Alle nye Simply.com-webhoteller er automatisk konfigurert med standard SPF, DKIM og DMARC‑records.
SPF‑records brukes til å fortelle andre mailservere hvilke mailservere domenet ditt sender e‑post gjennom. Hvis de mottar en e‑post fra en server som ikke står på SPF‑listen, skal de betrakte meldingen som spam – motsatt, hvis serveren står på listen over tillatte servere, er meldingen sannsynligvis IKKE spam. En korrekt SPF‑record kan dermed ofte hjelpe deg med å unngå at e‑posten din blir blokkert i spamfiltre.
Bare legg til en TXT‑record på domenet ditt, med følgende innhold:
v=spf1 include:spf.simply.com -all
spf.simply.com er en DNS‑record vi vedlikeholder, så du er fri fra å måtte gjøre det selv.
Du kan sette opp denne recorden med vår DNS‑oppsett, som du finner i vår DNS‑administrasjon.
Denne recorden er laget med forutsetning om at du kun sender e‑post gjennom servere hos Simply.com. Sender du gjennom andre mailservere (f.eks. din internettleverandør eller en nyhetsbrev‑tjeneste), må du selv utvide SPF‑recorden med disse. Offisiell dokumentasjon på SPF‑syntaksen kan finnes her: http://www.open-spf.org/SPF_Record_Syntax
Sørg alltid for at SPF‑recorden din er 100 % korrekt, ellers kan du risikere at utgående e‑post ikke blir levert.
DKIM er en signering av utgående e‑post. Det vil si at når du sender e‑post gjennom systemet ditt eller e‑postprogrammet, blir den signert med en nøkkel, hvor den tilsvarende nøkkelen ligger i en DNS‑record på domenet. Dermed vet man at personen som har sendt e‑posten, er den samme som eier domenet.
Simply.com DKIM‑signerer alle e‑poster som er sendt gjennom websmtp.simply.com, smtp.simply.com (port 587) samt vår webmail. For at denne signeringen skal være gyldig, må følgende CNAME‑records være tilstede i DNS‑sonen for domenet ditt. Disse recordene medfølger automatisk i «Simply.com DKIM & SPF»-DNS‑oppsettet og ser slik ut:
simplycom1._domainkey CNAME dkim1.simply.comsimplycom2._domainkey CNAME dkim2.simply.com
Du må selv DKIM‑signere utgående e‑post som ikke er sendt gjennom ovennevnte systemer, og sette opp de nødvendige DNS‑recordene for dette.
DMARC er en DNS‑record som brukes til å konfigurere en policy for hvordan en mottakende mailserver skal reagere på innkommende e‑post for et domene, om den skal avvise meldinger som ikke er DKIM‑ eller SPF‑validerte eller ikke. DMARC validerer ikke e‑post, men forteller mottakeren og deres server hva som skal skje med meldinger som feiler SPF‑ og DKIM‑validering.
Vår standard DMARC‑record ser slik ut:_dmarc CNAME dmarc.simply.com
p=reject
Denne policyen gir deg muligheten til å sikre at all ondsinnet e‑post blir stoppet når kriteriene for DKIM eller SPF ikke er oppfylt. Som en ekstra bonus vil mottakeren av den planlagte ondsinnede e‑posten aldri bli oppmerksom på e‑posten i første omgang, fordi den aldri vil havne i en spam‑ eller karantinemappe.
Som standard konfigureres domener hos Simply.com med en p=reject‑policy.
Dette er oppsettet vi, sammen med danske myndigheter, anbefaler, da det beskytter domenet best mot misbruk og spoofing.
p=quarantine
Denne policyen lar de deltakende e‑postmottakerne vite at du ønsker at de skal behandle e‑poster som feiler validering med ekstra forsiktighet. Når denne policyen er implementert, leveres e‑poster som bryter DKIM‑ eller SPF‑sjekken, men de markeres som spam eller settes i karantene.
p=none
Denne policyen gir ingen beskyttelse av domenet ditt, og bør kun brukes i kombinasjon med monitoreringsverktøy og RUA‑ eller RUF‑rapportering. Med en p=none‑policy vil alle e‑poster bli levert, selv om de feiler validering, og policyen vil dermed gjøre domenet ditt sårbart for f.eks. mail‑spoofing.
Uansett hvilken policy du ønsker, vil DMARC som hovedregel settes opp som en TXT‑record med _dmarc som navn og starte med verdien v=DMARC1; etterfulgt av den ønskede policyen. Ønsker du å utforme DMARC‑policyen for domenet ditt, kan du med fordel bruke https://dmarcian-eu.com for hjelp med oppsett og overvåking av DMARC.
Artikkel fra støttekategorien: E‑post