Om DMARC-poster
Hvad er en DMARC-post?
DMARC er en DNS-post, der fortæller modtagende mailservere, hvad de skal gøre med e-mails, der hævder at komme fra dit domæne, men ikke består godkendelsen: lukke dem igennem, sætte dem i karantæne eller afvise dem helt.
Den bygger videre på SPF og DKIM i stedet for at erstatte dem. Disse fastslår, om en meddelelse er legitim; DMARC afgør konsekvensen, når den ikke er, og rapporterer tilbage om, hvad modtagerne ser.
Den rapportering er den del, folk ikke udnytter nok. En DMARC-post i overvågningstilstand fortæller dig, hvem der sender e-mails fra dit domæne, hvilket ofte er flere tjenester, end nogen havde forventet, og lejlighedsvis nogen, du ikke har godkendt.
Har DMARC stadig betydning i 2026?
Det er gået fra at være en best practice til at være et krav. Store udbydere kræver nu godkendelse for masseafsendere, og e-mails fra domæner uden en politik bliver i stigende grad filtreret, før nogen ser dem.
Uden DMARC kan alle sende e-mails, der ser ud til at komme fra dit domæne. Det er en direkte vej til, at dine kunder bliver udsat for phishing i dit navn, og at dit domæne får et omdømme, som du ikke selv har opbygget.
Politikkeniveauerne er lige så vigtige som posten. En post, der er indstillet til ikke at foretage sig noget, er stadig en post, men den beskytter ikke mod noget, før den håndhæves.
Bedste praksis for DMARC
- Opsæt SPF og DKIM først; DMARC afhænger af, at begge er korrekte.
- Start i overvågningstilstand, og gennemgå rapporterne, før du håndhæver noget.
- Skift til karantæne og derefter til afvisning, når alle legitime afsendere består kontrollen.
- Publicér præcis én DMARC-post. Dubletter ugyldiggør politikken fuldstændigt.
- Publicér en politik, også for domæner, der aldrig sender e-mails, så de ikke kan spoofes.
- Fortsæt med at læse rapporterne efter håndhævelsen; nye afsendertjenester kan dukke op uden varsel.
Hvad dette værktøj kontrollerer
DMARC-postværktøjet forespørger DNS og rapporterer, om der findes en post, om den mangler, eller om der er flere.
Dubletter rapporteres som en fejl, fordi mere end én post får politikken til at blive ignoreret fuldstændigt, hvilket er værre end slet ikke at have nogen: Det ser konfigureret ud, men beskytter ikke mod noget.
Hvad kan du gøre som det næste
DMARC fungerer kun, når de underliggende poster gør det. Bekræft, at din
SPF-post er til stede og unik, gennemgå den
DNS-konfiguration, som alle tre findes i, og kontrollér, om dit websted offentliggør
e-mailadresser i klartekst.