SPF, DKIM og DMARC — beskyt jeres mail mod svindel
Har I nogensinde modtaget en mail, der så ud som om den kom fra jeres egen virksomhed — men ikke gjorde? Det hedder mail-spoofing, og det er et af de mest udbredte angreb mod danske virksomheder. SPF, DKIM og DMARC er tre standarder, der tilsammen forhindrer andre i at sende mail på jeres vegne.
SPF — hvem må sende mail fra jeres domæne?
SPF (Sender Policy Framework) er en DNS-record, der fortæller modtagerens mailserver, hvilke servere der har lov til at sende mail fra jeres domæne. Når I opretter en SPF-record, siger I i praksis: "Kun disse servere sender mail på vegne af vores-domæne.dk — afvis alt andet." SPF-recorden ser typisk sådan ud: `v=spf1 include:spf.protection.outlook.com -all` — dette tillader kun Microsofts mailservere at sende fra jeres domæne.
DKIM — digital signatur på jeres mails
DKIM (DomainKeys Identified Mail) tilføjer en usynlig digital signatur til hver mail, I sender. Modtagerens server kan verificere at mailen virkelig kom fra jer, og at indholdet ikke er blevet ændret undervejs. Det kræver to ting: en privat nøgle på jeres mailserver (som vi opsætter for jer) og en offentlig nøgle i jeres DNS (en TXT-record).
DMARC — reglerne for hvad der sker med mistænkelig mail
DMARC (Domain-based Message Authentication, Reporting & Conformance) bygger ovenpå SPF og DKIM. Det er jeres politikker for, hvad der skal ske, når en mail fejler SPF- eller DKIM-tjekket. I kan vælge: "none" (bare rapportér), "quarantine" (send til spam) eller "reject" (afvis helt). Vi anbefaler at starte med "none" for at se rapporterne, og derefter skifte til "reject" når I er sikre på, at alle jeres legitime afsendere er dækket.
Hvorfor er det vigtigt for jeres virksomhed?
Uden SPF, DKIM og DMARC kan hvem som helst sende mails, der ser ud som om de kommer fra jeres domæne. Det bruges til phishing-angreb mod jeres kunder, leverandører og medarbejdere. Ud over sikkerhedsaspektet kræver store mailservere som Google og Microsoft nu, at afsendere har korrekt SPF og DKIM sat op — ellers risikerer jeres mails at havne i spam.
Hvad skal I gøre?
Kontakt os, så sætter vi det hele op for jer. Det kræver adgang til jeres DNS-indstillinger (typisk 3 TXT-records), og det tager normalt under en time at implementere. Når det er sat op, modtager I løbende DMARC-rapporter, der viser om nogen forsøger at misbruge jeres domæne.
Har I allerede SPF sat op, men ikke DKIM og DMARC? Så har I kun halvdelen af beskyttelsen. Kontakt os for et gratis mailsikkerhedstjek — vi gennemgår jeres opsætning på 15 minutter.
Mere om sikkerhed
Aktivér MFA (totrinsgodkendelse) på Microsoft 365
Beskyt jeres Microsoft 365-konti med Microsoft Authenticator — den vigtigste enkeltting I kan gøre for jeres IT-sikkerhed.
SSL-certifikater — hvad er det, og hvorfor har I brug for det?
Forstå hvad et SSL-certifikat er, hvorfor det er nødvendigt for jeres hjemmeside, og hvad hængelåsen i browseren betyder.
Har I brug for hjælp?
Kan I ikke få det til at virke? Ring til os — vi hjælper jer videre.