Defaults.Exposed

Defaults.Exposed › Opsætning › DMARC

Sådan opsætter du DMARC på Google Workspace

Tilføj en DMARC-record i dit DNS, så modtagere ved, hvad de skal gøre med e-mail, der fejler dine SPF- og DKIM-tjek.

Hvad det betyder for din virksomhed

DMARC er den politik, der binder SPF og DKIM sammen. Den fortæller modtagende mailservere, hvad de skal gøre, når en e-mail, der påstår at komme fra dit domæne, fejler disse tjek — ignorere den, sende den til spam eller afvise den direkte — og den kan sende dig rapporter, der viser, hvem der sender (og forfalsker) post som dig. I klart sprog: DMARC er det, der rent faktisk forhindrer kriminelle i at udgive sig for dit domæne og bedrage dine kunder og medarbejdere. Det er gratis, og det forvandler SPF og DKIM fra “rart at have” til reel beskyttelse.

Sæt SPF og DKIM op først

DMARC kræver SPF og DKIM. Sæt dem op før, eller sideløbende med, DMARC. En DMARC-record alene — uden fungerende SPF/DKIM — kan risikere at blokere din egen legitime e-mail. Start blidt (se politiknotat nedenfor), og stram til over tid.

Vigtigt: hvor du gør det

Ligesom SPF er DMARC en DNS-record, ikke en indstilling i Google Admin-konsollen. Google Workspace kører din e-mail, men DMARC-recorden tilføjes dér, hvor dit domænes DNS befinder sig — din registrar, webhost, Cloudflare eller den, der kontrollerer dine nameservers. Der er intet at slå til i Google for DMARC; Googles del er blot, at fungerende SPF og DKIM (opsat separat) er det, DMARC bygger på.

Først: hvilket firma kører dit DNS?

En DMARC-record virker kun, hvis den tilføjes dér, hvor dit domænes nameservers peger. Er du i tvivl, tjekker du sektionen Nameservers hos din registrar eller spørger den, der satte dit website op. Tilføj recorden i det firmas DNS-indstillinger (kig efter DNS / Records / Advanced DNS).

Hvad du tilføjer

En enkelt TXT-record på et særligt hostnavn: _dmarc.

En sikker startværdi, der kun overvåger og aldrig blokerer noget, er:

v=DMARC1; p=none; rua=mailto:[email protected]

Trin

  1. Log ind hos din DNS-host (din registrar, webhost eller DNS-udbyder — ikke Google Admin-konsollen).
  2. Åbn DNS-indstillingerne for dit domæne (kig efter DNS / Records / Advanced DNS).
  3. Tilføj en ny record, og vælg TXT.
  4. I feltet Name / Host skriver du præcis _dmarc (med den indledende understreg). Skriv ikke _dmarc.yourdomain.com — DNS-hosten tilføjer dit domæne automatisk.
  5. I feltet Value indsætter du din DMARC-streng, f.eks. v=DMARC1; p=none; rua=mailto:[email protected] (erstat e-mailadressen med en rigtig adresse, du overvåger).
  6. Lad TTL stå på standard.
  7. Gem.

Fælder folk typisk falder i

Verificer at det virkede

Når recorden er gemt, kan du bekræfte, at din DMARC-record er live og korrekt, med den gratis kontrol på Defaults.Exposed. Indtast dit domæne, og siden fortæller dig på klart sprog, om DMARC er sat korrekt op, og hvad du skal gøre nu. Dine data behandles i EU.

Færdig? Tjek dit domæne gratis for at bekræfte, at det virkede — og se din fulde karakter på tværs af alle 34 kontroller.