Defaults.Exposed › Opsætning › SPF
Sådan opsætter du SPF på Microsoft 365
Tilføj en SPF-post, så omverdenen ved, at Microsoft 365's servere har lov til at sende e-mail for dit domæne.
Hvad det betyder for din virksomhed
SPF (Sender Policy Framework) er en kort note i dit domænes DNS, der angiver, hvilke mailservere der har lov til at sende e-mail “fra” dit domæne. Uden den kan svindlere forfalske din adresse og sende falske fakturaer, betalingsanmodninger eller tilbud til dine kunder og leverandører — og din egen legitime e-mail har større risiko for at ende i spam. SPF er gratis, tager få minutter og er et af de stærkeste og billigste tiltag, du kan gøre for at beskytte dit navn og sikre, at din e-mail faktisk når frem.
Vigtigt: her foregår det faktisk
Det forvirrer mange, så det er værd at slå fast:
- Microsoft 365 kører din e-mail (postkasserne lever på Exchange Online). Men Microsoft 365 er mailplatformen — det er ikke nødvendigvis der, dit domænes DNS lever.
- SPF-posten tilføjes hos din DNS-host — den virksomhed, der styrer dit domænes navneservere. Det kan være registraren, hvor du har købt domænet (GoDaddy, Namecheap osv.), en webhost eller f.eks. Cloudflare.
- Har du ladet Microsoft styre din DNS, er din DNS-host Microsoft, og du redigerer posten i Microsoft 365 admin center → Indstillinger → Domæner → DNS-poster. I det tilfælde tilføjer Microsoft ofte den korrekte SPF-post automatisk, når du konfigurerer domænet.
Med andre ord: Microsoft fortæller dig, hvad posten skal indeholde; du tilføjer den der, hvor din DNS lever. Postkasseindstillingerne inde i Microsoft 365 gemmer ikke denne post, medmindre Microsoft også kører din DNS.
Først: hvilken virksomhed kører din DNS?
En DNS-post træder kun i kraft, hvis du tilføjer den der, hvor dit domænes navneservere peger hen. Er du i tvivl, tjekker du domænet i din registrarkonto og kigger på sektionen Navneservere, eller du spørger den, der har sat din hjemmeside op. Peger navneserverne et andet sted end Microsoft, tilføjer du SPF-posten i den virksomheds DNS-indstillinger (kig efter DNS / Records / Advanced DNS). At tilføje den det forkerte sted vil ikke have nogen effekt.
Hvad du skal tilføje
En enkelt TXT-post for Microsoft 365. Standardværdien er:
v=spf1 include:spf.protection.outlook.com -all
include:spf.protection.outlook.comautoriserer Microsoft 365’s mailservere til at sende på dine vegne.-aller den værdi, Microsoft anbefaler — et “hardfail”, der beder modtagerne om at afvise alt, der ikke er på listen. Er du ikke helt sikker på, at alle afsendere er inkluderet, kan du starte med det blødere~allog stramme til-allsenere.
Du bør kun have én SPF-post (én TXT, der begynder med v=spf1) per domæne. Har du allerede én — f.eks. fordi du også sender via et nyhedsbrevsværktøj eller et CRM — skal du ikke tilføje endnu en. Rediger den eksisterende og tilføj Microsofts del til den, f.eks.:
v=spf1 include:spf.protection.outlook.com include:servers.mcsv.net -all
Trin
- Log ind hos din DNS-host (din registrar, webhost eller DNS-udbyder — eller Microsoft 365 admin center, hvis Microsoft kører din DNS).
- Åbn DNS-indstillingerne for dit domæne (kig efter DNS / Records / Advanced DNS).
- Tilføj en ny post og vælg TXT som type.
- I feltet Navn / Vært skriver du
@(det betyder “selve domænet”). Skriv ikke dit fulde domænenavn her. - I feltet Værdi / Data indsætter du
v=spf1 include:spf.protection.outlook.com -all(eller din kombinerede post, hvis du har andre afsendere). - Lad TTL stå på standardværdien (1 time er fint).
- Gem.
Faldgruber, som folk rammer
- Det er ikke en postkasseindstilling. Folk søger i Microsoft 365’s indstillinger efter “SPF” og kan ikke finde et felt at skrive det i — det skyldes, at det hører til i din DNS, ikke i postkasse- eller Exchange-adminindstillingerne.
- Kun én SPF-post. To poster, der begynder med
v=spf1, ødelægger SPF fuldstændigt. Kombiner afsendere i én enkelt post ved hjælp af ekstrainclude:-angivelser. @som navn, ikke dit domæne. At skrive det fulde domænenavn i Navn-feltet kan oprette posten det forkerte sted.- Pas på anførselstegn. De fleste DNS-hosts tilføjer selv anførselstegnene — indsæt værdien som klartekst. Viser din host allerede værdien i
"...", tilføj ikke et ekstra sæt; et dobbelt-citeret felt er fejlbehæftet. - Microsoft bruger
spf.protection.outlook.com. Ældre eller kopierede poster kan referere til andre hostnavne — sørg for, at include-angivelsen er præcisspf.protection.outlook.com. - Ændringer sker ikke med det samme. DNS kan tage fra få minutter til et par timer om at opdatere sig overalt.
Bekræft, at det virkede
Når du har gemt, kan du bekræfte, at posten er aktiv og korrekt med den gratis kontrol på Defaults.Exposed. Indtast dit domæne, og du får en klar forklaring på, om din SPF er konfigureret korrekt. Dine data behandles i EU.
Færdig? Tjek dit domæne gratis for at bekræfte, at det virkede — og se din fulde karakter på tværs af alle 34 kontroller.