Hvorfor stiller de krav?
Gmail, Yahoo og Outlook.com modtager milliarder af mails om dagen, og en stor del er spam og phishing med forfalskede afsendere. For at kunne skelne rigtige afsendere fra falske kræver de nu, at afsendere beviser, hvem de er. Mail, der ikke gør det, bliver i stigende grad lagt i spam eller afvist.
Krav til alle afsendere
- SPF eller DKIM for jeres domæne.
- Gyldig DNS for jeres mailservere: sendende ip-adresser skal have et navn (PTR), der peger tilbage på samme ip.
- Krypteret forbindelse (TLS), når mail sendes.
- Lav spam-rate: Google anbefaler under 0,1 % og må ikke nå 0,3 %.
- Korrekt formaterede mails efter internetstandarderne (RFC 5322).
Bruger I Microsoft 365 eller Google Workspace, klarer de PTR og TLS for jer. SPF og DKIM skal I selv sætte op for jeres domæne.
Ekstra krav til store afsendere
Sender I mere end 5.000 mails om dagen til Gmail-, Yahoo- eller Outlook.com-adresser, gælder desuden:
- Både SPF og DKIM.
- DMARC med mindst
p=none, og SPF eller DKIM skal passe til domænet i feltet „Fra“. - Afmelding med ét klik i markedsføringsmails (List-Unsubscribe og List-Unsubscribe-Post, RFC 8058), og afmeldinger skal effektueres inden for to dage.
Tidslinje
- Februar 2024: Google og Yahoo begynder at håndhæve kravene, gradvist skærpet gennem 2024.
- Maj 2025: Microsoft indfører tilsvarende krav for store afsendere til Outlook.com, Hotmail og Live.com.
Hvad bør I gøre?
- Kør et gratis domæne-tjek og se, om SPF, DKIM og DMARC er på plads.
- Slå DKIM til for jeres eget domæne — se guiden til Microsoft 365.
- Opret en DMARC-post med rapporter, og brug dem til at finde de systemer, der sender i jeres navn — se DMARC trin for trin.
- Sørg for, at jeres nyhedsbrevssystem bruger jeres eget domæne til DKIM og understøtter afmelding med ét klik.
Kravene er et minimum. Med DMARC på p=quarantine eller p=reject beskytter I også jeres domæne mod at blive misbrugt til phishing.