google, Outlook osv., avhengig av hvem leverandøren din er. Finn listen over eksisterende poster og velg Add Record, og velg deretter TXT fra typemenyen.
Deretter fyller du ut feltene som vist nedenfor for å opprette SPF-oppføringen din.
For Spacemail vil dette se slik ut:Type: TXT Record | Host: @ | Value: v=spf1 include:spf.spacemail.com ~all | TTL: Automatic
Lagre og vent noen minutter på propagering.
3. Verifiser posten
På dette tidspunktet kan du kjøre en ny sjekk i DNS-oppslagsverktøyet ditt. Hvis det viser verdien din, er alt i orden. Det er også viktig å huske at vertsoppføringen kan ta opptil 24 timer å oppdatere, så ikke få panikk hvis den ikke er der med en gang.
Trinn 2. Oppdater DKIM-innstillingene dine
DKIM legger til en digital signatur i hver e-post domenet ditt sender, og beviser at den ikke har blitt tuklet med.
1: Generer DKIM-posten din
Start i innstillingene hos e-postleverandøren din.
Gå til seksjonen for domeneautentisering eller e-postsikkerhet.
Finn et alternativ merket DKIM, DomainKeys eller noe lignende.
Velg knappen for å generere nye DKIM-nøkler.
Leverandøren din vil gi deg to viktige opplysninger:
En selector (for eksempel selector1._domainkey)
Selve DKIM-posten — en lang streng med kryptert tekst
Det er lurt å kopiere begge til et trygt sted, siden du trenger dem i neste trinn.
2: Legg til DKIM-posten i DNS-en din
Deretter logger du inn hos DNS-leverandøren din.
Åpne DNS-postene dine og opprett en ny oppføring.
Velg CNAME hvis posten er kort, eller TXT hvis det er en lengre nøkkel.
I feltet Host eller Name skriver du inn DKIM-selectoren (for eksempel selector1._domainkey).
I feltet Value limer du inn DKIM-posten fra e-postleverandøren din.
Lagre endringene dine.
Gi det noen minutter, siden DNS-endringer kan ta litt tid å oppdatere.
For Spacemail business email kan du gjerne sette opp en DKIM-post med denne veiledningen.
Trinn 3. Legg til DMARC-innstillinger
Når SPF og DKIM er satt opp, er siste trinn DMARC. Du legger bare til én TXT-post til i domenets DNS. Denne posten forteller mottakende e-postservere hva de skal gjøre hvis en e-post fra domenet ditt ikke består autentisering, og den gir deg innsikt i hvem som sender e-post på dine vegne.
En DMARC-post har noen viktige deler du må forstå før du legger den til:
v=DMARC1 – dette forteller e-postservere at du bruker DMARC. Det kommer alltid først.
p= – Dette angir policyen din for hvordan uautentiserte meldinger skal håndteres:
rua=mailto: – Dette forteller e-postservere hvor de skal sende de daglige DMARC-rapportene dine. Du kan bruke en adresse som security@yourdomain.com eller dmarc@yourdomain.com. Disse rapportene viser hvilke IP-er som sender på vegne av domenet ditt, og hjelper deg med å oppdage noe uvanlig.
1: Generer en DMARC-post for domenet ditt
Åpne DMARC Record Generator-verktøyet (du kan gjerne bruke et hvilket som helst DMARC-generatorverktøy du foretrekker) og fyll inn domenenavnet ditt i søkefeltet. Når det er gjort, klikker du på knappen Check DMARC Record. Tilpass DMARC-innstillingene etter behovene dine og hent den genererte posten.
2: Legg til DMARC-posten din i DNS-innstillingene
Gå til DNS-leverandøren din. Opprett en ny post, og velg TXT som vertsposttype. DMARC bruker et TXT-postformat, akkurat som SPF.
Bruk host: _dmarcAdd value, den du genererte tidligere
Når du har lagt den til, lagrer du endringene og venter noen minutter på at den skal propagere. Du kan bruke verktøy som MX Lookup Tool eller andre gratisverktøy for å sjekke at DMARC-posten din er satt opp riktig.
Du kan bruke denne veiledningen til å sette opp en DMARC-post for domenet ditt med Spacemail.
Få e-postoppsettet ditt riktig
Hvis meldingene dine stadig havner i søppelpost eller forsvinner underveis, kan det skyldes manglende autentisering. SPF, DKIM og DMARC gir e-postene dine legitimasjonen de trenger for å nå innboksen trygt.
Når du hører SPF, DKIM og DMARC forklart, kan det høres komplisert ut, men det beste er at de ikke krever kostbare verktøy eller komplekse oppsett, bare noen få DNS-poster og litt tålmodighet. De er noen av de enkleste e-postprotokollene du kan legge til i e-postsystemet ditt, og som lønner seg hver gang meldingen din havner akkurat der den skal.
Ofte stilte spørsmål
SPF verifiserer at e-posten din sendes fra en godkjent server. DKIM e-postsikkerhet fungerer ved å signere hver melding med en digital nøkkel slik at mottakeren vet at meldingen ikke har blitt tuklet med. DMARC knytter dem sammen og forteller serveren hva den skal gjøre hvis noe ser mistenkelig ut. Sammen holder de e-postene dine pålitelige, verifiserte og sikre.
Når man ser på DMARC vs SPF og DKIM, fungerer de best som et team. SPF- og DKIM-e-postautentisering gjør kontrollene, mens DMARC bestemmer hva som skjer hvis disse kontrollene mislykkes. Uten DMARC kan e-postene dine fortsatt bestå, men du vil ikke ha kontroll over hva som skjer når de ikke gjør det. Sett opp alle tre én gang, så dekker du alle behov for både sikkerhet og leveringsgrad.
Spoofing skjer når noen sender en e-post og later som de er deg. SPF sjekker hvor meldingen kom fra, DKIM bekrefter at den ikke har blitt endret, og DMARC blokkerer alt som er mistenkelig.
Uten DMARC finnes det ingen tydelig regel for hvordan e-postservere håndterer mistenkelige meldinger. Det betyr at falske e-poster kan slippe gjennom, eller at de ekte kan bli merket som søppelpost. DMARC er delen som håndhever reglene, og uten den står domenet ditt ubeskyttet.
Ikke egentlig, de gjør bare forskjellige jobber. SPF sjekker hvem som sender e-posten; DKIM sjekker om den har blitt endret. Ingen av dem fungerer perfekt alene, men sammen skaper de en sterk førstelinjeforsvar.


Del dine tanker