02 · E-postkoll

E-postkoll: hamnar dina mejl i skräppost?

Se om SPF, DKIM och DMARC är rätt inställda – tre poster som påverkar om dina mejl når inkorgen eller skräpposten.

Skriver du en e-postadress använder vi bara delen efter @. Domänen sparas inte.

  • Bara offentliga DNS-poster läses
  • Inga testmejl skickas
  • Domänen sparas inte

Så fungerar det

Tre steg från domän till svar

  1. Du skriver din domän

    Skriv domänen, till exempel exempel.se, eller en e-postadress – då använder vi bara delen efter @. Du behöver inte skriva www eller https://.

  2. Vi slår upp posterna i DNS

    Vår server frågar DNS efter domänens MX-poster, SPF-post och DMARC-post och provar en rad vanliga DKIM-selektorer. Det är enbart uppslag: ingen mejlserver kontaktas och inget mejl skickas.

  3. Du får svar och förslag

    Varje post får en status, och du ser hur den ser ut. Saknas DMARC får du ett förslag på post att utgå från, och för SPF när vi känner igen mejltjänsten – följ alltid din mejlleverantörs egen instruktion först.

Bra att veta om metoden

  • DKIM-nycklar går inte att lista i DNS. Vi provar vanliga selektornamn, så hittas ingen nyckel betyder det inte att DKIM är avstängt.
  • En rätt inställd domän ökar chansen att mejlen når inkorgen, men varje mottagares filter avgör. Vi kan inte lova leverans.
  • Vi ser inte mejlens innehåll, avsändarens rykte eller om domänen finns på någon svartlista.
  • Det är en ren DNS-kontroll. Ingen SMTP-anslutning görs och inga testmejl skickas.
  • Domänen sparas inte. Det enda som lagras är räknare som begränsar antalet kontroller, per anslutning och per domän. De gäller i fem minuter och innehåller inte domänen i klartext.

Varför hamnar mina mejl i skräpposten?

Mottagarens mejlserver avgör för varje mejl om det ska till inkorgen eller skräpposten. En av de första frågorna är om servern som skickade mejlet verkligen får skicka i din domäns namn. Går det inte att kontrollera, eller stämmer det inte, ökar risken att mejlet hamnar i skräpposten. Det gäller även mejl som skickas automatiskt från hemsidans kontaktformulär, bokningssystemet eller fakturaprogrammet.

Svaret finns i tre poster i domänens DNS: SPF, DKIM och DMARC. Sedan februari 2024 ställer Google och Yahoo krav på dem – SPF eller DKIM för alla avsändare, och SPF, DKIM och DMARC för den som skickar stora volymer, hos Google 5 000 mejl eller fler per dag till Gmail. Posterna är dock bara en del av bilden: innehållet, avsändarens rykte och mottagarens egna filter spelar också in.

Vad är SPF?

SPF är en lista i DNS över de servrar och tjänster som får skicka mejl för din domän. Mottagaren jämför servern som skickade med listan. Den ligger som en TXT-post på domänen, börjar med v=spf1 och bör sluta med ~all eller -all. En domän ska bara ha en SPF-post, och den får kräva högst tio DNS-uppslag, de poster den hänvisar till inräknade. SPF räcker sällan ensamt: den kontrollerar inte avsändaradressen som syns för mottagaren och fungerar sämre när mejl vidarebefordras.

Vad är DKIM?

Med DKIM signerar avsändarens server varje mejl med en privat nyckel. Den publika nyckeln finns i DNS under ett selektornamn som din mejlleverantör väljer, och mottagaren använder den för att se att mejlet kommer från rätt domän och inte ändrats på vägen. DKIM måste därför slås på hos leverantören, som ger dig den post som ska läggas in.

Vad är DMARC?

DMARC knyter ihop SPF och DKIM. Det är en TXT-post på _dmarc.exempel.se som talar om vad mottagaren ska göra med mejl där varken SPF eller DKIM stämmer med avsändardomänen: p=none betyder ingen åtgärd, p=quarantine att mejlet ska behandlas som misstänkt och p=reject att det ska avvisas. Med rua= anger du vart sammanfattande rapporter ska skickas.

Vad gör jag om något saknas?

Ta först reda på vilka tjänster som skickar mejl i din domäns namn: mejltjänsten, men ofta också kontaktformulär, nyhetsbrev och fakturaprogram. Följ sedan varje leverantörs egen instruktion för SPF och DKIM, men samla alla tjänster i en enda SPF-post, och lägg in posterna där domänens DNS sköts, hos domänregistratorn eller webbhotellet. Lägg därefter in DMARC med p=none och en rua-adress, läs rapporterna en tid och skärp till quarantine eller reject först när dina egna mejl klarar kontrollen. En ändring i DNS syns ofta inom en timme men kan ta upp till ett dygn.

Vill du slippa göra det själv, fixar vi SPF, DKIM och DMARC åt dig för från 1 495 kr inklusive moms. Se vad som ingår i paketet. Vill du också kolla själva hemsidan kan du testa hemsidan gratis.

Hamnar mejl du får i skräpposten?

Då är det inte den här kontrollen som hjälper, eftersom SPF, DKIM och DMARC ställs in av den som skickar. Som mottagare i Outlook, Gmail eller Mail i din iPhone kan du flytta mejlet till inkorgen, markera det som ”inte skräppost” och lägga till avsändaren bland dina kontakter. Du kan däremot kontrollera avsändarens domän här – bara offentliga poster läses, så det går bra att testa någon annans domän.

Fasta paket

Vill du slippa göra det själv?

Mejlinställningar kräver bara små ändringar, men de blir lätt fel. Vi tar hand om dem åt dig till fast pris. Priserna anges inklusive moms, och omfattningen bekräftas skriftligt innan vi börjar.

Vanliga frågor

Frågor om e-postkollen

Skickar ni något mejl när jag testar?

Nej. Kontrollen slår bara upp offentliga DNS-poster för domänen. Vi ansluter inte till någon mejlserver och skickar inget testmejl, varken till dig eller till någon annan.

Varför hittades ingen DKIM?

DKIM-nycklar ligger under ett namn, en så kallad selektor, som mejltjänsten väljer, och det går inte att lista alla namn i DNS. Vi provar därför ett antal vanliga selektorer. Använder din leverantör ett annat namn hittar vi ingen nyckel även om DKIM fungerar, och därför är det en upplysning och inget fel. Skicka ett mejl till dig själv och titta efter dkim=pass för din egen domän i mejlets brevhuvud – i Gmail under ”Visa original” – eller fråga leverantören vilken selektor som används.

Vad betyder p=none, quarantine och reject?

Det är DMARC-postens policy, alltså vad mottagaren ska göra med mejl som utger sig för att komma från din domän men inte klarar kontrollen. none betyder att inget görs – mejlen levereras som vanligt – och att du kan få rapporter om du anger en rua-adress. quarantine betyder att mejlet ska behandlas som misstänkt, oftast genom att hamna i skräpposten. reject betyder att mottagaren ska avvisa mejlet. Börja med none och skärp först när rapporterna visar att dina egna mejl klarar kontrollen.

Kan jag testa någon annans domän?

Ja. Kontrollen läser bara poster som vem som helst kan slå upp i DNS och ansluter inte till domänens mejlserver. Det är ett sätt att se om en leverantörs eller kunds mejlinställningar saknar något, men det är den som äger domänen som kan rätta posterna.

Hur lång tid tar det innan en ändring slår igenom?

Det beror på hur länge äldre svar får sparas i DNS, den så kallade TTL:en. Ofta syns ändringen inom en timme, men det kan ta upp till ett dygn. Kontrollera igen efter en stund. Syns ändringen inte då, kontrollera att posten ligger på rätt namn och är skriven exakt som leverantören anger.

Mina mejl hamnar i skräppost fast allt ser rätt ut – varför?

SPF, DKIM och DMARC visar bara att mejlet kommer från rätt avsändare. Mottagarens filter väger också in innehållet, avsändarens rykte, hur många mejl som skickas, om länkarna ser misstänkta ut och vad mottagaren själv markerat som skräppost. Det kan vi inte se härifrån. Be mottagaren lägga till din adress bland kontakterna, och fråga oss i chatten om det fortsätter.

Vill du att vi rättar posterna åt dig?

Berätta vad kontrollen visade, så säger vi vad som behöver ändras – med fast pris innan vi börjar.

Chatta med oss