E-mail og DNS
SPF, DKIM og DMARC til Shopify: En praktisk guide
Godkend mail fra Shopify og din mailudbyder korrekt. Lær hvad SPF, DKIM og DMARC gør, og undgå almindelige DNS-fejl.
Af Kasper Stück 3 min. læsetid
Når Shopify eller din mailudbyder sender fra dit domæne, skal modtagerens mailsystem kunne kontrollere afsenderen. SPF, DKIM og DMARC er tre DNS-baserede mekanismer, som arbejder sammen om den kontrol.
Opsætningen er særlig vigtig for en webshop, fordi både ordrebekræftelser og kundeservice kan blive ramt, hvis beskeder afvises eller havner i spam.
Hvad gør de tre mekanismer?
SPF: Hvem må sende?
SPF er en TXT-post, der angiver, hvilke mailsystemer der må sende på vegne af domænet. Har du både et mailhotel og andre afsendere, skal de tilladte systemer samles i én gyldig SPF-post.
Du bør ikke oprette en ny SPF-post ved siden af en eksisterende. Flere SPF-poster på samme navn kan gøre kontrollen ugyldig.
DKIM: Er beskeden ændret?
DKIM tilføjer en digital signatur til udgående mail. Modtageren finder den offentlige nøgle i DNS og bruger den til at kontrollere signaturen.
Hver afsendertjeneste kan have sin egen selector og dermed sin egen DKIM-post. Følg derfor både mailudbyderens og Shopifys anvisninger uden at erstatte andre aktive selectors.
DMARC: Hvad skal modtageren gøre?
DMARC fortæller, hvordan en modtager bør håndtere mail, der ikke består de relevante kontroller, og kan angive adresser til rapportering. Politikken bygger på SPF og DKIM samt sammenhængen mellem det synlige Fra-domæne og det godkendte domæne.
Start ikke med en aggressiv afvisningspolitik uden at kende alle legitime afsendere. Overvågning og gradvis stramning er normalt mere sikkert for et domæne i aktiv brug.
Kortlæg alle afsendere først
En Shopify-butik kan have flere afsendere:
- almindelig virksomhedsmail fra et mailhotel
- automatiske beskeder fra Shopify
- kampagner fra Shopify Email
- support-, anmeldelses- eller faktureringssystemer
Notér dem, før du ændrer DNS. Ellers kan du løse leveringen for én tjeneste og samtidig blokere en anden.
Godkend domænet i Shopify
Angiv afsenderadressen i Shopify-administratoren, og brug funktionen til at godkende domænet. Shopify viser de konkrete DNS-poster, som hører til din butik.
Kopiér de aktuelle værdier derfra. Undgå at hardcode værdier fra skærmbilleder eller ældre blogindlæg. Den officielle vejledning om opsætning af afsendermail bør bruges sammen med instruktionerne i administratoren.
En sikker rækkefølge
- Eksportér eller dokumentér den eksisterende DNS-zone.
- Identificér alle systemer, som sender mail fra domænet.
- Kontrollér, om der allerede findes en SPF-post.
- Tilføj de DKIM- eller godkendelsesposter, som hver tjeneste viser.
- Kontrollér den nuværende DMARC-politik og rapportering.
- Vent på DNS-opdateringen, og bekræft domænet i Shopify.
- Test almindelig mail, Shopify-testordre og en marketingmail hver for sig.
Sådan tester du resultatet
Se de tekniske mailheadere hos modtageren. De viser typisk resultatet af SPF, DKIM og DMARC. Test gerne mod konti hos mere end én stor mailudbyder, fordi filtre ikke vurderer alle beskeder ens.
DNS-godkendelse er vigtig, men garanterer ikke indbakkeplacering. Indhold, afsenderomdømme, klager og modtageradfærd spiller også ind.
Hvis domænet samtidig skal forbindes til webshoppen, så følg guiden til .dk-domæne med Shopify og bevar MX-posterne. Se også de typiske Shopify-DNS-fejl før fejlsøgning.
NanoHost kan hjælpe med den samlede Shopify-, domæne- og mailopsætning, når flere afsendere skal fungere samtidig.
- #shopify
- #spf
- #dkim
- #dmarc
- #email-sikkerhed