Google och Yahoo annonserade under hösten 2023 att de skulle skärpa kraven på e-post som skickas till deras kunder. Denna skärpning är välkommen och kommer säkert att följas av andra e-postleverantörer också, såsom t.ex. Registrera Domän.
Först och främst, länkar till Google's resp. Yahoo's annonsering:
Användare som skickar små mängder e-post
Google har som definition av användare som skickar små mängder e-post är de som skickar färre än 5000 meddelanden per dag till gmail adresser. Detta täcker ju den absolut majoriteten av användare.
Sedan några månader tillbaka kräver Google att meddelanden som skickas till deras kunder måste autentiseras antingen med SPF eller DKIM. På Registrera Domän har vi sett konsekvenserna av detta i våra e-postloggar. Massor av e-post som våra kunder skickar till Gmail adresser godtas inte av Gmail, utan de studsar tillbaka. Den absoluta majoriteten av dessa är vidarebefodringar som användarna satt upp, typ att e-post till kalle@exempel.se skickas vidare till kalle.exempel@gmail.com. Vi har skrivit flera artiklar om detta här i vår kunskapsdatabas, se Vidarebefodran av e-post - Integration med gmail, outlook. Vi avråder här bestämt från vidarebefodring.
Vad är då SPF och DKIM? Det har vi beskrivit i flera artiklar, se t.ex. Vad-ar-SPF-DKIM-och-DMARC.
Följande gäller för våra tjänster:
- Alla cPanel Webbhotell- och e-posttjänster har både SPF och DKIM satta från början, som standard.
- Alla WebMotell och Enkel E-Post tjänster har SPF satt från början, som standard. DKIM måste användaren själv aktivera genom kontrollpanelen ISPConfig.
Som kund hos Registrera Domän behöver ni därför inte oroa er över detta, dock givet:
MYCKET VIKTIGT
- Att ni använder våra namnservrar
- Att ni skickar e-post genom våra e-postservrar
- Att ni inte använder er av vidarebefodran av e-post utanför er egen domän.
- Att era hemsidor, om ni skickar e-post från dessa, att ni skickar e-post genom autentiserad SMTP.
Vad gäller punkt 4 kan ni läsa mer om detta i artikeln Hur kan jag använda mail med php? och Hur fungerar det att skicka e-post från min WordPress sida?.
Utöver SPF och DKIM finns ytterligare en mekanism, DMARC. DMARC bygger på SPF och DKIM. DMARC kräver att både SPF och DKIM är uppfyllda, SAMT att e-postbrevets From: domän överenstämmer med MAIL FROM och DKIM-signaturens domän. Ni kan läsa mer om just detta i denna artikel, E-postautentisering och få ut värdet av en DMARC-policy.
Google ställer inte krav på DMARC för denna grupp av användare, men det är vår starka rekommendation att man även sätter DMARC. Processen för detta framgår också i artikeln E-postautentisering och få ut värdet av en DMARC-policy.
Användare som skickar stora mängder e-post
Detta är som sagt användare som skickar fler än 5000 mail till gmail mottagare, om dagen. Skillnaden från ovan är att här är DMARC obligatorisk.
Ni kan läsa mer om detta i följande artikel En översikt över bulkavsändarändringar på Yahoo/Gmail
I ett nötskal
SPF
Google kräver nu SPF-poster innan de levererar din e-post till en inkorg.
DKIM
Google prioriterar också avsändare som signerar sin e-post med en DKIM-nyckel.
DMARC
DMARC är mycket viktigt för att få feedback om potentiellt missbruk som kommer från dina system. Med en giltig DMARC-konfiguration kan du få feedback om orsakerna till att ditt e-postmeddelande har avvisats, vilket ger dig insikt i potentiella problem och nödvändiga ändringar av policyn. Google prioriterar ytterligare avsändare som har DMARC och denna uppfylls. För användare som skickar > 5000 meddelanden till Gmail dagligen krävs DMARC.
FAQ - Svar på vanliga frågor
Hur kan jag se om min domän lever upp till SPF/DKIM/DMARC?
Se artikel Hur kontrollerar jag att SPF och DKIM är satta?
Hur kan jag aktivera SPF/DKIM?
För cPanel webbhotellkonton är både SPF och DKIM satta som standard, men se också artikeln Hur aktiverar jag SPF och DKIM?
För WebbMotell-konton, inklusive "Enkel E-post", där är SPF satt som standard och för att aktivera DKIM, se artikel Hur aktiverar jag DKIM?
Hur kan jag aktivera DMARC?
För WebbMotell-konton och "Enkel E-post" är det enkelt, man kan sätta det i den enkla kontrollpanelen:
I denna bild kan man se att både spf och dkim är satta, och då är det möjligt att skapa DMARC records genom någon av dess knappar. När man börjar med DMARC skall man alltid välja "DMARC none". När man sätter DMARC på detta sätt kommer DMARC rapporterna att skickas till användaren, och dessa skickas i XML-format och kan vara svårtydda. Man kan också skapa en DMARC där rapporterna går till en tjänst som aggregerar dessa till något läsligt och skickar dem till er veckovis. En tjänst som både är gratis och bra är https://dmarc.postmarkapp.com/. Ni kan också läsa mer om detta i vår artikel Vad är SPF, DKIM och DMARC.
För cPanel webbhotellkonton behöver man sätta upp DMARC manuellt. Enklast där är nog via https://dmarc.postmarkapp.com/.
Kan jag få hjälp med allt detta?
Ja, vi erbjuder en tjänst där vi ser till att SPF/DKIM/DMARC sätts. DMARC rapporterna går till oss och vi övervakar dem tills dess de inte visar några fel och uppdaterar då DMARC till "quarantine". Denna tjänst ligger som en "tilläggstjänst", och hittar ni den inte, kontakta Kundtjänst. Den kostar 525 kr engångskostnad.
Finns det något ytterligare jag kan göra?
En annan parameter för vilken trovärdighet ett mail har är vartifrån det kommer, från vilken e-postserver den kommer.
Våra e-postservrar har gott rykte, men i det stora hela skickar våra e-postservrar mycket små volymer e-post, på både gott och ont. Skickar man mindre volymer e-post då är det också svårare att bedömma serverns trovärdighet, vilket gör att det är svårt att få högsta möjliga trovärdighet. Därimot Amazon, de skickar massivt mycket e-post, och framförallt, de har järnkoll på att det inte skickas "skit".
Amazon har en e-posttjänst, "Amazon SES", som man kan använda. Dess e-postservrar har mycket hög trovärdighet och sätter man då själv SPF/DKIM/DMARC då kan man absolut inte göra mer.
Nu är det dessvärre ganska komplicerat att teckna tjänsten "Amazon SES" och framförallt konfigurera den. Därför erbjuder vi "Amazon SES" som en tjänst, där vi sköter precis allt, där ni som kund inte påverkas eller behöver göra något själv. I tjänsten ingår också att vi sätter upp SPF/DKIM/DMARC och bevakar denna. Denna tjänst kostar 525 kr i installationskostnad och sedan 400 kr/år. Med denna tjänst kan man skicka 10.000 brev varje månad. Har ni hemsida som skickar e-post, t.ex. WordPress, då kommer även denna att skicka via Amazone SES, givet att man använder autentiserad SMTP för att skicka e-post.
Även denna tjänst ligger som en "tilläggstjänst" till WebbHotell, WebbMotell och Enkel E-Post. Hittar ni den inte, kontakta Kundtjänst.
Vad är de vanligaste anledningarna till att e-post inte kommer fram till typ Gmail, eller alltid hamnar i mottagarens skräppostkorg?
Att brev inte kommer fram alls beror på att antingen både SPF och DKIM saknas, eller att båda dessa fallerar autentisering. Har en av dessa giltlig autentisering, men den andra fallerar, eller man har DMARC som fallerar, då kommer brevet fram, men hamnar i skräpkorgen.
De tre vanligaste orsakerna för att detta händer är:
- Man själv använder sig av vidarebefodran, man vidarebefodrar e-post till sin egen domän till ett GMail-konto. Vi avråder bestämt från vidarebefodring av e-post utanför sin egen domän.
- Om mottagaren använder sig av vidarebefodring, då har vi samma problem som i punkt 1, men det är inte något man kan göra åt själv, förutom att kontrollera sin SPF. Om man har satt "-all" i sin SPF är risken stor att mail till mottagare som har vidarebefodring (vilket man inte kan veta som avsändare) inte kommer fram oavsett var, alltså inte bara begränsat till Google. Sätt istället "~a" i er SPF.
- När man skickar e-post från sin hemsida. Detta är något som ofta glöms bort. Mail som skickas från en webbsida kan t.ex. vara beställningsinformation, fakturor, supportärenden etc., dvs. mycket viktiga brev. Om man använder de standardfunktioner som ofta finns i olika program, då kommer man att skicka e-post som inte uppfyller DMARC. Man riskerar också att SPF och DKIM i sig fallerar, och då kommer inte den e-post man skickar komma fram alls till t.ex. Gmail.
Här måste man se till att man konfigurerar sin hemsida att skicka e-post på rätt sätt. Läs mer om detta i denna artikel, Hur kan jag använda mail med php?.
Vanligt är det att man använder WordPress för sin hemsida. Läs i så fall denna artikel, Hur fungerar det att skicka e-post från min WordPress sida?