Spring til indhold
NanoHost

Løsningsguide · Opsæt og brug mail

Opsæt SPF, DKIM og DMARC for at undgå spam

SPF, DKIM og DMARC fortæller modtagerens mailserver, hvem der må sende for dit domæne, og hvad der skal ske med mistænkelige mails.

Opdateret 19. juli 2026 Ca. 5 min.

Klargør først

  • Lav en liste over alle systemer, der sender med dit domæne: mailhotel, Microsoft 365, nyhedsbrev, webshop og kontaktformularer.
  • Eksportér de nuværende DNS-records. To SPF-records på samme domæne er ugyldigt.

Gør sådan

  1. 1

    Saml afsenderne i én SPF-record

    Tilføj hver godkendt afsender med udbyderens include-værdi. Bevar kun én TXT-record, der starter med v=spf1, og afslut efter den valgte politik.

  2. 2

    Aktivér DKIM hos hver afsender

    Opret præcis den CNAME- eller TXT-record og selector, som mailudbyderen viser. Kopiér ikke værdier fra et andet domæne.

  3. 3

    Start DMARC forsigtigt

    Opret _dmarc som TXT. Begynd normalt med overvågning (p=none), modtag rapporter, og stram først politikken når alle legitime kilder består.

  4. 4

    Test en rigtig besked

    Send til en ekstern indbakke og kontrollér mail-headeren for SPF=pass, DKIM=pass og DMARC=pass.

Efterkontrol

  • Der findes kun én SPF-record.
  • DKIM-selectorens navn og værdi matcher udbyderen.
  • DMARC-rapporterne har ingen ukendte legitime afsendere.