Hvad er DMARC, og hvordan sætter I det op?
DMARC forklaret på dansk: hvad det gør, hvordan posten ser ud, og hvordan I går sikkert fra p=none til p=reject uden at miste mail.
Guider
Konkrete vejledninger i SPF, DKIM, DMARC, MTA-STS og kravene fra Google, Microsoft og NIS2 — skrevet af BitTech IT, der har sat mailsikkerhed op for danske virksomheder i over 15 år.
DMARC forklaret på dansk: hvad det gør, hvordan posten ser ud, og hvordan I går sikkert fra p=none til p=reject uden at miste mail.
SPF forklaret: grænsen på 10 DNS-opslag, forskellen på ~all og -all, og hvorfor I kun må have én SPF-post. Med eksempler til Microsoft 365 og Google Workspace.
Trin for trin: opret de to CNAME-poster og slå DKIM-signering til for jeres eget domæne i Microsoft 365 — i Defender-portalen eller med PowerShell.
Hvad kræver Gmail, Yahoo og Outlook.com af jer, der sender mail? SPF, DKIM, DMARC, afmelding med ét klik og lav spam-rate — samlet på dansk.
MTA-STS sikrer, at mail til jeres domæne altid sendes krypteret. Sådan ser posterne og politikfilen ud, og sådan går I fra testing til enforce.
NIS2 kræver passende tekniske tiltag mod cyberangreb. Her er, hvordan SPF, DKIM, DMARC og overvågning af domæner passer ind — og hvad I kan dokumentere.
Sådan sætter I SPF, DKIM og DMARC op for et domæne i Google Workspace: posterne, stedet i Admin-konsollen og de typiske faldgruber.
De almindeligste grunde til, at jeres mails havner i spam hos kunderne — manglende SPF, DKIM og DMARC, blacklister, omdømme og indhold — og hvordan I finder den rigtige.
BIMI viser jeres logo ved siden af jeres mails i Gmail, Apple Mail og Yahoo. Krav: DMARC på quarantine eller reject, et logo i SVG Tiny P/S og ofte et VMC- eller CMC-certifikat.
Hvad står der i de XML-filer, Google og Microsoft sender til rua-adressen? Felt for felt, med de fund I skal reagere på, og dem I kan ignorere.
Kunder får falske mails fra jeres adresse? Find ud af, om det er en hacket konto, et forfalsket afsenderfelt eller et domæne, der ligner jeres — og hvad I skal gøre i hvert tilfælde.
Gamle firmanavne, stavevarianter og kampagnedomæner kan misbruges til phishing. Tre DNS-poster låser dem af: SPF -all, DMARC p=reject og en tom MX.
DNSSEC signerer jeres DNS-poster, så ingen kan sende falske svar om jeres domæne. Hvad det beskytter mod, hvordan det slås til for et .dk-domæne, og faldgruben ved skift af DNS-udbyder.
En security.txt fortæller sikkerhedsforskere, hvordan de melder en sårbarhed til jer. Sådan ser filen ud efter RFC 9116, og hvor den skal ligge.