SPF och DKIM för Microsoft 365

SPF och DKIM är de två posterna som bevisar att ett mejl verkligen kommer från er. De gör olika saker och behövs båda. Här går vi igenom vad de är och hur ni sätter upp dem för Microsoft 365.

Vad SPF är

SPF är en DNS-post som listar vilka servrar som får skicka mejl för er domän. Mottagande servrar slår upp posten och jämför med var mejlet faktiskt kom ifrån.

För Microsoft 365 anger ni Microsofts mejlservrar i SPF-posten. Det görs med include:spf.protection.outlook.com och avslutas med -all, som säger att inget annat får skicka i ert namn.

Vad DKIM är och skillnaden

DKIM signerar varje mejl med en kryptografisk nyckel. Mottagaren hämtar er publika nyckel ur DNS och verifierar att mejlet inte ändrats och att det kommer från rätt domän.

Skillnaden är enkel. SPF kontrollerar vilken server som skickade, medan DKIM kontrollerar själva mejlet. SPF kan brytas när mejl vidarebefordras, men DKIM-signaturen följer med. Därför behövs båda.

Så sätter ni upp dem för Microsoft 365

För SPF lägger ni en TXT-post på domänens rot med innehållet v=spf1 include:spf.protection.outlook.com -all. Har ni andra avsändare, till exempel ett nyhetsbrevsverktyg, lägger ni in deras include före -all.

DKIM aktiverar ni i Defender-portalen under inställningarna för mejl. Ni publicerar två CNAME-poster som portalen anger och slår sedan på signeringen för domänen. Det tar några minuter innan det börjar verka.

10-lookup-gränsen

SPF får göra högst tio DNS-uppslag. Varje include räknas, och en include kan i sin tur innehålla fler. Passerar ni tio slutar SPF att gälla och alla utvärderingar blir ogiltiga, helt tyst.

Håll därför nere antalet include-rader. Ta bort tjänster ni inte längre använder och slå ihop där det går. En genomlysning i KOLLEN räknar uppslagen åt er och visar om ni ligger nära gränsen.

Kör en koll

SPF-kollDKIM-kollMX-uppslag
← Alla guider