Løsningsguide · Opsæt og brug mail
Opsæt SPF, DKIM og DMARC for at undgå spam
SPF, DKIM og DMARC fortæller modtagerens mailserver, hvem der må sende for dit domæne, og hvad der skal ske med mistænkelige mails.
Opdateret 19. juli 2026 Ca. 5 min.
Klargør først
- Lav en liste over alle systemer, der sender med dit domæne: mailhotel, Microsoft 365, nyhedsbrev, webshop og kontaktformularer.
- Eksportér de nuværende DNS-records. To SPF-records på samme domæne er ugyldigt.
Gør sådan
- 1
Saml afsenderne i én SPF-record
Tilføj hver godkendt afsender med udbyderens include-værdi. Bevar kun én TXT-record, der starter med v=spf1, og afslut efter den valgte politik.
- 2
Aktivér DKIM hos hver afsender
Opret præcis den CNAME- eller TXT-record og selector, som mailudbyderen viser. Kopiér ikke værdier fra et andet domæne.
- 3
Start DMARC forsigtigt
Opret _dmarc som TXT. Begynd normalt med overvågning (p=none), modtag rapporter, og stram først politikken når alle legitime kilder består.
- 4
Test en rigtig besked
Send til en ekstern indbakke og kontrollér mail-headeren for SPF=pass, DKIM=pass og DMARC=pass.
Efterkontrol
- Der findes kun én SPF-record.
- DKIM-selectorens navn og værdi matcher udbyderen.
- DMARC-rapporterne har ingen ukendte legitime afsendere.