DMARC blir krav för e-post – så implementerar ni det rätt
lästid I minuter: 3
FXA 2024-jan-30 10:51:04
Varje minut skickas omkring 200 miljoner mejl världen över, året runt. Av dessa klassas 49 procent som spam, phishing, spoofing eller liknande.
Just Spoofing och SPAM vill Google och Yahoo nu råda bot på genom att skärpa kraven på avsändaren av e-post med en ökad säkerhet och autentisering. I oktober 2023 postades information om att SPF och DKIM inte längre är tillräckligt som skydd. Domäner som skickar stora mängder mejl kommer att få krav på sig att DMARC är konfigurerat.
Fr o m den 1 februari 2024 kommer kravet att börja gälla och Google har gått ut med information om att de domäner som skickar mer än 5.000 mejl per dag och inte har DMARC konfigurerat kommer att få sina mejl blockerade. Yahoo har ännu inte lämnat några siffror på var deras gräns kommer att gå.
Oavsett om det är en stor e-handel som skickar tiotusentals mejl om dagen eller ett litet bolag som endast skickar hundra, rekommenderar vi att SPF, DKIM och DMARC är uppsatt. Det ökar trovärdigheten på mejlen vilket i sin tur gör att chansen att mejlen når fram till mottagaren ökar avsevärt.
Hur kan vi göra för att skydda vårt varumärke i form av vår domän? Det ska vi förhoppningsvis kunna reda ut i nedan artikel.
Så kan våra m8:s hjälpa dig med DMARC
Vad är DMARC och hur fungerar det?
DMARC står för Domain-based Message Authentication, Reporting and Conformance.
DMARC verifierar att SPF och/eller DKIM stämmer överens med avsändarens uppgifter. För att DMARC ska fungera fullt ut behöver därför både SPF och DKIM vara implementerade på avsändardomänen.
DMARC-policyn kan ha tre olika värden. Värdet talar om för den mottagande servern vad den ska göra med mejl som inte stämmer överens med avsändarens SPF- och/eller DKIM-inställningar.

p=none
Här börjar vanligtvis vår DMARC-resa.
Värdet talar om för mottagaren att den inte ska göra något särskilt med mejl som inte uppfyller kraven. Samtidigt får vi möjlighet att ta emot dagliga rapporter över vad som har skickats i vår domäns namn.
p=quarantine
Nästa steg är att ändra p=none till p=quarantine.
Det innebär att mejl som inte stämmer överens med SPF och/eller DKIM placeras i karantän hos mottagaren.
p=reject
När vi har säkerställt att alla våra riktiga mejl levereras kan vi byta från p=quarantine till p=reject.
Det innebär att den mottagande servern avvisar mejl som inte uppfyller kraven för SPF och/eller DKIM.
DMARC-rapporter
När vi som företag har skapat vår DMARC-policy är det viktigt att använda rapporteringsfunktionen.
Där anger vi vilken adress rapporterna ska skickas till. Rapporterna hjälper oss att analysera och utvärdera vilka servrar som skickar mejl med vår domän.
Rapporterna levereras som XML-filer. För att kunna tolka dem behövs därför ett verktyg som samlar in och hanterar informationen. Det finns flera verktyg som kan hjälpa till med detta.
SPF och DKIM då?
SPF
SPF står för Sender Policy Framework och är den lista som anger vilka servrar som får skicka mejl från en viss domän.
Många av våra kunder använder Microsoft 365 som mejlleverantör och har därför Microsoft 365 inkluderat i sin SPF-post.
Målet är vanligtvis att SPF-posten ska avslutas med -all. Det innebär att mejl från servrar som inte finns med i SPF-posten ska betraktas som misslyckade av den mottagande servern och inte levereras.
Om värdet i stället är ~all räknas mejl från en server som inte finns med i SPF-posten som en så kallad softfail och kan klassas som spam.
DKIM
DKIM står för DomainKeys Identified Mail och är en autentiseringsmetod som säkerställer att innehållet i ett mejl inte har ändrats på vägen.
När ett mejl skickas lägger mejlservern till en DKIM-signatur i meddelandehuvudet. När den mottagande servern tar emot mejlet verifierar den signaturen genom att hämta den publika nyckeln från avsändardomänens DNS-inställningar.
Om verifieringen lyckas kan den mottagande servern se att mejlet inte har modifierats under överföringen och leverera det till mottagarens inkorg.
Hur kommer vi i gång med vår DMARC-resa?
För att DMARC ska fungera behöver SPF och DKIM vara korrekt konfigurerade. Vi behöver också ha kontroll över vårt mejlflöde och veta vilka system och servrar som skickar mejl från vår domän.
Hur kan vi på itm8 hjälpa dig?
Första steget mot en tryggare e-postmiljö är att förstå vilka system som skickar mejl från er domän – och om de uppfyller kraven för SPF, DKIM och DMARC.
Vi hjälper er att genomlysa mejlflödet, identifiera eventuella brister och ta fram en tydlig väg framåt mot en säker DMARC-policy med p=reject. Kontakta en m8 och få en initial översyn genom att fylla i formuläret nedan!