Indsæt rå e-mail-headere for at analysere afsender, rute og sikkerhedsprotokoller.

Indsæt e-mailens header-data

Upload og analyser DMARC aggregate-rapporter (.xml, .zip eller .gz, maks. 10 MB).

Upload DMARC-rapport

Upload og analyser TLS-RPT (TLS Reporting) JSON-rapporter (.json, .zip eller .gz, maks. 10 MB).

Upload TLS-RPT rapport

Opret en SPF TXT-record for dit domæne, inklusive Microsoft 365, Google Workspace, IP-adresser, wildcard SPF og automatiske SPF macros.

Hvad er SPF?

SPF står for Sender Policy Framework. Det er en DNS TXT-record, der fortæller, hvilke mailservere der må sende e-mail på vegne af et domæne.

En enkel Microsoft 365 SPF-record ser ofte sådan ud:
v=spf1 include:spf.protection.outlook.com -all

Grundopsætning

Hvad vælger du her?

DNS-hostname bestemmer, hvilket navn SPF-recorden gælder for. Brug @ når domænet sender e-mail som navn@ditdomæne.dk. Brug et subdomæne, for eksempel mail eller support, hvis SPF-recorden skal gælde mail.ditdomæne.dk eller support.ditdomæne.dk.

Den afsluttende SPF-politik bestemmer, hvad modtagere bør gøre med afsendere, der ikke matcher reglerne. Brug ~all under kortlægning/test, -all når alle legitime afsendere er med, og ?all kun hvis du bevidst ønsker et neutralt resultat.

Brug @ for roddomænet. Brug f.eks. mail hvis SPF skal gælde mail.example.com.
-all = fail for ikke-godkendte afsendere. ~all = sandsynlig fail under test. ?all = neutral og giver begrænset beskyttelse.
Almindelige afsendere

Hvad skal tilføjes som afsendere?

Tilføj kun tjenester, der faktisk sender e-mail på vegne af domænet. Typiske afsendere er Microsoft 365, Google Workspace, nyhedsbrevsværktøjer, CRM, fakturasystemer, webservere og egne SMTP-servere.

Brug include når leverandøren giver dig et SPF-domæne. Brug ip4/ip6 når du har faste afsender-IP-adresser. Brug a eller mx kun hvis du ved, at webserveren eller MX-serverne faktisk sender udgående e-mail.

Ét include-domæne pr. linje. Microsoft 365 bruger normalt spf.protection.outlook.com.
SPF Macro-bygger
SPF macros er avanceret. Det almindelige valg er include. Brug kun dynamiske macros, når der er et konkret behov for dynamiske SPF-opslag.

Hvordan fungerer SPF macros?

En SPF macro er en pladsholder, som udvides af den modtagende mailserver mens SPF evalueres.

Det almindelige valg er include, når du vil referere til en anden SPF-politik eller SPF-zone. Vælg exists når du har brug for et dynamisk DNS-opslag. Vælg redirect kun hvis hele SPF-politikken skal delegeres. Vælg exp hvis du vil pege på forklaringstekst ved SPF fail.

Det almindelige valg er include + %{i} + _spf.example.com, som giver include:%{i}._spf.example.com. Du kan også kombinere flere macros, for eksempel %{l}.%{i}._spf.upheads.no.

Værdierne samles med punktum i valgt rækkefølge, for eksempel %{l}.%{i}.

Automatisk genereret macro-udtryk:

Valgte SPF macros:

Manuelle macros / avancerede udtryk
Ekstra beskyttelse for subdomæner

Hvorfor bruge wildcard SPF?

SPF på @ gælder roddomænet, men beskytter ikke altid tilfældige subdomæner. Wildcard SPF siger, at ukendte subdomæner ikke må sende e-mail.

Anbefalet valg er at aktivere wildcard SPF, hvis du ikke har mange subdomæner, der sender e-mail. Hvis et rigtigt subdomæne skal sende e-mail senere, opretter du en egen SPF-record direkte på subdomænet.

Resultat

DNS-record for valgt hostname:

Wildcard SPF, hvis valgt:

Vigtige regler

Kun én SPF-record pr. hostname

Tilføj ikke flere TXT-records, der starter med v=spf1 på samme hostname.

Maks. 10 DNS-opslag

include, a, mx, exists og redirect tæller mod grænsen på 10 DNS-opslag.

Brug ikke ptr

ptr er langsomt, upålideligt og anbefales ikke i moderne SPF-opsætninger.