Unngå spam: Slik sikrer du god e-postlevering med SPF, DKIM, DMARC & BIMI

Er du usikker på om e-postene dine unngår spamfilteret?

Eller frykter du at avsenderen din blir merket som usikker, slik som eksemplet nedenfor?

Da jeg konfigurerte OpsNews, fikk jeg opp denne advarselen under e-posttestingen da jeg sendte en e-post fra domenet tipsbilk.net til OpsNews.

Dette er ikke ideelt. Tenk deg at bedriftens e-poster blir flagget på denne måten. Det handler om tillit.

Hvordan kan du sørge for at domenet ditt er korrekt konfigurert for å oppnå bedre e-postlevering og unngå spam-mappen?

Vurder din metode for e-postautentisering.

Start med å analysere domenet ditt ved hjelp av Google Admin Toolbox. Alternativt kan du også bruke dette verktøyet for å utføre en test.

Jeg gjennomførte testen selv, og resultatet var ikke optimalt, som du kan se nedenfor.

Det er ikke overraskende at Zoho Mail markerte e-posten min.

Hvordan gikk din test?

Dersom du, som meg, mottok en advarsel for SPF, DKIM og DMARC, er det viktig å ta tak i disse problemene snarest!

Hva innebærer SPF, DKIM, DMARC og BIMI?

La oss se nærmere på hva hver av disse gjør.

SPF (Sender Policy Framework) er avgjørende og bør utbedres. Det er en metode for e-postgodkjenning som hjelper til med å bekrefte at meldingen faktisk sendes fra en autorisert server. Konfigurering av SPF reduserer risikoen for forfalskning og spam og forbedrer leveringsevnen.

DKIM (DomainKeys Identified Mail) tilfører en signatur som blir verifisert av mottakerserveren. Dette sikrer at meldingene ikke blir manipulert eller forfalsket underveis.

DMARC (Domain-based Message Authentication, Reporting & Conformance) instruerer mottakerserveren om å undersøke SPF og DKIM for å verifisere at e-postene stammer fra de godkjente serverne. Du må definere en håndhevingspolicy som bestemmer hva som skal skje dersom en autentiseringssjekk mislykkes. Det er verdt å merke seg at DMARC kun fungerer effektivt når SPF og DKIM er korrekt konfigurert. Jeg anbefaler å lese denne for ytterligere informasjon.

BIMI (Brand Indication Message Identification) er en ny standard som viser logoen din i hver e-post, slik at mottakerne kan kjenne igjen og stole på merkevaren din. BIMI er et tiltak som reduserer risikoen for e-postforfalskning dersom et domene blir kompromittert.

Hvordan setter man opp SPF, DKIM og DMARC?

Konfigurasjonen gjøres på domenenivå. Alle elementene legges til som en TXT-post.

Først må du identifisere verdiene som kreves for konfigurasjonen. Disse verdiene vil variere basert på din e-postleverandør.

For SPF bør du kontakte din e-postleverandør for å få de spesifikke SPF-postene du må bruke. Alternativt kan du referere til denne listen.

For DKIM må du mest sannsynlig generere DKIM-velgeren fra administrasjonspanelet hos din e-postvert.

For DMARC, sjekk om leverandøren din støtter DMARC, bestem hvilken policy du vil benytte for autentisering, og konfigurer deretter oppsettet.

Dersom du er usikker, kontakt supporten hos din e-postleverandør for assistanse.

Hvordan sette opp BIMI?

BIMI krever at DMARC er konfigurert riktig på forhånd. Når dette er gjort, kan du legge til BIMI ved å legge inn en TXT-post som beskrevet nedenfor:

  • Gå til kontrollpanelet for din domeneregistrator.
  • Legg til en ny TXT-post med navnet default._bimi med den påfølgende verdien:
v=BIMI1; l=https://dittdomene.no/sti_til_logo.svg; a=;
  • Erstatt stien til logoen med den korrekte plasseringen av din logo. Husk at logoen må være i SVG-format.

Dersom du benytter Cloudflare, bør oppføringen legges til som vist nedenfor.

Etter implementeringen kan du bruke dette verktøyet for å sjekke BIMI-posten. Slik ser BIMI-oppsettet til tipsbilk.net ut:

Stilig, ikke sant?

Konklusjon

E-post er et viktig verktøy for din bedriftskommunikasjon. Sørg for at e-postene dine ikke havner i spamfilteret og at de ikke forfalskes. Det finnes SMTP-verktøy som kan hjelpe deg med å diagnostisere problemer med e-postsikkerheten.

Var denne artikkelen nyttig? Hvorfor ikke dele den med andre?