Start med headeren
Gæt ikke. Bed modtageren om de fulde headere fra en mail, der er havnet i spam — „Vis original“ i Gmail, „Vis meddelelseskilde“ eller „Meddelelsesdetaljer“ i Outlook. Linjen Authentication-Results viser, hvordan modtageren vurderede mailen:
Authentication-Results: mx.google.com;
dkim=pass header.d=jeresdomæne.dk;
spf=pass smtp.mailfrom=jeresdomæne.dk;
dmarc=pass (p=REJECT) header.from=jeresdomæne.dk
Indsæt hele headeren i header-analysen, så får I den forklaret på dansk. Vi gemmer intet af det, I indsætter.
1. Godkendelsen fejler
Står der fail, softfail, none eller permerror ved SPF, DKIM eller DMARC, er det det første, I skal rette. Store modtagere som Gmail og Outlook.com kræver det nu — se kravene fra Gmail og Outlook.
- SPF fejler: den server, der sendte, står ikke i jeres SPF-post, eller posten har over 10 DNS-opslag. Se SPF uden fejl.
- DKIM mangler eller er signeret med et andet domæne: slå DKIM til for jeres eget domæne — se guiderne til Microsoft 365 og Google Workspace.
- DMARC fejler: hverken SPF eller DKIM passer til domænet i feltet „Fra“. Det sker typisk for nyhedsbreve og systemer, der sender på jeres vegne.
2. Blacklister
Står den ip-adresse, der sender jeres mail, på en blacklist (fx Spamhaus, SpamCop), bliver mailen mistænkeliggjort hos mange modtagere. Det sker oftest, hvis en konto hos jer er blevet hacket og har sendt spam, eller hvis I deler ip-adresse med andre hos en mindre udbyder. Domæne-tjekket slår jeres mailservere op i de mest brugte lister.
3. Omdømme
Gmail og Microsoft husker, hvordan modtagerne har reageret på mail fra jeres domæne og ip-adresser. Omdømmet falder, når:
- mange modtagere trykker „spam“ — Google kræver under 0,3 %, og under 0,1 % er sundt,
- I pludselig sender langt mere end normalt, fx et nyhedsbrev til en ny, købt eller gammel liste,
- mange adresser på listen ikke findes længere,
- domænet er helt nyt og endnu ikke har et omdømme.
Se jeres omdømme hos Gmail i Google Postmaster Tools. Send nyhedsbreve fra et underdomæne (fx nyhed.jeresdomæne.dk), så de ikke trækker jeres almindelige mail ned.
4. Indhold og links
- Links til domæner, der også bruges i spam — fx gratis link-forkortere.
- En linktekst, der viser én adresse, men peger på en anden.
- Kun et stort billede og næsten ingen tekst.
- Vedhæftede filer som .zip, .html eller Office-filer med makroer.
- En svar-til-adresse på et helt andet domæne end afsenderen.
5. Det ligger hos modtageren
Er alt ovenfor i orden, og sker det kun hos én modtager, er det ofte et lokalt spamfilter, en regel i mailprogrammet eller en karantæne hos modtagerens IT. Bed dem tilføje jer som sikker afsender, eller frigive mailen fra karantæne og markere den som „ikke spam“.
Undgå, at det sker igen
Overvåg jeres DMARC-rapporter og DNS løbende. Så opdager I det, når et nyt system begynder at sende i jeres navn uden at være sat op, når nogen ændrer en DNS-post, eller når en ip-adresse havner på en blacklist — før kunderne gør det.