PRAKTISK GUIDE · DNS OG MAIL

Sådan gennemgår du ændringer i SPF og DMARC.

En ny mailudbyder, et nyhedsbrevssystem eller en DNS-flytning kan ændre et domænes mailopsætning. Brug en dokumenteret udgangssituation, kendte afsendere og gentagne kontroller til at vurdere, hvad der er ændret.

1. Kend de afsendere, der skal virke

Notér kundens mailudbyder og andre systemer, der sender på domænets vegne: eksempelvis webshop, CRM og nyhedsbreve. Saml udbydernes aktuelle opsætningsvejledninger. SPF beskriver tilladte afsendere; DKIM bruger signaturer, og DMARC knytter autentifikation til det synlige afsenderdomæne og angiver en politik for fejl. Googles officielle afsendervejledning forklarer sammenhængen.

2. Dokumentér opsætningen før ændringen

Notér tidspunkt, domæne, offentlig SPF-record, DMARC-record og de DKIM-selectors, der bruges. Registrér hvem der har bestilt ændringen. Undgå at gemme passwords eller private nøgler i dokumentationen.

3. Sammenhold nye fund med den planlagte ændring

Se hvilke indstillinger der ændrede sig, hvornår det skete, og hvad udbyderen forventer. Kontrollér igen, når en kilde er utilgængelig eller resultatet er usikkert. Manglende oplysninger dokumenterer ikke automatisk en fejl.

Stram ikke SPF eller DMARC alene for at få en grøn status i et værktøj. Afklar først alle legitime afsendere og udbyderens vejledning. Et DNS-tjek viser konfiguration; et egentligt mailproblem kræver også undersøgelse af en kontrolleret testmails autentifikationsresultater og levering.

4. Følg de kommende ændringer

ApiVects domænetjek giver en enkelt observation af offentlig konfiguration. Det kan bruges med en gratis konto inden for den manuelle kvote. Til gentagne kontroller følger Domain Watch verificerede domæner, gemmer bekræftede ændringer og genoprettelser og tilbyder tilvalgte e-mailvarsler.

Watch kræver et separat betalt abonnement og ejerskabsbevis for hvert domæne. Det indsamler ikke DMARC-aggregatrapporter og garanterer ikke levering af mails. Uden kendte DKIM-selectors kan et standardopslag ikke afgøre, om den rigtige nøgle findes.

En enkel tjekliste til bureauet

  1. Hvem sender legitimt fra domænet?
  2. Hvilke indstillinger er ændret siden den seneste observation?
  3. Var ændringen aftalt, og stemmer den med udbyderens vejledning?
  4. Er resultatet konklusivt, eller skal kontrollen gentages?
  5. Hvem gennemgår fundet og dokumenterer næste handling?

Se domæneovervågning til bureauer →

Find en DKIM-selector · Hent opsætningstjeklisten