Google och Yahoo annonserade under hösten 2023 att de skulle skärpa kraven på e-post som skickas till deras kunder. Denna skärpning är välkommen och kommer säkert att följas av andra e-postleverantörer också, såsom t.ex. Registrera Domän.
Först och främst, länkar till Google's resp. Yahoo's annonsering:
Användare som skickar små mängder e-post
Google har som definition av användare som skickar små mängder e-post är de som skickar färre än 5000 meddelanden per dag till gmail adresser. Detta täcker ju den absolut majoriteten av användare.
Sedan några månader tillbaka kräver Google att meddelanden som skickas till deras kunder måste autentiseras antingen med SPF eller DKIM. På Registrera Domän har vi sett konsekvenserna av detta i våra e-postloggar. Massor av e-post som våra kunder skickar till Gmail adresser godtas inte av Gmail, utan de studsar tillbaka. Den absoluta majoriteten av dessa är vidarebefodringar som användarna satt upp, typ att e-post till kalle@exempel.se skickas vidare till kalle.exempel@gmail.com. Vi har skrivit flera artiklar om detta här i vår kunskapsdatabas, se Vidarebefodran av e-post - Integration med gmail, outlook. Vi avråder här bestämt från vidarebefodring.
Vad är då SPF och DKIM? Det har vi beskrivit i flera artiklar, se t.ex. Vad-ar-SPF-DKIM-och-DMARC.
Följande gäller för våra tjänster:
- Alla cPanel Webbhotell- och e-posttjänster har både SPF och DKIM satta från början, som standard.
- Alla WebMotell och Enkel E-Post tjänster har SPF satt från början, som standard. DKIM måste användaren själv aktivera genom kontrollpanelen ISPConfig.
Som kund hos Registrera Domän behöver ni därför inte oroa er över detta, dock givet:
MYCKET VIKTIGT
- Att ni använder våra namnservrar
- Att ni skickar e-post genom våra e-postservrar
- Att ni inte använder er av vidarebefodran av e-post utanför er egen domän.
- Att era hemsidor, om ni skickar e-post från dessa, att ni skickar e-post genom autentiserad SMTP.
Vad gäller punkt 4 kan ni läsa mer om detta i artikeln Hur kan jag använda mail med php? och Hur fungerar det att skicka e-post från min WordPress sida?.
Utöver SPF och DKIM finns ytterligare en mekanism, DMARC. DMARC bygger på SPF och DKIM. DMARC kräver att både SPF och DKIM är uppfyllda, SAMT att e-postbrevets From: domän överenstämmer med MAIL FROM och DKIM-signaturens domän. Ni kan läsa mer om just detta i denna artikel, E-postautentisering och få ut värdet av en DMARC-policy.
Google ställer inte krav på DMARC för denna grupp av användare, men det är vår starka rekommendation att man även sätter DMARC. Processen för detta framgår också i artikeln E-postautentisering och få ut värdet av en DMARC-policy.
Användare som skickar stora mängder e-post
Detta är som sagt användare som skickar fler än 5000 mail till gmail mottagare, om dagen. Skillnaden från ovan är att här är DMARC obligatorisk.
Ni kan läsa mer om detta i följande artikel En översikt över bulkavsändarändringar på Yahoo/Gmail
I ett nötskal
SPF
Google kräver nu SPF-poster innan de levererar din e-post till en inkorg.
DKIM
Google prioriterar också avsändare som signerar sin e-post med en DKIM-nyckel.
DMARC
DMARC är mycket viktigt för att få feedback om potentiellt missbruk som kommer från dina system. Med en giltig DMARC-konfiguration kan du få feedback om orsakerna till att ditt e-postmeddelande har avvisats, vilket ger dig insikt i potentiella problem och nödvändiga ändringar av policyn. Google prioriterar ytterligare avsändare som har DMARC och denna uppfylls. För användare som skickar > 5000 meddelanden till Gmail dagligen krävs DMARC.
FAQ - Svar på vanliga frågor
Se artikeln FAQ SPF/DKIM/DMARC - Svar på vanliga frågor kring dessa.