Sikkerhed 12 min læsetid Opdateret 05. Jan 2026

DMARC, SPF og DKIM: Sådan sikrer du din email

Komplet guide til email-sikkerhed med DMARC, SPF og DKIM. Lær hvordan du beskytter dit domæne mod phishing og email-spoofing.

Hvorfor er email-sikkerhed vigtigt?

Email-spoofing er et af de mest udbredte angreb på internettet. Uden ordentlig beskyttelse kan hvem som helst sende emails der ser ud til at komme fra dit domæne. Dette bruges til:

  • Phishing: Svindlere sender falske mails til dine kunder
  • CEO fraud: Angribere udgiver sig for at være ledelsen
  • Malware distribution: Falske mails med ondsindede vedhæftninger
  • Omdømmeskade: Dit domæne ender på spam-lister

Med SPF, DKIM og DMARC kan du beskytte dit domæne og dine modtagere.

SPF: Sender Policy Framework

SPF er den første forsvarslinje. Det er en simpel TXT-record i din DNS der fortæller verden hvilke servere der har lov til at sende email fra dit domæne.

Sådan fungerer SPF

  1. Du publicerer en SPF-record i DNS
  2. Når nogen modtager en email fra dit domæne, slår de din SPF-record op
  3. De tjekker om afsender-serveren er på listen
  4. Hvis ikke, kan emailen markeres som spam eller afvises

Opsæt SPF-record

En grundlæggende SPF-record ser sådan ud:

v=spf1 include:_spf.google.com -all

Forklaring:

  • v=spf1 - SPF version 1
  • include:_spf.google.com - Tillad Google Workspace at sende
  • -all - Afvis alt andet (brug ~all for soft fail under test)

Almindelige SPF-includes

Udbyder Include
Google Workspace include:_spf.google.com
Microsoft 365 include:spf.protection.outlook.com
Mailchimp include:servers.mcsv.net
SendGrid include:sendgrid.net

DKIM: DomainKeys Identified Mail

DKIM tilføjer en digital signatur til hver email du sender. Modtageren kan verificere signaturen for at sikre at emailen er ægte og ikke er ændret undervejs.

Sådan fungerer DKIM

  1. Din mailserver signerer udgående mails med en privat nøgle
  2. Den offentlige nøgle publiceres i DNS som en TXT-record
  3. Modtageren bruger den offentlige nøgle til at verificere signaturen
  4. Hvis signaturen er gyldig, er emailen autentisk

Opsæt DKIM

DKIM opsættes typisk hos din email-udbyder:

Google Workspace:

  1. Gå til Admin Console > Apps > Google Workspace > Gmail
  2. Vælg "Authenticate email"
  3. Klik "Generate new record"
  4. Tilføj den genererede TXT-record til din DNS

Microsoft 365:

  1. Gå til Microsoft 365 Defender
  2. Email & collaboration > Policies > DKIM
  3. Vælg dit domæne og aktivér DKIM
  4. Tilføj de to CNAME-records til din DNS

DMARC: Den ultimative email-beskyttelse

DMARC samler SPF og DKIM og giver dig kontrol over hvad der sker med emails der fejler autentificering.

Sådan fungerer DMARC

  1. Du publicerer en DMARC-policy i DNS
  2. Modtagere tjekker om emails består SPF og/eller DKIM
  3. De tjekker om domænet "aligner" (matcher afsender-adressen)
  4. Emails der fejler behandles efter din policy
  5. Du modtager rapporter om alle emails sendt fra dit domæne

DMARC policies

Policy Effekt
p=none Ingen handling, kun rapportering
p=quarantine Send til spam/karantæne
p=reject Afvis fuldstændigt

Opsæt DMARC trinvist

Trin 1: Start med rapportering

v=DMARC1; p=none; rua=mailto:dmarc@ditdomæne.dk

Trin 2: Analysér rapporter Vent 2-4 uger og gennemgå rapporterne. Identificér legitime afsendere du måske har glemt.

Trin 3: Skru op for beskyttelsen

v=DMARC1; p=quarantine; pct=50; rua=mailto:dmarc@ditdomæne.dk

Trin 4: Fuld beskyttelse

v=DMARC1; p=reject; rua=mailto:dmarc@ditdomæne.dk

Test din email-sikkerhed

Brug DomainiFys gratis scanner til at tjekke din SPF, DKIM og DMARC-opsætning. Scanneren giver dig konkrete anbefalinger hvis noget mangler.

Scan dit domæne nu

Ofte stillede spørgsmål

Hvad er forskellen på SPF, DKIM og DMARC?

SPF definerer hvilke servere der må sende email fra dit domæne. DKIM tilføjer en digital signatur til emails. DMARC fortæller modtagere hvad de skal gøre med emails der fejler SPF eller DKIM - og giver dig rapporter om misbrug.

Hvilken rækkefølge skal jeg opsætte dem i?

Start med SPF, da det er nemmest. Tilføj derefter DKIM via din email-udbyder. Til sidst opsæt DMARC - start med policy "none" for at modtage rapporter, før du skifter til "quarantine" eller "reject".

Kan jeg bruge DMARC uden DKIM?

Ja, DMARC kræver kun at én af SPF eller DKIM består med korrekt alignment. Men for bedste beskyttelse anbefales det kraftigt at have begge dele konfigureret korrekt.

Hvad betyder DMARC policy "reject"?

Med policy "reject" beder du modtagende mailservere om at afvise emails der fejler DMARC-tjekket. Dette giver den stærkeste beskyttelse mod spoofing, men kræver at din SPF og DKIM er korrekt konfigureret først.

Tjek dit domænes sikkerhed

Brug vores gratis DNS-scanner til at analysere dit domænes sikkerhed og få konkrete anbefalinger.