Ring oss: 08 410 413 13 Mejla oss: support@ungapped.com

SPF, DKIM och DMARC

2024-05-30

För att kunna skicka mejl från Ungapped med din egen domän som avsändaradress behöver du sätta upp följande:

  • En inbox för studsar, t.ex. mejl@dindoman.se eller utskick@dindoman.se
  • SPF-post i er DNS som ger Ungapped behörighet att skicka mejl i domänens namn
  • DKIM-post i er DNS som visar att Ungapped har krypterat mejlet med en nyckel som finns i er domän.

Så här sätter du upp detta:

  1. Sätt upp en mejl-inkorg för studsar

    Eftersom avsändaradressen (from) potentiellt kan få tusentals studsar vid varje mejlutskick (alla ”Out of office” och ”Denna e-postadress existerar inte” kommer att hamna i denna inkorg) så är det smart att använda en obemannad inkorg. (Inkorgen/E-postadressen måste dock existera!)

    Du kanske har sett att många nyhetsbrev kommer från noreply@foretaget.se och det är just en sådan obemannad inkorg som vi menar. Vi rekommenderar dock att man väljer ett mer välkomnande namn än ”noreply” som avsändare, t.ex. mejl@dindoman.se, nyheter@dindoman.se, utskick@dindoman.se etc. Detta gör att riktiga intressenter fortfarande kommer att öppna mejlet och förhoppningsvis svara på det (en mottagare som mejlar till er kommer att öka chanserna för att ert nyhetsbrev kommer direkt i inkorgen, inte bara på mottagarens adress utan för hela mottagarens organisation).

  2. Sätt upp SPF-post för avsändaradressen

    För att säkerställa leveransbarhet behöver du visa att Ungappeds IP-adresser får skicka mejl i ert namn.

    SPF (= Sender Policy Framework) är en metod som används för att förhindra obehörig användning av domänen (t.ex. spammare).

    När vi skickar ett mejl med en avsändaradress (from) i er domän behöver era SPF-poster visa att våra servrar är betrodda. Detta låter spam-filter lita på att mejlet faktiskt kommer från er, vilket ökar chansen att mejlet hamnar i mottagarens inkorg (och inte i spam-korgen).

    Om din organisation redan har en SPF-post på domänen lägger du enbart till include:_spf.ungapped.io innan parametern ~all i den existerande SPF-posten.

    Om din organisation inte har en SPF-post så lägger du till en TXT-post i er DNS med värdet: v=spf1 include:_spf.ungapped.io ~all.

    Lägg inte till fler än en SPF-post för din domän. Om du redan har en som denna:

    “v=spf1 a mx include:_spf.google.com include:spf.protection.outlook.com ~all”

    lägger du bara till Ungapped domänen innan ~all t.ex:

    v=spf1 a mx include:_spf.google.com include:spf.protection.outlook.com include:_spf.ungapped.io ~all

    OBS: Om du når gränsen för antal domännamnsuppslag (10 st) på SPF-posten kan du behöva lägga till IP-adresserna direkt.

  3. Sätt upp DKIM-post

    DKIM (= Domain Keys Identified Mail) är en autentiseringsteknik som tillåter mottagaren att kolla att ett mejl fakiskt skickats från och godkänts av domänägaren. Detta görs genom att man lägger till en digital signatur.

    För att tillåta Ungapped-signerade mejl lägger du till två subdomäner (under en övergångsperiod tre) på din domän som pekar till våra DKIM-signaturer:

    1. Skapa en CNAME post som heter ug1._domainkey.dindoman.se med följande värde:
      dkim.ungapped.io
    2. Samt ytterligare en CNAME post som heter ug2._domainkey.dindoman.se med följande värde:
      dkim2.ungapped.io
    3. Under övergångsperioden behövs även denna post:

    4. Skapa en CNAME post som heter key1._domainkey.dindoman.se med följande värde:
      dkim.ungapped.io

    Validering och felsökning

    Använd https://mxtoolbox.com/SuperTool.aspx?action=txt för att säkerställa att pekningen blivit korrekt. Vissa domänleverantörer kräver en . efter domänen i cname-pekningen: dkim.ungapped.io.

    * Ersätt ”dindoman.se” med den domän som du ska ska skicka dina mejl från, tex ug1._domainkey.ungapped.com

  4. Sätt upp DMARC-post

    DMARC (= Domain-based Message Authentication, Reporting, and Conformance) är en teknisk standard för e-postmeddelanden som syftar till att förbättra säkerheten, minska risken för e-postbedrägeri och skydda mot skräppost.

    OBS!
    En korrekt uppsatt DMARC-policy krävs av Gmail och Yahoo (from feb 2024) för att kunna skicka större mängder e-post till dessa mejlklienter.

    För att sätta upp en DMARC-policy lägger du till en subdomänen _dmarc till den domän du skickar dina mejl från:

    Skapa en TXT post som heter _dmarc.dindoman.se med följande värde:
    v=DMARC1; p=none;

    Vill du få rapporter kring eventuellt missbruk kan du lägga till en ”rua”-parameter dit rapporter skickas:
    v=DMARC1; p=none; rua=mailto:dmarcreports@dindoman.se

    Om du är säker på att SPF och DKIM är korrekt uppsatt hos SAMTLIGA av dina mejlleverantörer kan du byta ”p” parametern till ”quarantine” eller ”reject” – då kommer mottagande servrar att stoppa leverans av mejl från er domän som inte är identifierad med SPF och DKIM.

    Du kan läsa mer om hur man gör på https://mxtoolbox.com/dmarc/details/how-to-setup-dmarc.

    Validering och felsökning

    Använd https://mxtoolbox.com/SuperTool.aspx?action=dmarc för att säkerställa att pekningen blivit korrekt.

Läs mer om vad e-postautentisering är ».

    Manualer

    Ta din marknadsföring till nästa nivå