SPF, DKIM og DMARC — beskyt jeres mail mod svindel
Har I nogensinde modtaget en mail, der så ud som om den kom fra jeres egen virksomhed — men ikke gjorde? Det hedder mail-spoofing, og det er et af de mest udbredte angreb mod danske virksomheder. SPF, DKIM og DMARC er tre standarder, der tilsammen forhindrer andre i at sende mail på jeres vegne.
SPF — hvem må sende mail fra jeres domæne?
SPF (Sender Policy Framework) er en DNS-record, der fortæller modtagerens mailserver, hvilke servere der har lov til at sende mail fra jeres domæne. Når I opretter en SPF-record, siger I i praksis: "Kun disse servere sender mail på vegne af vores-domæne.dk — afvis alt andet." SPF-recorden ser typisk sådan ud: `v=spf1 include:spf.protection.outlook.com -all` — dette tillader kun Microsofts mailservere at sende fra jeres domæne.
DKIM — digital signatur på jeres mails
DKIM (DomainKeys Identified Mail) tilføjer en usynlig digital signatur til hver mail, I sender. Modtagerens server kan verificere at mailen virkelig kom fra jer, og at indholdet ikke er blevet ændret undervejs. Det kræver to ting: en privat nøgle på jeres mailserver (som vi opsætter for jer) og en offentlig nøgle i jeres DNS (en TXT-record).
DMARC — reglerne for hvad der sker med mistænkelig mail
DMARC (Domain-based Message Authentication, Reporting & Conformance) bygger ovenpå SPF og DKIM. Det er jeres politikker for, hvad der skal ske, når en mail fejler SPF- eller DKIM-tjekket. I kan vælge: "none" (bare rapportér), "quarantine" (send til spam) eller "reject" (afvis helt). Vi anbefaler at starte med "none" for at se rapporterne, og derefter skifte til "reject" når I er sikre på, at alle jeres legitime afsendere er dækket.
Hvorfor er det vigtigt for jeres virksomhed?
Uden SPF, DKIM og DMARC kan hvem som helst sende mails, der ser ud som om de kommer fra jeres domæne. Det bruges til phishing-angreb mod jeres kunder, leverandører og medarbejdere. Ud over sikkerhedsaspektet kræver store mailservere som Google og Microsoft nu, at afsendere har korrekt SPF og DKIM sat op — ellers risikerer jeres mails at havne i spam.
Hvad skal I gøre?
Kontakt os, så sætter vi det hele op for jer. Det kræver adgang til jeres DNS-indstillinger (typisk 3 TXT-records), og det tager normalt under en time at implementere. Når det er sat op, modtager I løbende DMARC-rapporter, der viser om nogen forsøger at misbruge jeres domæne.
Har I allerede SPF sat op, men ikke DKIM og DMARC? Så har I kun halvdelen af beskyttelsen. Kontakt os for et gratis mailsikkerhedstjek — vi gennemgår jeres opsætning på 15 minutter.
Vi gennemgår vores guides mindst hvert halve år for at sikre indholdet er aktuelt. Oplever du noget der er forældet eller mangler, så skriv til os — vi vil meget gerne høre fra dig.
Ofte stillede spørgsmål
Hvad er SPF, DKIM og DMARC?
Hvorfor ender vores mails i spam?
Skal man have alle tre?
Hvad betyder p=none, p=quarantine og p=reject i DMARC?
Mere om sikkerhed
Hvad er IT-udstyr as-a-service?
Vil du optimere virksomhedens IT-økonomi? Lær fordelene ved IT-udstyr as-a-service og hvordan hardware-leasing kan forenkle jeres daglige IT-drift.
Backup af Microsoft 365: beskyt virksomhedens data
Mangler du en backup af din Microsoft 365 data? Læs vores guide til hvorfor Microsofts eget ansvar stopper, og hvordan du sikrer jeres forretningskritiske data.
Hjælp til Microsoft 365 i virksomheden
Har din virksomhed brug for hjælp til Microsoft 365? Få en praktisk guide til opsætning, fejlfinding og optimering af jeres M365-miljø her.
Har I brug for hjælp?
Kan I ikke få det til at virke? Ring til os — vi hjælper jer videre.