{"id":21543,"date":"2024-01-31T09:02:26","date_gmt":"2024-01-31T08:02:26","guid":{"rendered":"https:\/\/kunskap.websupport.se\/?post_type=ht_kb&p=21543"},"modified":"2024-03-11T11:33:37","modified_gmt":"2024-03-11T10:33:37","slug":"forbattra-e-postleverans","status":"publish","type":"ht_kb","link":"https:\/\/kunskap.websupport.se\/kb\/forbattra-e-postleverans\/","title":{"rendered":"F\u00f6rb\u00e4ttra e-postleverans (SPF, DKIM, DMARC)"},"content":{"rendered":"\n
\nFr\u00e5n februari 2024 kommer tj\u00e4nster som Gmail eller Yahoo Mail att kr\u00e4va DMARC-inst\u00e4llningar fr\u00e5n avs\u00e4ndare. S\u00e4rskilt de som skickar massmeddelanden och nyhetsbrev.<\/p>\n<\/blockquote>\n\n\n\n
F\u00f6r att f\u00f6rb\u00e4ttra e-postleveransen och \u00f6ka e-postresultaten f\u00f6r meddelandemottagare beh\u00f6ver dom\u00e4ninst\u00e4llningarna optimeras. Gmail eller Yahoos e-postservrar kan markera ett e-postmeddelande som SPAM, eller stoppa det helt, p\u00e5 grund av en avsaknad av dessa inst\u00e4llningar. I den h\u00e4r guiden g\u00e5r vi igenom grundl\u00e4ggande optimering och dom\u00e4ninst\u00e4llningar f\u00f6r att e-post ska flyta smidigt.<\/p>\n\n\n\n
Ett gratisverktyg som kan f\u00f6rb\u00e4ttra klassificeringen av specifika e-postmeddelanden eller avsl\u00f6ja orsaken till att ett e-postmeddelande markerats som SPAM kallas Mail Tester<\/a>. Verktyget kontrollerar po\u00e4ngen f\u00f6r ett specifikt e-postmeddelande och ger f\u00f6rslag p\u00e5 hur man kan f\u00f6rb\u00e4ttra avs\u00e4ndarens e-postleverans.<\/p>\n\n\n\n
SPF<\/h2>\n\n\n\n
En SPF-pekare <\/strong>(Sender Policy Framework)<\/em> \u00e4r en typ av TXT-pekare<\/strong> som inneh\u00e5ller information om vilka SMTP-servrar (IP-adresser) som \u00e4r auktoriserade att skicka e-post fr\u00e5n en viss dom\u00e4n. M\u00e5let med SPF \u00e4r att begr\u00e4nsa avs\u00e4ndarens spoofing i e-post och p\u00e5 s\u00e5 s\u00e4tt f\u00f6rhindra spam.<\/strong><\/p>\n\n\n\n
Hur man st\u00e4ller in SPF-rekord<\/h3>\n\n\n\n
Om du skickar e-postmeddelanden fr\u00e5n Websupport kommer SPF-posten att se ut s\u00e5 h\u00e4r: v=spf1 a mx include:spf.websupport.se ?all<\/p>\n\n\n\n
Denna post s\u00e4ger att smtp.websupport.se \u00e4r den auktoritativa SMTP-servern f\u00f6r din dom\u00e4n. Eftersom IP-adresser SMTP-servern skickar fr\u00e5n (smtp.websupport.se) \u00e4ven finns i SPF-pekaren kommer meddelandet att behandlas vidare.<\/p>\n\n\n\n
Om meddelandet skickas via en annan SMTP-server, till exempel smtp.gmail.com, tappar e-posten po\u00e4ng i sin utv\u00e4rdering och kommer troligen att markeras som spam.<\/p>\n\n\n\n
SPF \u00e4r en TXT-pekare<\/strong> , s\u00e5 du kan st\u00e4lla in den i DNS > TXT.<\/p>\n\n\n\n
<\/figure>\n\n\n\n
Hur redigerar man TXT-pekarer? \u00bb<\/a><\/p>\n\n\n\n
\u00c4ndringar gjorda via v\u00e5ra DNS-inst\u00e4llningar kommer bara sl\u00e5 igenom om dom\u00e4nen har namnservrar<\/strong> inst\u00e4llda p\u00e5 Websupport (ns1.loopiagroup.com). N\u00e4r du st\u00e4ller in SPF-pekaren, se till att du har st\u00e4llt in Namnservrar<\/strong> p\u00e5 Websupport. Om du anv\u00e4nder dina egna namnservrar eller en annan leverant\u00f6rs NS, be dem l\u00e4gga till en SPF-pekare i deras DNS-hanterare.<\/p>\n\n\n\n
Kombination av flera SPF-pekare<\/h3>\n\n\n\n
Det f\u00e5r bara finnas en TXT-post f\u00f6r SPF i din DNS. Om du beh\u00f6ver aktivera s\u00e4ndning fr\u00e5n flera servrar m\u00e5ste du kombinera SPF-poster till en.<\/p>\n\n\n\n
Om du till exempel beh\u00f6ver l\u00e4gga till en google spf-post till v\u00e5r spf-post kan du g\u00f6ra det s\u00e5 h\u00e4r:<\/p>\n\n\n\n
\n
- Originalpost<\/strong> : v=spf1 a mx include:spf.websupport.se ?all<\/em><\/li>\n\n\n\n
- Ny post<\/strong> : v=spf1 a mx include:spf.websupport.se include:_spf.google.com<\/strong> ?all<\/em><\/li>\n<\/ul>\n\n\n\n
Informationen separeras med mellanslag. SPF-posten i v\u00e5rt exempel \u00e4r webbsupport- och Google-servrarna som \u00e4r auktoriserade att skicka e-post. Andra servrar \u00e4r inte till\u00e5tna och kommer inte att klara SPF-kontrollen.<\/p>\n\n\n\n
DKIM<\/h2>\n\n\n\n
DKIM \u2013 auktorisering av utg\u00e5ende e-post med hj\u00e4lp av en signatur \u00e4r aktiverat som standard<\/strong> p\u00e5 webbhotellet . I s\u00e5 fall verifieras varje e-postmeddelande som skickas fr\u00e5n v\u00e5ra servrar.<\/p>\n\n\n\n
Hur man st\u00e4ller in DKIM<\/h3>\n\n\n\n
Det f\u00f6rsta steget \u00e4r att aktivera DKIM-e-postautentisering, som kan sl\u00e5s p\u00e5\/av p\u00e5 dom\u00e4nniv\u00e5.<\/p>\n\n\n\n
\n
- Logga in i din Kontrollpanel<\/a><\/strong><\/li>\n\n\n\n
- Klicka p\u00e5 din dom\u00e4n i tj\u00e4nste\u00f6versikten under Dom\u00e4ner<\/strong><\/li>\n\n\n\n
- I den v\u00e4nstra panelen klickar du p\u00e5 avsnittet\u00a0E-post<\/strong> > \u00d6versikt<\/strong><\/li>\n\n\n\n
- G\u00e5 till Dom\u00e4ns\u00e4kerhet<\/strong><\/li>\n\n\n\n
- DKIM<\/strong> kan du v\u00e4lja \u00f6nskad inst\u00e4llning – p\u00e5<\/em> eller av – <\/em>fr\u00e5n listan<\/li>\n<\/ol>\n\n\n\n
<\/figure>\n\n\n\n
Det andra steget \u00e4r att l\u00e4gga till DKIM i dom\u00e4nens DNS-poster. DKIM l\u00e4ggs till i DNS-poster automatiskt efter dom\u00e4nregistrering eller \u00f6verf\u00f6ring, inom 24 timmar. Du kan hitta den i DNS-poster i kategorin TXT-poster.<\/p>\n\n\n\n
<\/figure>\n\n\n\n
Om DKIM inte \u00e4r synligt i listan \u00f6ver TXT-poster kan du l\u00e4gga till det igen:<\/p>\n\n\n\n
\n
- \u00d6ppna DNS<\/strong> i den v\u00e4nstra panelen under dom\u00e4nen<\/strong><\/li>\n\n\n\n
- Klicka p\u00e5 Snabbinst\u00e4llningar<\/strong><\/li>\n\n\n\n
- Klicka p\u00e5 alternativet Websupport Mail<\/strong> – i post\u00f6versikten ser du en post med ett namn som b\u00f6rjar med: mail._domainkey.<\/li>\n\n\n\n
- Du kopierar denna post och l\u00e4gger till den i TXT-poster. Om du st\u00e4ller in DNS-poster i Websupport klickar du bara p\u00e5 Forts\u00e4tt<\/strong> s\u00e5 l\u00e4ggs posten automatiskt till i TXT-posterna.<\/li>\n<\/ol>\n\n\n\n
<\/figure>\n\n\n\n
<\/figure>\n\n\n\n
Om DKIM inte syns i snabbinst\u00e4llningarna, kontakta v\u00e5r support.<\/p>\n\n\n\n
Om du skickar e-post fr\u00e5n Websupport och samtidigt fr\u00e5n en annan leverant\u00f6r \u00e4r det m\u00f6jligt att st\u00e4lla in flera DKIM-nycklar, men de m\u00e5ste s\u00e4rskiljas med hj\u00e4lp av olika v\u00e4ljare, till exempel:\u00a0mail._domainkey<\/em>.dindom\u00e4n.se och\u00a0mail1._domainkey<\/em>.dindom\u00e4n.se. Be din e-postserverleverant\u00f6r att generera DKIM med en annan pekare \u00e4n\u00a0mail._domainkey<\/em>\u00a0.<\/mark><\/p>\n\n\n\n
DMARC<\/h2>\n\n\n\n
DMARC<\/strong> \u00e4r en specifikation som g\u00f6r det m\u00f6jligt att l\u00e4nka samman de tv\u00e5 autentiseringsteknologierna SPF och DKIM och informera servern som tar emot meddelandet vilka regler som ska g\u00e4lla f\u00f6r meddelanden fr\u00e5n en viss dom\u00e4n.<\/p>\n\n\n\n
DMARC<\/strong> bygger p\u00e5 dessa tv\u00e5 teknologier, kombinerar dem och har f\u00f6ljande nyckelfunktioner:<\/p>\n\n\n\n
\n
- Den baseras p\u00e5 avs\u00e4ndaradressen som anges i e-postmeddelandets From-header och f\u00f6rs\u00f6ker verifiera att e-postmeddelandet faktiskt skickades fr\u00e5n den angivna dom\u00e4nen.<\/li>\n\n\n\n
- Den anv\u00e4nder SPF och DKIM – om SPF f\u00f6r avs\u00e4ndarens dom\u00e4n har uppfyllts eller e-postmeddelandet har en verifierad DKIM-signatur, anser den att den \u00e4r trov\u00e4rdig.<\/li>\n\n\n\n
- Definierar en policy f\u00f6r misslyckade e-postmeddelanden – hur man behandlar de som misslyckas med DMARC-verifiering.<\/li>\n\n\n\n
- L\u00e5ter dig st\u00e4lla in feedback – var och hur du skickar DMARC-resultatmeddelanden f\u00f6r e-postmeddelanden (som p\u00e5st\u00e5s) skickas fr\u00e5n en viss dom\u00e4n.<\/li>\n\n\n\n
- Du kan st\u00e4lla in den s\u00e5 att den bara g\u00e4ller f\u00f6r en delvis av e-postmeddelanden och distribuera dem gradvis.<\/li>\n\n\n\n
- DMARC publiceras av innehavaren av den s\u00e4ndande dom\u00e4nen och autentiserar mottagaren av e-postmeddelandet<\/li>\n<\/ul>\n\n\n\n
DMARC \u00e4r inte bara en separat teknologi, den f\u00f6ljer p\u00e5 de befintliga SPF och DKIM. Med dem kan mottagaren kontrollera om e-posten har f\u00f6ljt reglerna f\u00f6r att skicka fr\u00e5n dom\u00e4nen enligt mail fr\u00e5n fr\u00e5n SMTP och fr\u00e5n vilka dom\u00e4ner den har giltiga signaturer. Denna information skickas sedan till DMARC-modulen, som j\u00e4mf\u00f6r och unders\u00f6ker om dom\u00e4ner verifierade i SPF eller DKIM har n\u00e5got gemensamt fr\u00e5n den angivna dom\u00e4nen i From-headern. Om \u00e5tminstone en del \u00e4r sann, s\u00e5 kan man enligt DMARC tro att e-postmeddelandet verkligen skickades fr\u00e5n den givna dom\u00e4nen.<\/p>\n\n\n\n
Fr\u00e5n och med februari 2024 m\u00e5ste e-postleverant\u00f6rer som Gmail och Yahoo st\u00e4lla in en DMARC-post f\u00f6r massavs\u00e4ndare av e-post.<\/p>\n\n\n\n
Hur man st\u00e4ller in DMARC<\/h3>\n\n\n\n
Vi aktiverar DMARC genom att l\u00e4gga till en TXT DNS-post<\/p>\n\n\n\n
Adress: _dmarc<\/strong>
Text: v=DMARC1; p=none; rua=mailto:report@exempeldoman.se<\/strong>
TTL: 3600<\/strong><\/p>\n\n\n\nInom DMARC kan du st\u00e4lla in flera parametrar f\u00f6r att \u00e4ndra dess beteende.<\/p>\n\n\n\n
”v”<\/strong> – protokollversion, f\u00f6r n\u00e4rvarande anv\u00e4nds endast DMARC1<\/p>\n\n\n\n
”p”<\/strong> – mottagarens \u00f6nskade \u00e5tg\u00e4rd, dvs hur mottagaren ska hantera meddelandet som inte klarade SPF- och DKIM-kontrollen. Alternativen \u00e4r:<\/p>\n\n\n\n
”ingen<\/strong>” \u2013 mottagaren utf\u00f6r ingen ytterligare \u00e5tg\u00e4rd, som standard utf\u00f6r den SPF- och DKIM-kontroller och, baserat p\u00e5 dessa och andra resultat, utv\u00e4rderar sedan meddelandets tillf\u00f6rlitlighet och behandlar det enligt sina egna regler
”quarantine<\/strong>” \u2013 mottagaren f\u00e5r ett meddelande markerat som avsett f\u00f6r karant\u00e4n och hanteras enligt sina egna regler, till exempel flyttar det till skr\u00e4ppost,
”reject<\/strong>” \u2013 i det h\u00e4r fallet v\u00e4grar mottagaren leverans av meddelandet, d.v.s. det n\u00e5r inte destinationsbrevl\u00e5dan alls.<\/p>\n\n\n\n”rua”<\/strong> \u2013 e-postadressen f\u00f6r att skicka aggregerade rapporter om huruvida n\u00e5gra e-postmeddelanden fr\u00e5n din dom\u00e4n har misslyckats med DMARC-kontrollen. Anv\u00e4nds f\u00f6r att skicka sammanfattningsmeddelanden f\u00f6r e-postverifiering och ge en \u00f6versikt \u00f6ver s\u00e4ndning. Detta kombinerar data inom en grupp e-postmeddelanden.<\/p>\n\n\n\n
”ruf<\/strong>” \u2013 e-postadress att skicka rapporter till, anv\u00e4nds f\u00f6r att skicka detaljerade meddelanden om specifika fel i e-postverifiering. Ger specifika detaljer n\u00e4r ett e-postverifieringsfel uppst\u00e5r. Detta inneb\u00e4r att aviseringen skickas f\u00f6r varje e-postmeddelande specifikt och kort efter det misslyckade s\u00e4ndandet.<\/p>\n\n\n\n
Genererar en post via mxtoolbox<\/h3>\n\n\n\n
Om du inte vill g\u00f6ra ett misstag n\u00e4r du st\u00e4ller in en DMARC-post kan den ocks\u00e5 enkelt genereras p\u00e5 MX Toolbox<\/a>.<\/p>\n\n\n\n
\n
- \u00d6ppna sidan MX Toolbox<\/a>.<\/li>\n\n\n\n
- Du anger dom\u00e4nnamnet och klickar p\u00e5 ”Check DMARC record”.<\/li>\n\n\n\n
- P\u00e5 v\u00e4nster sida st\u00e4ller du in individuella parametrar enligt listningen ovan, och p\u00e5 h\u00f6ger sida uppdateras DMARC automatiskt enligt de angivna parametrarna.<\/li>\n<\/ol>\n\n\n\n
Kopierar den f\u00e4rdiga ”suggested record” och skapar en ny TXT-post i Kontrollpanelen<\/a>. Om du \u00e4nnu inte har skapat en TXT-post, anv\u00e4nd den h\u00e4r guiden<\/a>.<\/p>\n\n\n\n
<\/figure>\n\n\n\n
Du kan ocks\u00e5 anv\u00e4nda MX Toolbox f\u00f6r att verifiera den skapade DMARC-pekaren n\u00e4r du lagt in den hos oss.<\/p>\n\n\n\n
<\/figure>\n\n\n\n
Andra rekommendationer<\/h2>\n\n\n\n
Vid utv\u00e4rdering av ett e-postmeddelande ing\u00e5r \u00e4ven andra kriterier, s\u00e5som storleken p\u00e5 bilagan, textinneh\u00e5llet, var l\u00e4nkar leder och annat. Mail Tester<\/a>, som ocks\u00e5 testar inneh\u00e5llskriterierna i e-postmeddelandet, kan hj\u00e4lpa till med inst\u00e4llningarna .<\/p>\n\n\n\n