Sähköpostiohjeet

Sähköpostin DNS-tietueet: MX, SPF, DKIM ja DMARC

Sähköpostin DNS-tietueet

Sähköposti tarvitsee toimiakseen muutaman DNS-tietueen. MX kertoo mihin posti toimitetaan, ja SPF, DKIM ja DMARC kertovat vastaanottajalle että lähetys on aitoa. Ilman kolmea jälkimmäistä viestisi päätyvät herkästi roskapostiin.

Mistä saat omat arvosi

Kirjaudu oma-tilille ja avaa Sähköposti. Verkkotunnuksesi kohdalla näet tarvittavat tietueet ja kopiointipainikkeen. Jos verkkotunnuksen nimipalvelimet ovat meillä, voimme lisätä tietueet puolestasi yhdellä napilla. Jos ne ovat toisella palveluntarjoajalla, kopioi arvot ja lisää ne sinne.

Käytä aina oma-tilistä saatuja arvoja. Alla olevat ovat oletuksia, ja DKIM on aina verkkotunnuskohtainen.

MX, postin vastaanotto

MX-tietue kertoo mihin palvelimeen sinulle lähetetty posti toimitetaan. Tietueita on yksi, ei kahta, ja prioriteetti on 10.

Webhotellin sähköpostissa arvo on mail.nordweb.fi ja Nordweb Sähköpostissa posti.nordweb.fi. Väärä arvo tarkoittaa että posti menee koneelle jolla laatikkoasi ei ole, ja lähettäjä saa virheilmoituksen.

SPF, lähettäjän valtuutus

SPF kertoo mitkä palvelimet saavat lähettää postia sinun verkkotunnuksellasi. Lisää TXT-tietue nimelle @.

Webhotellin sähköposti: v=spf1 a mx include:_spf.nordweb.fi ~all

Nordweb Sähköposti: v=spf1 mx include:_spf.nordweb.fi ~all

Käytä include-muotoa äläkä luettele IP-osoitteita. Include on se osa jonka voimme päivittää rikkomatta sinun tietuettasi, jos palvelimemme joskus vaihtuvat.

Jos lähetät postia myös muualta, esimerkiksi uutiskirjepalvelusta tai verkkokaupasta, lisää niiden include samaan tietueeseen. SPF-tietueita saa olla vain yksi.

DKIM, allekirjoitus

DKIM lisää lähtevään viestiin allekirjoituksen, jolla vastaanottaja voi varmistaa ettei viestiä ole muutettu matkalla.

Nordweb Sähköpostissa DKIM on käytössä. Avain on verkkotunnuskohtainen, joten sitä ei voi kirjoittaa tähän ohjeeseen. Löydät sen oma-tilin Sähköposti-osiosta nimellä mail._domainkey. Avain valmistuu noin minuutissa laatikon luomisen jälkeen.

Webhotellin sähköpostissa DKIMiä ei ole. Se ei allekirjoita viestejä, joten DKIM-tietuetta ei ole eikä sellaista pidä keksiä itse. Väärä avain on pahempi kuin puuttuva, koska vastaanottaja hylkää silloin aidonkin viestin. Jos tarvitset DKIMin, ota yhteyttä tukeen niin katsomme vaihtoehdot.

DMARC, mitä epäilyttäville viesteille tehdään

DMARC yhdistää SPF:n ja DKIMin ja kertoo vastaanottajalle miten toimia kun tarkistus ei mene läpi. Lisää TXT-tietue nimelle _dmarc.

Aloita lievällä asetuksella ja seuraa raportteja:

v=DMARC1; p=none; rua=mailto:postmaster@oma-verkkotunnuksesi.fi

Vaihda raporttiosoite omaksesi. Kun olet varmistanut raporteista että oma postisi menee läpi, voit kiristää asetuksen arvoon p=quarantine.

Älä aloita suoraan tiukalla asetuksella. Jos SPF tai DKIM ei ole vielä ehtinyt levitä, tiukka DMARC hukkaa omaa postiasi hiljaa.

Miksi näillä on väliä

  • Ne estävät huijareita lähettämästä viestejä sinun nimissäsi.
  • Ne parantavat perillemenoa, eli viestisi eivät päädy roskapostiin.
  • Gmail ja Microsoft vaativat niitä yhä tiukemmin, ja ilman niitä osa viesteistä hylätään kokonaan.

Muutokset DNS-tietueisiin näkyvät yleensä minuuteissa, mutta joskus niiden leviäminen kestää tunteja. Odota rauhassa ennen kuin muutat arvoja uudelleen.