DMARC
Kaldes også: Domain-based Message Authentication
DMARC er en e-mailstandard, der hjælper med at beskytte dit domæne mod falske afsendere. Den bruger SPF og DKIM til at kontrollere afsenderdomænet og angiver, hvordan modtagende mailservere skal håndtere e-mails, der ikke består kontrollen.
Opdateret
Beskyttelse mod forfalskning af afsenderdomænet
Når din webshop opbygger et stærkt brand, risikerer du, at kriminelle forsøger at udnytte din virksomheds gode navn. Ved hjælp af såkaldt e-mail spoofing kan svindlere afsende falske beskeder, der ser ud til at komme fra din officielle e-mailadresse, for at franarre forbrugere kreditkortoplysninger.
Hvor SPF angiver, hvem der må afsende e-mails, og DKIM bekræfter e-mailens ægthed, er DMARC den overordnede instruktion til modtagerens e-mailserver. DMARC fortæller præcis, hvordan modtageren skal reagere, hvis hverken en godkendt SPF-kontrol eller en gyldig DKIM-signatur matcher det synlige afsenderdomæne efter DMARC-reglerne.
SPF, DKIM og DMARC: hvad er forskellen?
SPF handler om, hvilke servere der er autoriseret til at sende for et domæne. DKIM bruger en signatur, som modtageren kan kontrollere. DMARC knytter kontrollen til det domæne, kunden ser i afsenderfeltet, gennem såkaldt alignment.
DMARC kan bestås med en godkendt og domænematchende SPF-kontrol eller DKIM-signatur. Det er ikke nødvendigt, at begge består. En gyldig DKIM-signatur for et uvedkommende domæne er omvendt ikke nok.
For en webshop bør gennemgangen omfatte ordremails, nyhedsbreve, supportsystem og almindelig firmamail. Kontrollér hver afsender, før en eksisterende politik ændres. DMARC garanterer hverken indbakkeplacering eller beskyttelse mod alle former for phishing.
De tre DMARC-politikker forklaret
Når du opsætter en DMARC-rekord i din domæne-DNS, skal du vælge en politik. Politikken angiver graden af håndhævelse og bør opgraderes over tid, i takt med at du får fuldt overblik over alle dine afsendende systemer.
| DMARC-politik | Handling ved mislykket kontrol | Anvendelse |
|---|---|---|
p=none | Ingen anmodning om afvisning alene på grund af DMARC; rapportering kræver opsætning | Bruges til test og overvågning i opstartsfasen |
p=quarantine | Modtageren anmodes om at behandle beskeden som mistænkelig | Beskytter mod phishing, men tillader levering |
p=reject | Modtageren anmodes om at afvise beskeden | Strengere håndtering af beskeder, der ikke består DMARC |
Ved en ny opsætning kan p=none og rapportering bruges til at kortlægge afsenderne før håndhævelse. Svæk ikke en eksisterende fungerende politik som standard.
Krav fra Google og Yahoo kræver handling
Siden begyndelsen af 2024 har store e-mailudbydere som Google og Yahoo indført skærpede krav til erhvervsafsendere. Kravene afhænger af modtagerudbyder og afsendelsesomfang. Kontrollér eksempelvis Gmails afsenderkrav, og følg afvisninger i dit eget mailsystem.
Selvom din virksomhed afsender færre e-mails, er DMARC afgørende for at opretholde en høj leveringsevne på dine kampagner. Har du brug for sparring omkring teknisk opsætning af din webshop eller markedsføring, kan du altid tage kontakt for at få professionel rådgivning.