Spring til indhold
Prøv gratis

Guider

Hvad er DMARC, og hvordan sætter I det op?

Opdateret 10.10.2026 · BitTech IT

Kort svar

DMARC er en DNS-post, der fortæller modtagerens mailserver, hvad den skal gøre med mails, som udgiver sig for at komme fra jeres domæne, men ikke består SPF eller DKIM. Start med p=none og rapporter, ret jeres afsendere, og gå derefter videre til p=quarantine og p=reject.

Hvad gør DMARC?

Alle kan sende en mail, hvor der står jeres adresse som afsender. SPF og DKIM kan bevise, at en mail faktisk kommer fra jer, men de tager ikke selv stilling til, hvad modtageren skal gøre med en mail, der ikke kan bevise det. Det gør DMARC.

DMARC gør tre ting:

  • Kobler SPF og DKIM til den synlige afsender. En mail består kun DMARC, hvis SPF eller DKIM består med et domæne, der passer til det domæne, modtageren ser i feltet „Fra“. Det kaldes alignment.
  • Giver en politik. I bestemmer, om mails, der fejler, skal leveres (none), lægges i spam (quarantine) eller afvises (reject).
  • Sender rapporter. Google, Microsoft, Yahoo og mange andre sender dagligt en rapport over alle mails, de har set med jeres domæne som afsender.

Sådan ser posten ud

DMARC er en TXT-post på _dmarc.jeresdomæne.dk. En god første post er:

v=DMARC1; p=none; rua=mailto:rua@domguard.dk
  • v=DMARC1 skal stå først.
  • p= er politikken: none, quarantine eller reject.
  • rua= er adressen, rapporterne sendes til. Ligger adressen på et andet domæne end jeres eget, skal det domæne godkende at modtage rapporterne — det gør DomGuard for jer.
  • sp= er politikken for underdomæner, hvis den skal være anderledes end p=.
  • adkim= og aspf= styrer, hvor præcist domænerne skal passe. Standarden (r, relaxed) er det rigtige for de fleste.

Sådan kommer I sikkert til p=reject

  1. Start med p=none og rapporter. Ingen mails påvirkes. Vent en til to uger, så I har set de fleste af jeres afsendere.
  2. Find alle jeres afsendere. Rapporterne viser hver server, der har sendt i jeres navn: Microsoft 365 eller Google Workspace, nyhedsbreve, CRM, webshop, faktura- og bookingsystemer.
  3. Ret dem én ad gangen. Hver legitim afsender skal bestå SPF eller DKIM med jeres domæne. DKIM er det mest robuste, fordi det overlever videresendelse.
  4. Gå til p=quarantine. Når næsten alt legitimt består. Hold øje med rapporterne i et par uger.
  5. Gå til p=reject. Nu bliver forfalskede mails afvist hos modtageren, og jeres domæne kan ikke længere misbruges til phishing i jeres navn.

Domæner, der slet ikke sender mail, kan gå direkte til p=reject sammen med en SPF-post, der siger v=spf1 -all.

Typiske fejl

  • Blive stående på p=none. Det giver overblik, men ingen beskyttelse.
  • Gå for hurtigt til p=reject. Fakturaer og nyhedsbreve, der ikke er sat op, bliver afvist.
  • To DMARC-poster. Så ignorerer modtagerne dem begge.
  • Rapporter, ingen læser. Rå XML-rapporter er uoverskuelige. Brug et værktøj, der samler dem.

Spørgsmål og svar

Hvad betyder p=none, p=quarantine og p=reject?

p=none betyder kun overvågning: mails leveres som normalt, men I får rapporter. p=quarantine beder modtageren lægge mails, der fejler, i spam. p=reject beder modtageren afvise dem helt. Kun quarantine og reject beskytter reelt mod forfalskning.

Hvor lang tid tager det at nå p=reject?

Typisk 4–12 uger. Det afhænger af, hvor mange systemer der sender mail i jeres navn — nyhedsbreve, CRM, faktura- og bookingsystemer. Rapporterne viser dem alle, så I kan rette dem én ad gangen.

Kan DMARC stoppe mails, vi selv sender?

Ja, hvis I går til p=reject, før alle jeres egne afsendere består SPF eller DKIM med jeres domæne. Derfor starter man altid med p=none og læser rapporterne først.

Hvad er DMARC-rapporter?

Store mailudbydere som Google og Microsoft sender dagligt en XML-fil til adressen i rua=. Den viser, hvilke servere der har sendt mail med jeres domæne som afsender, og om de bestod. Filerne er svære at læse selv; et værktøj som DomGuard samler dem i et overblik.