DMARC generator - Opret DMARC record
Opret en DMARC record til dit domæne på få sekunder. Vælg din ønskede policy og få en færdig DMARC-opsætning med vejledning til DNS-konfiguration.
Hvad er DMARC?
DMARC (Domain-based Message Authentication, Reporting & Conformance) bygger oven på SPF og DKIM og offentliggøres som en TXT record under _dmarc i dit domænes DNS. Den fortæller modtagende mailservere hvad de skal gøre med e-mails der udgiver sig for at komme fra dit domæne, men fejler autentificering, og hvor rapporter om resultatet skal sendes hen. Uden en DMARC-record kan alle sende e-mail i dit navn uden konsekvens, hvilket gør domænet til et oplagt mål for phishing og spoofing.
De tre DMARC-politikker forklaret
Policy'en (p=) i recorden bestemmer hvad der sker med e-mails der fejler tjekket. p=none foretager ingen handling og bruges udelukkende til at indsamle rapporter, mens al mail stadig leveres som normalt. p=quarantine sender mistænkelige e-mails til modtagerens spam-mappe, så de stadig kan gennemgås manuelt. p=reject afviser dem helt hos den modtagende server og er den eneste politik der giver reel beskyttelse mod spoofing. En streng politik kræver at både SPF og DKIM er korrekt opsat for al legitim mailafsendelse, ellers risikerer du at blokere din egen e-mail.
Sådan ruller du DMARC sikkert ud
Skift aldrig direkte til p=reject. Start med p=none og lad recorden indsamle rapporter i 2-4 uger, så du kan se hvilke systemer der reelt sender e-mail på dine vegne. Ret eventuelle huller i SPF og DKIM, og skift derefter til p=quarantine med en lav pct, for eksempel 10-25%, så kun en del af trafikken påvirkes mens du følger med i rapporterne. Hæv gradvist til 100%, og gå først til p=reject når rapporterne viser ren, autentificeret trafik. Med p=reject opfylder du samtidig et af kravene til BIMI, der viser dit logo i modtagerens indbakke.
Ofte stillede spørgsmål om DMARC generator
En DMARC-record er en TXT record der fortæller modtagende mailservere hvad de skal gøre med e-mails der fejler SPF- eller DKIM-autentificering, og hvor de kan sende rapporter hen.
Start altid med p=none. Den blokerer ingen e-mails, men giver dig rapporter, så du kan se om din egen mailafsendelse er korrekt opsat, før du strammer politikken.
Quarantine sender uautentificerede e-mails til modtagerens spam-mappe. Reject blokerer dem helt hos den modtagende server. Reject giver den højeste beskyttelse, men kræver at du er sikker på opsætningen.
Ja. DMARC bruger resultatet af SPF og DKIM til at afgøre om en e-mail er autentisk. Uden mindst én af dem virker DMARC ikke. Mangler du en SPF record, kan du oprette en med vores SPF generator.
rua er adressen der modtager daglige, aggregerede rapporter om mailtrafik for dit domæne. ruf er til detaljerede rapporter per fejlet e-mail, men understøttes af færre mailudbydere af hensyn til privatliv.
Recorden er aktiv så snart DNS-ændringen har spredt sig, typisk inden for få timer afhængig af TTL. Brug altid p=none i starten og vent på rapporter, før du skifter policy.