E-post VPS
E-postguider

E-postens DNS-poster: MX, SPF, DKIM och DMARC

E-postens DNS-poster

E-posten behöver några DNS-poster för att fungera. MX talar om vart posten levereras, och SPF, DKIM och DMARC visar mottagaren att sändningen är äkta. Utan de tre sistnämnda hamnar dina meddelanden lätt i skräpposten.

Var du hittar dina egna värden

Logga in på ditt konto och öppna E-post. Under din domän ser du de poster du behöver och en kopieringsknapp. Om domänen använder våra namnservrar kan vi lägga till posterna åt dig med ett klick. Om de finns hos en annan leverantör kopierar du värdena och lägger till dem där.

Använd alltid värdena från ditt konto. De nedan är standardvärden, och DKIM är alltid specifik för din domän.

MX, mottagning av post

MX-posten talar om vilken server som tar emot din post. Det finns en post, inte två, och prioriteten är 10.

Med webbhotellets e-post är värdet mail.nordweb.fi och med Nordweb E-post posti.nordweb.fi. Ett felaktigt värde skickar posten till en maskin som inte har någon brevlåda för dig, och avsändaren får ett felmeddelande.

SPF, vem som får skicka

SPF listar de servrar som får skicka post med din domän. Lägg till en TXT-post för namnet @.

Webbhotellets e-post: v=spf1 a mx include:_spf.nordweb.fi ~all

Nordweb E-post: v=spf1 mx include:_spf.nordweb.fi ~all

Använd include-formen i stället för att räkna upp IP-adresser. Include är den del vi kan uppdatera utan att bryta din post om våra servrar någon gång byts ut.

Om du också skickar från annat håll, till exempel en nyhetsbrevstjänst eller en webbutik, lägg till deras include i samma post. Du får bara ha en SPF-post.

DKIM, signaturen

DKIM lägger till en signatur i utgående post så att mottagaren kan verifiera att meddelandet inte har ändrats på vägen.

Nordweb E-post signerar med DKIM. Nyckeln är specifik för din domän och kan därför inte skrivas ut i den här guiden. Du hittar den i E-post-avsnittet på ditt konto under namnet mail._domainkey. Nyckeln är klar ungefär en minut efter att brevlådan skapats.

Webbhotellets e-post har ingen DKIM. Den signerar inte meddelanden, så det finns ingen DKIM-post och du ska inte hitta på en. En felaktig nyckel är värre än ingen alls, eftersom mottagaren då avvisar även ett äkta meddelande. Kontakta supporten om du behöver DKIM, så tittar vi på alternativen.

DMARC, vad som görs med misstänkt post

DMARC kombinerar SPF och DKIM och talar om för mottagaren hur den ska agera när en kontroll inte går igenom. Lägg till en TXT-post för namnet _dmarc.

Börja milt och följ rapporterna:

v=DMARC1; p=none; rua=mailto:postmaster@din-doman.fi

Byt rapportadressen till din egen. När rapporterna bekräftar att din egen post går igenom kan du skärpa policyn till p=quarantine.

Börja inte strängt. Om SPF eller DKIM inte hunnit spridas förlorar en sträng DMARC din egen post i tysthet.

Varför det här spelar roll

  • De hindrar bedragare från att skicka meddelanden i ditt namn.
  • De förbättrar leveransen, så din post inte hamnar i skräpposten.
  • Gmail och Microsoft kräver dem allt strängare, och utan dem avvisas en del post helt.

DNS-ändringar syns oftast inom minuter, men ibland tar spridningen timmar. Vänta innan du ändrar värdena igen.