Spring til indhold
Prøv gratis

Guider

Googles, Yahoos og Microsofts krav til afsendere

Opdateret 10.10.2026 · BitTech IT

Kort svar

Siden februar 2024 kræver Google og Yahoo, at alle afsendere har SPF eller DKIM, og at afsendere med mere end 5.000 mails om dagen har både SPF, DKIM og DMARC. Microsoft stiller de samme krav til store afsendere til Outlook.com fra maj 2025. Mail, der ikke lever op til kravene, havner i spam eller bliver afvist.

Hvorfor stiller de krav?

Gmail, Yahoo og Outlook.com modtager milliarder af mails om dagen, og en stor del er spam og phishing med forfalskede afsendere. For at kunne skelne rigtige afsendere fra falske kræver de nu, at afsendere beviser, hvem de er. Mail, der ikke gør det, bliver i stigende grad lagt i spam eller afvist.

Krav til alle afsendere

  • SPF eller DKIM for jeres domæne.
  • Gyldig DNS for jeres mailservere: sendende ip-adresser skal have et navn (PTR), der peger tilbage på samme ip.
  • Krypteret forbindelse (TLS), når mail sendes.
  • Lav spam-rate: Google anbefaler under 0,1 % og må ikke nå 0,3 %.
  • Korrekt formaterede mails efter internetstandarderne (RFC 5322).

Bruger I Microsoft 365 eller Google Workspace, klarer de PTR og TLS for jer. SPF og DKIM skal I selv sætte op for jeres domæne.

Ekstra krav til store afsendere

Sender I mere end 5.000 mails om dagen til Gmail-, Yahoo- eller Outlook.com-adresser, gælder desuden:

  • Både SPF og DKIM.
  • DMARC med mindst p=none, og SPF eller DKIM skal passe til domænet i feltet „Fra“.
  • Afmelding med ét klik i markedsføringsmails (List-Unsubscribe og List-Unsubscribe-Post, RFC 8058), og afmeldinger skal effektueres inden for to dage.

Tidslinje

  • Februar 2024: Google og Yahoo begynder at håndhæve kravene, gradvist skærpet gennem 2024.
  • Maj 2025: Microsoft indfører tilsvarende krav for store afsendere til Outlook.com, Hotmail og Live.com.

Hvad bør I gøre?

  1. Kør et gratis domæne-tjek og se, om SPF, DKIM og DMARC er på plads.
  2. Slå DKIM til for jeres eget domæne — se guiden til Microsoft 365.
  3. Opret en DMARC-post med rapporter, og brug dem til at finde de systemer, der sender i jeres navn — se DMARC trin for trin.
  4. Sørg for, at jeres nyhedsbrevssystem bruger jeres eget domæne til DKIM og understøtter afmelding med ét klik.

Kravene er et minimum. Med DMARC på p=quarantine eller p=reject beskytter I også jeres domæne mod at blive misbrugt til phishing.

Spørgsmål og svar

Gælder kravene også for små virksomheder?

Grundkravene gælder alle: SPF eller DKIM, gyldig DNS for jeres mailservere og krypteret forbindelse. De skrappeste krav — DMARC, afmelding med ét klik og spam-rate under 0,3 % — gælder dem, der sender over 5.000 mails om dagen til Gmail eller Outlook.com. Men det er god praksis for alle.

Hvilken DMARC-politik kræves?

Mindst p=none. Kravet er, at der er en gyldig DMARC-post, og at enten SPF eller DKIM passer til afsenderens domæne. p=none beskytter dog ikke mod forfalskning; det gør p=quarantine og p=reject.

Hvad er afmelding med ét klik?

Markedsføringsmails skal have List-Unsubscribe- og List-Unsubscribe-Post-headere (RFC 8058), så modtageren kan afmelde sig direkte i Gmail eller Outlook uden at logge ind. Seriøse nyhedsbrevssystemer gør det automatisk.

Hvordan ser vi, om vi lever op til kravene?

Kør et gratis domæne-tjek. Det viser SPF, DKIM, DMARC og krypteret transport for jeres domæne. Spam-raten kan I se i Google Postmaster Tools.