Sådan opsætter du Google Workspace e-mail korrekt: DNS-guide trin for trin
Opsæt Google Workspace e-mail korrekt med MX, SPF, DKIM og DMARC. Forstå hvad hver DNS-record gør - og hvorfor opsætningen virker.
E-mailsikkerhed starter i DNS. Lær hvordan SPF, DKIM og DMARC beskytter dit domæne mod spoofing og phishing - og hvordan du tjekker, om din opsætning faktisk virker.
11 artikler i E-mailsikkerhed
Opsæt Google Workspace e-mail korrekt med MX, SPF, DKIM og DMARC. Forstå hvad hver DNS-record gør - og hvorfor opsætningen virker.
BIMI sætter dit firmalogo direkte i modtagernes indbakke. Lær kravene, SVG-formatet, VMC-certifikatet og hvordan du opretter din BIMI-record korrekt.
Overskrider din SPF-record 10-lookup-grænsen? Lær hvad der tæller, hvorfor mails afvises, og hvordan SPF flattening løser problemet - uden at skabe nye fejl.
Forstå hvordan SPF, DKIM og DMARC hænger sammen - og hvad der sker med dine mails, hvis ét led mangler. Komplet guide til e-mailautentificering.
Opsæt Microsoft 365 e-mail korrekt første gang. Komplet DNS-guide med MX, SPF, DKIM, DMARC og referencetabel - undgå de klassiske fejl.
Skiftet webhost og pludselig ingen mails? MX-records er forklaringen. Lær hvordan de virker, hvilke fejl der stopper din mail, og hvordan du tjekker dem.
Nogen sender e-mails som dig - fra dit eget domæne. Lær hvordan du stopper det med DMARC, trin for trin fra p=none til p=reject.
DKIM er den digitale signatur, der beviser at dine e-mails ikke er manipuleret. Lær hvordan det virker, og hvorfor en forkert konfiguration koster dig leveringen.
Er du blokeret fra at sende mails? Læs vores guide til at tjekke blacklist-status og få tips til, hvordan du undgår fremtidige problemer.
Har du problemer med e-mails fra formularer? Få tips til at løse de mest almindelige problemer med SPF, DKIM og SMTP opsætning.
Lær, hvordan SPF-records beskytter din e-mail-sikkerhed, og hvordan du opdaterer dem for at forhindre phishing og spam.
En e-mail med dit domæne i afsenderfeltet kan sendes af hvem som helst - medmindre du aktivt forhindrer det. Det er ikke en hypotetisk trussel. Spoofing og phishing-angreb, der misbruger legitime domænenavne, er blandt de mest udbredte former for e-mailsvindel. Løsningen ligger i tre DNS-baserede mekanismer: SPF, DKIM og DMARC.
SPF (Sender Policy Framework) er en TXT-record i dit domænes DNS, der definerer hvilke mailservere der må sende e-mail på vegne af dit domæne. En modtagende server kan slå recorden op og afvise post fra uautoriserede kilder. SPF alene er dog ikke nok - det beskytter kun den tekniske afsenderadresse (envelope-from), ikke den synlige From-header.
DKIM (DomainKeys Identified Mail) tilføjer en kryptografisk signatur til udgående e-mails. Den offentlige nøgle publiceres som en DNS TXT-record under et selector-subdomæne, fx mail._domainkey.eksempel.dk. Modtageren kan verificere signaturen og dermed bekræfte, at mailen ikke er blevet manipuleret undervejs.
DMARC binder de to sammen. Via en DNS-record på _dmarc.eksempel.dk angiver du en politik for, hvad modtagende servere skal gøre med e-mails, der fejler SPF- eller DKIM-validering - karantæne, afvisning eller ingen handling. DMARC giver dig desuden mulighed for at modtage rapporter om, hvem der sender e-mail i dit domænes navn.
Mange domæner har en ufuldstændig eller fejlkonfigureret e-mailsikkerhedsopsætning. En SPF-record med ~all (softfail) i stedet for -all (hardfail) signalerer, at du ikke ønsker hård afvisning. En DMARC-record med p=none indsamler kun rapporter uden at håndhæve noget. Begge dele er bedre end ingenting - men de stopper ikke spoofing.
Med DNS-opslag kan du hurtigt inspicere dine egne records og identificere huller. Det er relevant at kontrollere:
SPF-recorden - om alle autoriserede afsendere er inkluderet, og om du ikke overskrider grænsen på 10 DNS-opslag, som RFC 7208 specificerer.
DKIM-selectors - om den offentlige nøgle er publiceret korrekt, og om signaturen faktisk stemmer overens med det, din mailserver udgiver.
DMARC-politikken - om du er nået fra p=none til p=quarantine eller p=reject, og om dine rapportadresser er aktive.
En korrekt konfigureret e-mailsikkerhedsopsætning reducerer ikke kun risikoen for misbrug - den påvirker også dit domænes omdømme hos store e-mailudbydere som Google og Microsoft. Domæner uden DMARC-politik eller med manglende DKIM-signering havner hyppigere i spamfiltre, selv når mailen er legitim. Blacklist-checks af din afsender-IP og dit domæne er derfor en naturlig del af at vedligeholde e-mailsundheden.
E-mailsikkerhed er ikke en engangskonfiguration. Skifter du e-mailudbyder, tilføjer du et marketingværktøj eller opsætter du et nyt subdomæne til transaktionel mail, skal DNS-records opdateres tilsvarende. Regelmæssige opslag og verifikationer holder opsætningen i trit med virkeligheden.
Nødvendige cookies holder opslag og formularer kørende. Alt andet er slået fra indtil du selv slår det til, og der videresælges ingen data.
Cookie-politik