Simply.com is available in english

SPF, DKIM och DMARC

Simply.com konfigurerar automatiskt SPF, DKIM och DMARC med standard‑MX och p=reject‑policy för optimalt skydd.

Alla nya Simply.com-webhoteller är automatiskt konfigurerade med standard SPF, DKIM och DMARC records.

MX-server

Simply.com:s MX-server heter mx.simply.com och bör stå ensam utan andra MX records, om du vill ta emot mail hos oss.

SPF-record

SPF-records används för att berätta för andra mailservrar vilka mailservrar ditt domän skickar mail genom. Om de mottar ett mail från en server som inte finns på SPF-listan, ska de betrakta mailet som spam – tvärtom, om servern finns på listan över servrar, är mailet sannolikt INTE spam. En korrekt SPF-record kan därmed ofta hjälpa dig undvika att dina mail blir blockerade i spamfilter.

Lägg helt enkelt till en TXT record på din domän med följande innehåll:

v=spf1 include:spf.simply.com -all

spf.simply.com är en DNS-record vi underhåller, så du är fri från att göra det.

Du kan konfigurera denna record med vår DNS-konfiguration, som du hittar i vår DNS Administration.

Denna record är gjord med förutsättning att du uteslutande skickar mail genom servrar hos Simply.com. Skickar du genom andra mailservrar (t.ex. din internetleverantör eller en nyhetsbrev-service), måste du själv utöka SPF-recorden med dessa. Officiell dokumentation om SPF-syntaxen kan hittas här: http://www.open-spf.org/SPF_Record_Syntax

Se alltid till att din SPF-record är 100 % korrekt, annars kan du riskera att dina utgående mail inte blir levererade.

DKIM

DKIM är en signering av utgående mail. Dvs. när du skickar mailen via ditt system eller ditt mailprogram signeras den med en nyckel, där motsvarande nyckel står i en DNS record på domänet. Dermed vet man att personen som har skickat mailen är samma person som äger domänet.

Simply.com DKIM-signerar alla mail som är skickade genom websmtp.simply.com, smtp.simply.com (port 587) samt vår webmail. För att denna signering är giltig, ska följande CNAME records vara till stede i ditt domäns DNS-zone. Dessa records medföljer automatiskt "Simply.com DKIM & SPF" DNS-opsætningen och ser således ut:

simplycom1._domainkey CNAME dkim1.simply.com
simplycom2._domainkey CNAME dkim2.simply.com

Du måste själv DKIM-signera utgående mail som inte är skickade genom ovanstående system, och sätta upp de nödvändiga DNS-records för detta.

DMARC

DMARC är en DNS record som används för att konfigurera en policy för hur en mottagande mailserver ska reagera på inkommande mail för ett domän, om den ska avvisa mail som inte är DKIM eller SPF-validerade eller ej. DMARC validerar inte mail, men berättar för mottagaren och deras server vad som ska ske med de mail som misslyckas med SPF‑ och DKIM‑validering.

Vår standard DMARC record ser således ut:
_dmarc CNAME dmarc.simply.com

Policys för DMARC

p=reject
Denna policy ger dig möjlighet att säkerställa att all skadlig e‑mail blir stoppad när kriterierna för DKIM eller SPF inte är mötta. Som en extra bonus kommer mottagaren av den avsedda skadliga e‑mailen aldrig bli medveten om e‑mailen i första hand, då den aldrig kommer att skickas till en spam‑ eller karantänsmapp.

Som standard konfigureras domäner hos Simply.com med en p=reject‑policy.
Det är den konfiguration vi, samt danske myndigheder rekommenderar, eftersom den skyddar domänen bäst mot missbruk och spoofing.

p=quarantine
Denna policy låter de deltagande e‑mailmottagarna veta att du vill att de ska behandla e‑mail som misslyckas med validering med extra försiktighet. När denna policy är implementerad levereras e‑mail som överträder DKIM‑ eller SPF‑kontrollen, men de markeras som spam eller sätts i karantän.

p=none
Denna policy ger ingen skydd av din domän, och bör bara användas i kombination med övervakningsverktyg och RUA eller RUF‑rapportering. Med en p=none‑policy kommer alla mail att levereras, även om de misslyckas med validering, vilket gör domänen sårbar för t.ex. mail‑spoofing.

Oavsett vilken policy du önskar, bör DMARC som utgångspunkt konfigureras som en TXT‑record med _dmarc som namn och starta med värdet v=DMARC1; följt av den önskade politiken. Önskar du utforma DMARC‑politiken för ditt domän, kan du med fördel använda https://dmarcian-eu.com för hjälp med konfiguration och övervakning av DMARC.

Artikel från supportkategorin: E‑post