{"id":47951,"date":"2023-01-11T08:59:31","date_gmt":"2023-01-11T07:59:31","guid":{"rendered":"https:\/\/kinsta.com\/dk\/?p=47951&#038;post_type=knowledgebase&#038;preview_id=47951"},"modified":"2025-10-01T20:03:38","modified_gmt":"2025-10-01T19:03:38","slug":"spf-record","status":"publish","type":"post","link":"https:\/\/kinsta.com\/dk\/blog\/spf-record\/","title":{"rendered":"Hvad er en SPF-record? En komplet vejledning"},"content":{"rendered":"<p>En sikkerhedsteknologi som Sender Policy Framework (SPF) kan vise sig at v\u00e6re uvurderlig i en verden, der er plaget af onlineangreb og spam-beskeder.<\/p>\n<p>Cybersikkerhed er et stort problem for alle, lige fra enkeltpersoner og virksomheder til statslige enheder. Sikkerhedsrisici som f.eks. e-mailforfalskning, phishing-angreb, spam og andre ondsindede metoder er blevet meget udbredt og er rettet mod data, applikationer, netv\u00e6rk og mennesker.<\/p>\n<p>Som f\u00f8lge heraf kan webstedsejere lide tab af data, penge, omd\u00f8mme og kundernes tillid. Og e-mails er en af de letteste angrebsveje.<\/p>\n<p>SPF er en popul\u00e6r <a href=\"https:\/\/kinsta.com\/dk\/blog\/email-godkendelse\/\">e-mail-valideringsmetode<\/a>, der kan hj\u00e6lpe med at afv\u00e6rge disse angreb ved at registrere e-mail-forfalskning og forhindre spam. Ved at bruge en SPF-record kan du ogs\u00e5 forhindre, at dine e-mails bliver markeret som spam af andre servere, inden de n\u00e5r frem til din m\u00e5lgruppe.<\/p>\n<p>I denne artikel vil vi diskutere SPF-records, og hvorfor det er vigtigt at implementere denne teknik for at <a href=\"https:\/\/kinsta.com\/blog\/secure-email-providers\/\">sikre e-mailsikkerheden<\/a>.<\/p>\n<div><\/div><kinsta-auto-toc heading=\"Table of Contents\" exclude=\"last\" list-style=\"arrow\" selector=\"h2\" count-number=\"-1\"><\/kinsta-auto-toc>\n<p><strong>Check vores\u00a0<a href=\"https:\/\/www.youtube.com\/watch?v=hG5yL4yVIgs\">videoguide om SPF Record<\/a><\/strong><\/p>\n<kinsta-video src=\"https:\/\/www.youtube.com\/watch?v=hG5yL4yVIgs\"><\/kinsta-video>\n<h2>Hvad betyder SPF?<\/h2>\n<p>F\u00f8r vi kommer til, hvad en SPF-record er, skal vi f\u00f8rst forst\u00e5 SPF.<\/p>\n<p>Sender Policy Framework (SPF) henviser til en metode til autentificering af e-mails, der er designet til at opdage forfalskede afsenderadresser under e-maillevering.<\/p>\n<figure id=\"attachment_128283\" aria-describedby=\"caption-attachment-128283\" style=\"width: 1000px\" class=\"wp-caption alignnone\"><img loading=\"lazy\" decoding=\"async\" class=\"wp-image-128283 size-full\" src=\"https:\/\/kinsta.com\/wp-content\/uploads\/2022\/07\/spfrecord-1.png\" alt=\"Viser lige pile fra afsender til modtagers indbakke for at s\u00e5 arbejdsprocedure for SPF\" width=\"1000\" height=\"400\"><figcaption id=\"caption-attachment-128283\" class=\"wp-caption-text\">SPF arbejdsprocedure. (Billedkilde: <a href=\"https:\/\/dmarcian.com\/what-is-spf\/\" target=\"_blank\" rel=\"noopener noreferrer\">DMRC<\/a>)<\/figcaption><\/figure>\n<p><a href=\"https:\/\/kinsta.com\/blog\/ip-spoofing\/\">Angribere forfalsker ofte afsenderadresser<\/a> og f\u00e5r dem til at se \u00e6gte ud, som en almindelig brugers adresse. SPF kan hj\u00e6lpe med at opdage disse meddelelser og s\u00e6tte dem i karant\u00e6ne og dermed afspore dem fra deres angreb.<\/p>\n<p>SPF g\u00f8r det muligt for serveren i den modtagende ende at kontrollere, om en e-mail, der ser ud til at komme fra et givet dom\u00e6ne, faktisk stammer fra en autoriseret IP-adresse p\u00e5 det p\u00e5g\u00e6ldende dom\u00e6ne. Listen med alle autoriserede IP-adresser og hosts for et bestemt dom\u00e6ne findes i dom\u00e6nets <a href=\"https:\/\/kinsta.com\/dk\/blog\/hvad-er-dns\/\">DNS-records<\/a>.<\/p>\n\n<h2>Hvad er en SPF-record?<\/h2>\n<p>En SPF-record er en slags <a href=\"https:\/\/kinsta.com\/docs\/wordpress-hosting\/wordpress-domains\/dns\/#how-to-add-an-spf-record-for-mailchannels\">TXT-record<\/a>, der offentligg\u00f8res i en DNS-zonefil, og som indeholder en liste over alle de autoriserede mailservere, der kan sende e-mails p\u00e5 vegne af dit dom\u00e6ne. Det er en implementering af SPF, der skal tilf\u00f8jes <a href=\"https:\/\/kinsta.com\/blog\/dns-propagation\/\">til din DNS<\/a> for at hj\u00e6lpe med at identificere og forhindre spammere i at sende ondsindede e-mails med falske adresser p\u00e5 dit dom\u00e6nes vegne.<\/p>\n<figure id=\"attachment_128284\" aria-describedby=\"caption-attachment-128284\" style=\"width: 900px\" class=\"wp-caption alignnone\"><img loading=\"lazy\" decoding=\"async\" class=\"wp-image-128284 size-full\" src=\"https:\/\/kinsta.com\/wp-content\/uploads\/2022\/07\/SPF-Record-1.png\" alt=\"Viser hver betydning af SPF-record med firkantede felter\" width=\"900\" height=\"498\"><figcaption id=\"caption-attachment-128284\" class=\"wp-caption-text\">SPF-record. (Billedkilde: <a href=\"https:\/\/www.pair.com\/support\/kb\/what-is-an-spf\/\" target=\"_blank\" rel=\"noopener noreferrer\">Pair<\/a>)<\/figcaption><\/figure>\n<p>Spammere udf\u00f8rer e-mail-spoofing ved at oprette en e-mail ved hj\u00e6lp af falske afsenderadresser, da de fleste e-mail-servere ikke udf\u00f8rer autentificering. De redigerer derefter en e-mail-afsenderadresse ved at forfalske <a href=\"https:\/\/kinsta.com\/dk\/blog\/emailoverskrift\/\">e-mail-hovedlinjerne<\/a>, s\u00e5 det ser \u00e6gte ud, som om e-mailene er sendt fra dit dom\u00e6ne.<\/p>\n<p>Denne proces kaldes spoofing, og den g\u00f8r det muligt for spammere at snyde brugerne og f\u00e5 fat i deres private data og skade deres omd\u00f8mme.<\/p>\n<p>I dag har n\u00e6sten alle skadelige e-mails falske adresser. Som f\u00f8lge heraf lider de personer, hvis e-mailadresser angriberne har stj\u00e5let, skade p\u00e5 deres omd\u00f8mme, spilder tid p\u00e5 at rette op p\u00e5 afviste meddelelser, f\u00e5r deres IP-adresser sortlistet osv.<\/p>\n<p>Derfor er det n\u00f8dvendigt at oprette SPF-records for at forbedre din <a href=\"https:\/\/kinsta.com\/dk\/blog\/e-mail-deliverability-manager\/\">e-mail-leveringsmuligheder<\/a> og -sikkerhed.<\/p>\n<h3>Syntaks for SPF-rekord<\/h3>\n<p>Generelt defineres en SPF-record ved hj\u00e6lp af en type TXT-record (ikke at forveksle med den gamle SPF-filtyperecord).<\/p>\n<p>En SPF-record starter med et &#8220;v&#8221;, som angiver den anvendte SPF-version. I \u00f8jeblikket skal denne version v\u00e6re &#8220;spf1&#8221;, da den anerkendes af de fleste mailudvekslingsservere.<\/p>\n<p>Herefter f\u00f8lger andre udtryk, som definerer reglerne for v\u00e6rter, der sender e-mails fra det givne dom\u00e6ne. Disse termer kan ogs\u00e5 give flere oplysninger til behandling af SPF-record.<\/p>\n<h3>Eksempel p\u00e5 en SPF-record<\/h3>\n<p>Her er, hvordan en SPF-record ser ud, og hvad de enkelte dele af den betyder:<\/p>\n<pre>v=spf1 a include:_spf.google.com -all<\/pre>\n<ul>\n<li><code>v=spf1<\/code> er SPF version 1, en komponent, der identificerer en TXT-record som en SPF-record.<\/li>\n<li><code>a<\/code> autoriserer den host, der er registreret i dom\u00e6nets A-record, til at sende e-mails.<\/li>\n<li><code>include:<\/code> bruges til at godkende e-mails, som afsenderen kan sende p\u00e5 vegne af et dom\u00e6ne (her google.com).<\/li>\n<li><code>-all<\/code> fort\u00e6ller modtagerens server, at de adresser, der ikke er opf\u00f8rt i denne SPF-record, ikke er autoriseret til at sende e-mails. Den fort\u00e6ller ogs\u00e5 serverne, at de skal afvise s\u00e5danne adresser.<\/li>\n<\/ul>\n<h2>Hvordan fungerer en SPF-record?<\/h2>\n<p>Enhver computer kan sende e-mails, der h\u00e6vder at komme fra enhver adresse, som <a href=\"https:\/\/kinsta.com\/dk\/blog\/smtp-port\/\">SMTP<\/a> tillader. Angribere og svindlere udnytter dette ved at bruge forfalskede adresser, som er sv\u00e6re at spore.<\/p>\n<p>En lignende teknik anvendes i phishing-angreb, hvor angriberne narrer brugerne til at afsl\u00f8re deres personlige eller forretningsm\u00e6ssige oplysninger ved at efterligne et \u00e6gte websted eller en \u00e6gte tjeneste, som brugerne ofte benytter.<\/p>\n<p>For at modvirke dette g\u00f8r SPF det muligt for et dom\u00e6nes ejer at definere, hvilke computere der har tilladelse til at sende e-mails fra det p\u00e5g\u00e6ldende dom\u00e6ne ved hj\u00e6lp af DNS-records. Desuden kan modtagerne afvise en e-mail fra en uautoriseret kilde efter at have verificeret adressen ud fra SPF-records, inden de modtager e-mailens indhold.<\/p>\n<p>Som vi s\u00e5 i eksemplet ovenfor, er en SPF-record i form af en TXT-record, der indeholder en liste over alle IP-adresser p\u00e5 autoriserede e-mail-servere for dig. Du kan have en eller flere autoriserede IP-adresser indstillet til at sende e-mails i en SPF-record.<\/p>\n<figure id=\"attachment_128285\" aria-describedby=\"caption-attachment-128285\" style=\"width: 900px\" class=\"wp-caption alignnone\"><img loading=\"lazy\" decoding=\"async\" class=\"wp-image-128285 size-full\" src=\"https:\/\/kinsta.com\/wp-content\/uploads\/2022\/07\/SPF-Record-Works-1-1.jpg\" alt=\"Retning af forskellige pile fra et billede til et andet for at retf\u00e6rdigg\u00f8re arbejdsmodellen af SPF\" width=\"900\" height=\"428\"><figcaption id=\"caption-attachment-128285\" class=\"wp-caption-text\">SPF-arbejdsmodel. (Billedkilde: <a href=\"https:\/\/www.cyberpunk.rs\/spf-email-validation-protocol\" target=\"_blank\" rel=\"noopener noreferrer\">CyberPunk<\/a>)<\/figcaption><\/figure>\n<p>N\u00e5r en autoriseret bruger sender en e-mail med en SPF-record aktiveret, udf\u00f8rer modtagerens mailserver et DNS-opslag for at finde den TXT-record og fastsl\u00e5, om afsenderens <a href=\"https:\/\/kinsta.com\/blog\/static-vs-dynamic-ip\/\">IP-adresse<\/a> er autoriseret.<\/p>\n<p>Hvis den ikke finder nogen SPF-record, sender den en &#8220;hard fail&#8221;- eller &#8220;soft fail&#8221;-meddelelse til afsenderen.<\/p>\n<p>Hvis modtagerens server afviser det p\u00e5g\u00e6ldende dom\u00e6ne, skal den uautoriserede bruger eller klient modtage en afvisningsmeddelelse (&#8220;hard fail&#8221;). Men hvis klienten tilf\u00e6ldigvis er en message transfer agent (MTA), vil der i dette tilf\u00e6lde blive genereret en afvisningsmail til den faktiske envelope-from-adresse (&#8220;soft fail&#8221;).<\/p>\n<h2>Komponenter i en SPF-record<\/h2>\n<p>SPF-poster best\u00e5r af flere forskellige dele, begyndende med versionsnummeret.<\/p>\n<h3>Versionsnummer<\/h3>\n<p>Alle SPF-records begynder med et versionsnummer, som skal godkendes af mekanismer, der definerer gyldige afsendere. SPF-versionnummeret, f.eks. spf1, efterf\u00f8lges af en streng, der omfatter mekanismer, kvantificatorer og modifikatorer.<\/p>\n<h3>Mekanismer<\/h3>\n<p>Mekanismer beskriver de v\u00e6rter, der er udpeget som autoriserede udg\u00e5ende afsendere for et givet dom\u00e6ne. En SPF-record kan have nul eller flere mekanismer. Nogle af de almindelige mekanismer i SPF-records er f\u00f8lgende:<\/p>\n<ul>\n<li><strong><code>a<\/code>:<\/strong> Angiver alle IP-adresser i en DNS A-record (eksempel: <code>v=spf1 a:google.com -all<\/code>). Den bruges til sidst og definerer reglen for h\u00e5ndtering af en afsender-IP, der ikke passer til nogen tidligere mekanismer.<\/li>\n<li><strong><code>mx<\/code>:<\/strong> Definerer alle A-records i retning af den MX-record, der tilh\u00f8rer hver v\u00e6rt. Eksempel: <code>v=spf1 mx mx:google.com -all<\/code><\/li>\n<li><strong><code>include:<\/code>:<\/strong> Definerer andre autoriserede dom\u00e6ner (eksempel: <code>v=spf1 include:outlook.microsoft.com -all<\/code>). Hvis politikken for det p\u00e5g\u00e6ldende dom\u00e6ne er godkendt, vil denne mekanisme ogs\u00e5 v\u00e6re godkendt. Du har brug for redirect-udvidelsen, hvis du vil opn\u00e5 fuld delegation med et andet dom\u00e6nes politik.<\/li>\n<li><strong><code>ptr<\/code>:<\/strong> Den definerer alle A-records mod PTR-posten for hver host (eksempel: <code>v=spf1 ptr:domain.com -all<\/code>). Du skal dog undg\u00e5 denne mekanisme, hvis det er muligt.<\/li>\n<li><strong><code>all<\/code>:<\/strong> Matcher alle fjern- og lokale IP-adresser og anvendes i SPF-recordens ende (eksempel: <code>v=spf1 +all<\/code>).<\/li>\n<li><strong><code>exists<\/code>:<\/strong> Dette angiver dom\u00e6ner, der er afmeldt som en undtagelse i henhold til definitionen SPF. N\u00e5r der k\u00f8res en foresp\u00f8rgsel p\u00e5 et givet dom\u00e6ne, vil det v\u00e6re et match ved opn\u00e5else af et resultat. Det bruges sj\u00e6ldent og giver mere komplicerede matches som f.eks. DNSBL-foresp\u00f8rgsler.<\/li>\n<li><strong><code>ip4<\/code>:<\/strong> Bruges til at definere en IPv4-adresse, f.eks. v=spf1 ip4:192.0.0.0.1 -all.<\/li>\n<li><strong><code>ip6<\/code><\/strong>: Bruges til at definere en IPv6-adresse, f.eks. v=spf1 ip6:2001:db8::8a2e:370:7334 -all<\/li>\n<\/ul>\n<p>Disse definerer alle de IP-adresser, der er godkendt til at sende e-mails fra dom\u00e6net.<\/p>\n<h3>Kvantiteter<\/h3>\n<p>Mekanismer har en kvantifikator for at definere, hvordan de kan h\u00e5ndtere et match.<\/p>\n<p>En e-mail-server sammenligner afsenderens IP-adresse med listen over de godkendte IP-adresser i mekanismerne. N\u00e5r den finder et match for IP-adressen i en af SPF-mekanismerne, implementerer den reglen for h\u00e5ndtering af resultatet. Og standardreglen for dette er <code>pass<\/code> eller <code>+<\/code>.<\/p>\n<p>De fire kvantifikatorer er som f\u00f8lger:<\/p>\n<ul>\n<li><strong><code>+<\/code><\/strong> repr\u00e6senterer resultatet PASS. Hvis adressen best\u00e5r testen, skal meddelelsen accepteres (eksempel: <code>v=spf1 +all<\/code>). Du kan udelade det, fordi f.eks. <code>+mx<\/code> og <code>mx<\/code> er det samme.<\/li>\n<li><strong><code>-<\/code><\/strong> st\u00e5r for HARDFAIL og angiver, at adressen ikke har best\u00e5et testen, og at e-mailen skal afvises (eksempel: <code>v=spf1 -all<\/code>).<\/li>\n<li><strong><code>~<\/code><\/strong> st\u00e5r for SOFTFAIL og udtales som en tilde. Det betyder, at adressen ikke har best\u00e5et testen; resultatet er dog ikke endeligt. Du kan acceptere og m\u00e6rke en e-mail, der ikke er i overensstemmelse med kravene (eksempel: <code>v=spf1 ~all<\/code>).<\/li>\n<li><strong><code>?<\/code><\/strong> st\u00e5r for NEUTRAL, hvor adressen hverken har fejlet eller best\u00e5et testen, og det st\u00e5r dig frit for at acceptere eller afvise den (eksempel: <code>v=spf1 ?all<\/code>).<\/li>\n<\/ul>\n<p>N\u00e5r du ikke ser nogen kvantifikator i en SPF-record, betyder det, at <code>+all<\/code> -kvantifikatoren er anvendt.<\/p>\n<h3>Modifikatorer<\/h3>\n<p>Modifikatorer giver dig mulighed for at udvide rammen. De er v\u00e6rdi- eller navnepar adskilt af <code>=<\/code> -tegnet og giver flere oplysninger. SPF-records kan ogs\u00e5 have nul, en eller to modifikatorer, men de kan kun optr\u00e6de \u00e9n gang, mod slutningen af den record.<\/p>\n<p>De to mest udbredte modifikatorer er:<\/p>\n<ul>\n<li><strong><code>redirect<\/code>:<\/strong> Bruges til at sende en foresp\u00f8rgsel til andre dom\u00e6ner. Denne modifikator er let at forst\u00e5 sammenlignet med andre mekanismer og modifikatorer og bruges, n\u00e5r du har flere dom\u00e6ner og har brug for at bruge den samme SPF-record overalt.<\/li>\n<li><strong><code>exp<\/code>:<\/strong> Bruges til at give en forklaring, n\u00e5r en FAIL-kantifikator er inkluderet i en matchet mekanisme. Denne forklaring vil blive placeret i SPF-loggen.<\/li>\n<\/ul>\n<h2>Hvorfor har du brug for SPF-records?<\/h2>\n<p>Hvis dit dom\u00e6ne har en SPF-record, mindsker det risikoen for at modtage ondsindede, forfalskede e-mails, hvilket \u00f8ger din e-mailsikkerhed og <a href=\"https:\/\/kinsta.com\/blog\/website-security-check\/\">beskytter den mod cyberangribere og spammere<\/a>.<\/p>\n<p>En SPF-record \u00f8ger ogs\u00e5 dit dom\u00e6nes trov\u00e6rdighed og mindsker risikoen for at blive slettet af spamfiltre. Dette hj\u00e6lper legitime e-mails med at finde vej til dig hurtigere.<\/p>\n<p>Desuden er tilf\u00f8jelse af SPF-rekorder i dit dom\u00e6ne blevet mere og mere afg\u00f8rende for at verificere, hvilke afsendere der kan sende e-mails p\u00e5 vegne af dit dom\u00e6ne. Det giver mange fordele, som vi vil unders\u00f8ge n\u00e6ste gang.<\/p>\n<h3>\u00d8get e-mailsikkerhed<\/h3>\n<figure id=\"attachment_128280\" aria-describedby=\"caption-attachment-128280\" style=\"width: 1000px\" class=\"wp-caption alignnone\"><img loading=\"lazy\" decoding=\"async\" class=\"wp-image-128280 size-full\" src=\"https:\/\/kinsta.com\/wp-content\/uploads\/2022\/07\/Email-Security.jpg\" alt=\"To b\u00e6rbare computere med \u00e9n sky viser, hvordan man forbedrer e-mailsikkerhed\" width=\"1000\" height=\"451\"><figcaption id=\"caption-attachment-128280\" class=\"wp-caption-text\">E-mailsikkerhed. (Billedkilde: <a href=\"https:\/\/010innovations.com\/5-steps-to-enhanced-email-security\/\" target=\"_blank\" rel=\"noopener noreferrer\">Zero 1 Zero Innovations<\/a>)<\/figcaption><\/figure>\n<p>SPF-poster er med til at \u00f8ge e-mailsikkerheden for b\u00e5de enkeltpersoner og virksomheder. I en tid med cybersikkerhed, hvor brugere fra hele verden rammes af cyberkriminalitet, skal du tage skridt til at beskytte din indbakke.<\/p>\n<p>Tilf\u00f8jelse af SPF-poster er en m\u00e5de at g\u00f8re netop dette p\u00e5. Ved at g\u00f8re det mere udfordrende for e-mailangribere at komme igennem, er der mindre sandsynlighed for, at spam-beskeder lander i din indbakke; dermed \u00f8ges din e-mailsikkerhed.<\/p>\n<h3>Forbedret levering af e-mail<\/h3>\n<p>Hvis et dom\u00e6ne ikke har en SPF-record, kan dets e-mails afvises, eller servere kan markere dem som spam. Og hvis dette sker gentagne gange, reduceres dets evne til at sende e-mails med succes til dets m\u00e5lgruppe (ogs\u00e5 kendt som leveringsegnethed).<\/p>\n<p>Dette bliver en vejsp\u00e6rring for enkeltpersoner og virksomheder, der bruger s\u00e5danne dom\u00e6ner til at n\u00e5 deres m\u00e5lgruppe af kunder, medarbejdere, leverand\u00f8rer og andre tilknyttede personer.<\/p>\n<h3>Forbedret omd\u00f8mme p\u00e5 dom\u00e6net<\/h3>\n<figure id=\"attachment_128286\" aria-describedby=\"caption-attachment-128286\" style=\"width: 900px\" class=\"wp-caption alignnone\"><img loading=\"lazy\" decoding=\"async\" class=\"wp-image-128286 size-full\" src=\"https:\/\/kinsta.com\/wp-content\/uploads\/2022\/07\/Domain-Reputation.jpg\" alt=\"Viser en e-mail-boks, pile, en skraldespand og mails for at begrunde, hvordan du kan forbedre dom\u00e6nets omd\u00f8mme\" width=\"900\" height=\"470\"><figcaption id=\"caption-attachment-128286\" class=\"wp-caption-text\">Dom\u00e6nenavn. (Billedkilde: <a href=\"https:\/\/www.rejoiner.com\/resources\/domain-reputation\" target=\"_blank\" rel=\"noopener noreferrer\">Rejoiner<\/a>)<\/figcaption><\/figure>\n<p>Hvis dine brugere konstant modtager e-mails fra <a href=\"https:\/\/kinsta.com\/blog\/dns-poisoning\/\">angribere, der udgiver sig for at v\u00e6re din virksomhed<\/a>, er dit dom\u00e6nes trov\u00e6rdighed i fare. D\u00e5rlige akt\u00f8rer kan ogs\u00e5 skade dine kunder og medarbejdere ved at afsl\u00f8re deres personlige oplysninger, hvilket vil <a href=\"https:\/\/kinsta.com\/blog\/domain-reputation\/\">skade dit omd\u00f8mme yderligere<\/a>.<\/p>\n<p>Derfor er det vigtigt at beskytte dit dom\u00e6ne mod s\u00e5danne h\u00e6ndelser ved hj\u00e6lp af SPF-records. Ved at begr\u00e6nse afsendelsen af e-mails til kun autoriserede IP-adresser, der er opf\u00f8rt i posterne, forhindrer du spam-meddelelser og reducerer sandsynligheden for s\u00e5danne angreb.<\/p>\n<h3>Overholdelse af DMARC<\/h3>\n<p>E-mail-verifikationssystemet <a href=\"https:\/\/kinsta.com\/blog\/dmarc-fail\/\">DMARC<\/a> sikrer, at kun autoriserede brugere sender e-mails p\u00e5 dit dom\u00e6nes vegne.<\/p>\n<p>Dets politikker instruerer ogs\u00e5 servere om, hvordan de skal h\u00e5ndtere e-mails med mislykkede DKIM- og SPF-kontroller. DMARC anviser, at s\u00e5danne e-mails skal markeres som afvist, spam eller leveret.<\/p>\n<p>Det giver ogs\u00e5 dom\u00e6neadministratorer mulighed for at modtage rapporter, der fremh\u00e6ver e-mailaktiviteter, og foretage justeringer af deres politikker i overensstemmelse hermed.<\/p>\n<h2>Hvem har brug for en SPF-record?<\/h2>\n<p>Du skal oprette en SPF-record for dit <a href=\"https:\/\/kinsta.com\/blog\/domain-reputation\/\">dom\u00e6ne<\/a>, hvis du sender kommercielle og transaktionsrelaterede e-mails til dine kunder, medarbejdere eller leverand\u00f8rer. Ved at bruge forskellige e-mail-sikkerhedsl\u00f8sninger bliver din e-mail-leveringsmuligheder og sikkerhed st\u00e6rk.<\/p>\n<ul>\n<li><strong>Virksomheder og enkeltpersoner:<\/strong> Med en e-mail-godkendelsesteknik som SPF-records p\u00e5 plads kan virksomheder og enkeltpersoner verificere, om en e-mail er sendt p\u00e5 vegne af deres dom\u00e6ne, eller om nogen g\u00f8r det for deres personlige vindings skyld og snyder dine samarbejdspartnere. Og du kan g\u00f8re dette endnu st\u00e6rkere ved at bruge SPF-records med DMARC eller DKIM for at angive en fuldst\u00e6ndig autentificeringspolitik for alle dine e-mails.<\/li>\n<li><strong>Internetudbydere:<\/strong> SPF-poster er en fordel for internetudbydere. Hvis de ikke har opsat en SPF-record korrekt, skal de m\u00e5ske udf\u00f8re e-mailfiltrering igen. Desuden fort\u00e6ller en fejlslagen autentificering, at der er en mulighed for, at deres e-mails bliver blokeret eller genkendt som spam af mange servere.<\/li>\n<\/ul>\n<p>Hvis du \u00f8nsker, at dine e-mails skal n\u00e5 frem til den tilsigtede destination, kan du derfor sikre dig dette ved at bruge SPF-records og give bedre sikkerhed for dine dom\u00e6ner og e-mails. Det vil filtrere falske e-mails fra phishere og spammere og beskytte dit omd\u00f8mme.<\/p>\n<h2>S\u00e5dan opretter, tilf\u00f8jer og redigerer du SPF-records<\/h2>\n<p>Her er hvordan du kan tilf\u00f8je, oprette og redigere dine SPF-records.<\/p>\n<h3>S\u00e5dan opretter du en SPF-records<\/h3>\n<figure id=\"attachment_128287\" aria-describedby=\"caption-attachment-128287\" style=\"width: 900px\" class=\"wp-caption alignnone\"><img loading=\"lazy\" decoding=\"async\" class=\"wp-image-128287 size-full\" src=\"https:\/\/kinsta.com\/wp-content\/uploads\/2022\/07\/How-to-Create-.jpg\" alt=\"Viser et dashboard, hvor du kan oprette en SPF-record\" width=\"900\" height=\"393\"><figcaption id=\"caption-attachment-128287\" class=\"wp-caption-text\">Opret en SPF-post. (Billedkilde: <a href=\"https:\/\/sendpulse.com\/knowledge-base\/smtp\/how-create-spf-record\" target=\"_blank\" rel=\"noopener noreferrer\">SendPulse<\/a>)<\/figcaption><\/figure>\n<p>F\u00f8r du begynder at oprette en SPF-record, er det n\u00f8dvendigt at forst\u00e5, om din ops\u00e6tning af e-mailforsendelse kr\u00e6ver, at du g\u00f8r det i f\u00f8rste omgang.<\/p>\n<p>S\u00e5 f\u00f8rst skal du forst\u00e5 Return Path. SPF drejer sig om det dom\u00e6ne, der bruges i Return-Path, i stedet for FROM-dom\u00e6net. Derfor skal du i begyndelsen finde ud af den Return-Path, der anvendes til din mailforsendelse.<\/p>\n<p>Visse e-mailforsendelsestjenester (ESP&#8217;er) som Google kan ogs\u00e5 bruge dit dom\u00e6nenavn i deres Return-path. Dette kr\u00e6ver, at du selv opretter en SPF-record for dit dom\u00e6ne.<\/p>\n<p>Andre ESP&#8217;er, s\u00e5som Postmark, kan dog bruge deres dom\u00e6ne i Return-path, hvor du ikke selv beh\u00f8ver at oprette en SPF-patent; det skal din ESP i stedet g\u00f8re.<\/p>\n<p>S\u00e5 nu hvor du ved, hvorfor du skal oprette en SPF-record, skal du forst\u00e5 trin for trin-processen for, hvordan du g\u00f8r det.<\/p>\n<h4>Trin 1: Identificer IP-adresser, der sender e-mails<\/h4>\n<p>Organisationer kan have flere steder, hvorfra de sender en e-mail. S\u00e5 i det f\u00f8rste skridt til at oprette en SPF-record skal du identificere, hvilke IP-adresser du bruger fra dit dom\u00e6ne til at sende e-mails. List alle dine IP-adresser og de tilsvarende mailservere i et tekstdokument eller regneark.<\/p>\n<p>Find desuden ud af, hvilke alle veje der bruges til at sende e-mails p\u00e5 dit m\u00e6rkes vegne. Det kan v\u00e6re en webserver, en e-mailserver p\u00e5 kontoret som Microsoft Exchange, din ESP&#8217;s mailserver, en mailserver, der tilh\u00f8rer din kundes postkasseudbyder, eller en <a href=\"https:\/\/kinsta.com\/blog\/secure-email-providers\/\">tredjeparts mailserver<\/a>.<\/p>\n<p>Men hvis du er usikker p\u00e5 dine IP-adresser, kan du kontakte din ESP og f\u00e5 den komplette liste med alle IP-adresser, der er relateret til din konto. En anden mulighed kunne v\u00e6re at dr\u00f8fte dette med din systemadministrator. De kan give dig en liste over alle de IP-adresser, der anvendes af din virksomhed.<\/p>\n<h4>Trin 2: Liste over de afsendende dom\u00e6ner<\/h4>\n<p>En organisation kan eje mange dom\u00e6ner. Ud af dette kan de dedikere nogle af deres dom\u00e6ner til at sende e-mails og andre til andre form\u00e5l.<\/p>\n<p>I trin nummer 2 skal du oprette en SPF-record for hvert dom\u00e6ne, du ejer, uanset om dom\u00e6nerne bruges til e-mails eller til andre form\u00e5l.<\/p>\n<p>Dette skyldes, at cyberkriminelle kan fors\u00f8ge at forfalske de andre dom\u00e6ner, som du m\u00e5ske ikke bruger til at sende dine e-mails, da de ikke vil v\u00e6re beskyttet med SPF, mens andre, der bruges til at sende e-mails, er det.<\/p>\n<h4>Trin 3: Ops\u00e6tning af en SPF-record<\/h4>\n<p>SPF sammenligner IP-adressen p\u00e5 afsenderens mailserver med en liste med autoriserede afsender-IP-adresser, som afsenderen har offentliggjort i sin <a href=\"https:\/\/kinsta.com\/dk\/blog\/hvad-er-dns\/\">DNS<\/a>-record for at validere en afsenders identitet og holde dine e-mails sikre.<\/p>\n<p>For at oprette en SPF-record skal du skrive et <code>v=spf1<\/code> -tag efterfulgt af de IP-adresser, der er godkendt til at sende e-mails. Eksempel: <code>v=spf1 ip4:192.0.0.1 -all<\/code><\/p>\n<p>Desuden, hvis du bruger en tredjepartsl\u00f8sning til at sende e-mails p\u00e5 dit dom\u00e6nes vegne:<\/p>\n<ul>\n<li>Tilf\u00f8j <code>include<\/code> i SPF-recorden for at angive, at tredjeparten er en lovlig afsender. Du kan f.eks. skrive: <code>include:google.com<\/code><\/li>\n<li>N\u00e5r du har tilf\u00f8jet alle de autoriserede IP-adresser, der er tilknyttet dit dom\u00e6ne, skal du afslutte SPF-rekordet med et tag &#8211; enten <code>-all<\/code> eller <code>~all<\/code>.Her betyder <code>-all<\/code> -taget en HARD SPF FAIL, mens <code>~all<\/code> -taget betyder en SOFT SPF FAIL. For f\u00f8rende postkasseudbydere vil b\u00e5de <code>-all<\/code> og <code>~all<\/code> dog resultere i en SPF-fejl. Men generelt anvendes <code>-all<\/code> ofte, da det er mere sikkert.<\/li>\n<li>Opret dine SPF-poster p\u00e5 en s\u00e5dan m\u00e5de, at de ikke overstiger 255 tegn, og undg\u00e5 at tilf\u00f8je mere end 10 include statements, ogs\u00e5 kendt som &#8220;opslag&#8221;<\/li>\n<\/ul>\n<p>Nu kan din SPF se nogenlunde s\u00e5dan ud:<\/p>\n<p><code>v=spf1 ip4:192.0.0.1 include:google.com -all<\/code><\/p>\n<p>Dette er for dine dom\u00e6ner, der er autoriseret til at sende e-mails p\u00e5 dine vegne. Men for dine andre dom\u00e6ner skal du udelukke modifikatorer (undtagen <code>-all<\/code>) i SPF-posten.<\/p>\n<p>S\u00e5dan kan din SPF-post se ud for dom\u00e6ner, som du ikke bruger til at sende e-mails: <code>v=spf1 \u2013all<\/code><\/p>\n<p>S\u00e5dan kan du oprette din SPF-record. Derefter skal du blot offentligg\u00f8re den.<\/p>\n<h4>Trin 4: Offentligg\u00f8r SPF-rekordet<\/h4>\n<p>N\u00e5r du har defineret SPF-posten, er det n\u00e6ste skridt at offentligg\u00f8re den i din DNS. Der er to metoder til at g\u00f8re dette:<\/p>\n<ol>\n<li>Samarbejd med din interne DNS-administrator, og instruer dem i at offentligg\u00f8re SPF-recorden til din DNS. Din DNS-udbyder vil give dig et dashboard, som du kan f\u00e5 adgang til og nemt udf\u00f8re udgivelsesopgaven.<\/li>\n<li>Du kan bede DNS-tjenesteudbyderen direkte om at offentligg\u00f8re din SPF-record i DNS&#8217;en.<\/li>\n<\/ol>\n<p>Dette vil g\u00f8re det muligt for postkassemodtagere som <a href=\"https:\/\/kinsta.com\/blog\/gmail-smtp-server\/\">Gmail<\/a>, Hotmail, Mailbird osv. at anmode om SPF-recorden.<\/p>\n<p>Desuden, hvis du \u00f8nsker at opdatere DNS-records:<\/p>\n<ol>\n<li>Log ind p\u00e5 den dom\u00e6nekonto, du har k\u00f8bt hos din udbyder af dom\u00e6nehosting<\/li>\n<li>V\u00e6lg det dom\u00e6ne, hvis poster du \u00f8nsker at opdatere<\/li>\n<li>G\u00e5 til den side, hvor dine DNS-poster er gemt, hvilket kan v\u00e6re en DNS-manager<\/li>\n<li>Opret en ny TXT-record og defin\u00e9r dit dom\u00e6nes navn som hostfeltet<\/li>\n<li>Udfyld feltet &#8220;TXT Value&#8221; med SPF-recorden og angiv en Time To Live (TTL)<\/li>\n<li>Klik p\u00e5 &#8220;Add Record&#8221; eller &#8220;Save&#8221; for at offentligg\u00f8re den nye SPF-record p\u00e5 din DNS.<\/li>\n<\/ol>\n<h4>Trin 5: Test SPF-posten<\/h4>\n<p>N\u00e5r du har oprettet din SPF-record og offentliggjort den, kan du bruge en SPF-record-checker til at teste SPF-recorden. Der findes mange muligheder p\u00e5 markedet for SPF-record checkeres, s\u00e5som Dmarcian, Agari, Mimecast osv.<\/p>\n<p>Ved at udf\u00f8re en test kan du kontrollere gyldigheden af din SPF-record og se listen med alle de autoriserede servere, der kan sende e-mails p\u00e5 vegne af dit dom\u00e6ne. Hvis du ikke kan se en legitim IP-adresse p\u00e5 listen, kan du medtage den afsendende IP-adresse til venstre og opdatere din record.<\/p>\n<h3>S\u00e5dan tilf\u00f8jer du en SPF-record til dit dom\u00e6ne<\/h3>\n<figure id=\"attachment_128288\" aria-describedby=\"caption-attachment-128288\" style=\"width: 900px\" class=\"wp-caption alignnone\"><img loading=\"lazy\" decoding=\"async\" class=\"wp-image-128288 size-full\" src=\"https:\/\/kinsta.com\/wp-content\/uploads\/2022\/07\/How-to-Add.jpg\" alt=\"Viser et dashboard, hvor du kan tilf\u00f8je en SPF-record\" width=\"900\" height=\"605\"><figcaption id=\"caption-attachment-128288\" class=\"wp-caption-text\">Tilf\u00f8j en SPF-record. (Billedkilde: <a href=\"https:\/\/help.one.com\/hc\/en-us\/articles\/115005595945-Add-an-SPF-record\" target=\"_blank\" rel=\"noopener noreferrer\">One<\/a>)<\/figcaption><\/figure>\n<p>Du skal have adgang til dit dom\u00e6nes DNS-kontrolpanel for at tilf\u00f8je en SPF-record. Hvis du bruger en webhostingudbyder, f.eks. Kinsta, er det enklere at tilf\u00f8je en SPF-record til din DNS. Du kan henvise til dokumentation og f\u00f8lge trinene for at g\u00f8re det.<\/p>\n<p>Generelt offentligg\u00f8r udbydere af e-mailtjenester SPF-poster for at g\u00f8re det muligt at sende e-mails fra dine dom\u00e6ner. Men hvis du ikke har en id\u00e9 om det, eller hvis din internetudbyder administrerer dine DNS-records, kan du sende dette videre til din it-afdeling.<\/p>\n<h2>Begr\u00e6nsninger ved SPF-records<\/h2>\n<p>Selv om tilf\u00f8jelse af SPF-poster giver dig fordele med hensyn til e-mail-sikkerhed, <a href=\"https:\/\/kinsta.com\/dk\/blog\/email-sporingssoftware\/\">leveringsmuligheder<\/a> og meget mere, er der visse begr\u00e6nsninger ved dem. Lad os tale om disse begr\u00e6nsninger.<\/p>\n<h3>DNS SPF-records<\/h3>\n<p>Tidligere SPF-versioner blev brugt til at kontrollere indstillingerne i afsenderdom\u00e6nets DNS TXT-records for at lette hurtigere implementering og testning. DNS TXT-records var designet til at v\u00e6re fritekst uden nogen semantik knyttet til dem.<\/p>\n<p>IANA tildelte imidlertid SPF en ressourceoptegnelse af typen 99 i 2005. Dette resulterede i en reduceret anvendelse af SPF, da brugerne var overv\u00e6ldet af de to mekanismer, som var forvirrende for dem. I 2014 blev den indstillet.<\/p>\n<h3>Problemer med headers<\/h3>\n<p>SPF blev oprindeligt udviklet for at forhindre angribere i at forfalske en e-mails envelope-from-adresse. Men mange g\u00f8r det nu kun i mailheaderen i &#8220;From&#8221;-feltet, som er synligt for modtagerne i stedet for at blive behandlet af deres MTA. Det \u00f8ger risikoen for spoofing.<\/p>\n<p>Selv om du kan bruge SPF med DMARC til at kontrollere mailheaderen i From-feltet, har du m\u00e5ske brug for en avanceret, st\u00e6rkere l\u00f8sning for at v\u00e6re beskyttet mod spoofing af displaynavne i stedet for SPF.<\/p>\n<p>Desuden er det en udfordring at opdatere SPF-poster, hvis du tilf\u00f8jer e-mail-str\u00f8mme eller skifter internetudbyder. SPF-poster kan ogs\u00e5 bryde videresendelsen af en almindelig meddelelse, og det garanterer ikke e-mailautentificering.<\/p>\n<h2>Bedste praksis for SPF-records<\/h2>\n<p>F\u00f8r vi finder ud af de bedste fremgangsm\u00e5der til oprettelse og vedligeholdelse af SPF-records, skal vi f\u00f8rst tale om nogle generelle fremgangsm\u00e5der.<\/p>\n<ul>\n<li>Din sende-IP-adresse skal indeholde en PTR-record. Den fungerer lidt som en omvendt telefonbog, der g\u00f8r det muligt at sl\u00e5 en IP-adresse op sammen med et hostnavn. Offentlige internetadgangspunkter og IP-adresser til internetforbindelser i boliger har dog ofte ikke PTR-records. Den bruges, n\u00e5r der er behov for at verificere indg\u00e5ende forbindelser.<\/li>\n<li>Brug systemer til autentificering af e-mail. Du kan bruge enten et eller alle tre e-mail-godkendelsessystemer: SPF, DMARC og DKIM. Legitime afsendere, der bruger email-autentifikation, kan let genkendes sammenlignet med dem, der ikke bruger det og fortsat er udsat for en sikkerhedsrisiko i forbindelse med spamming af e-mails. Selv om brugen af disse systemer ikke n\u00f8dvendigvis vil garantere, at dine e-mails lander i de tilsigtede indbakker, vil det give \u00f8get beskyttelse. Det er bedre end ikke at have nogen e-mailsikkerhedsmekanismer til at overv\u00e5ge og bevare afsenderens omd\u00f8mme.<\/li>\n<li>Brug eller medtag aldrig nogensinde en post med <code>+all<\/code> i den. Den eneste m\u00e5de, hvorp\u00e5 man kan bruge <code>all<\/code> produktivt, er i mekanismerne <code>~all<\/code> eller <code>-all<\/code>.<\/li>\n<\/ul>\n<p>Efter disse generelle fremgangsm\u00e5der skal vi tale om nogle af de bedste fremgangsm\u00e5der for SPF-records.<\/p>\n<h3>Brug begr\u00e6nsede SPF-records<\/h3>\n<p>SPF indeholder masser af kraftfulde og komplekse mekanismer, men det er ikke n\u00f8dvendigt at bruge dem alle i dine SPF-records. Hold dine SPF-poster enkle, og defin\u00e9r kun det n\u00f8dvendige antal SPF-records, ikke flere end det.<\/p>\n<p>Dette g\u00e6lder ogs\u00e5 for <code>include:<\/code> -mekanismen. Brug den i et begr\u00e6nset antal, og undg\u00e5 indlejrede includes, hvis du kan. Det vil forhindre dig i at overskride gr\u00e6nsen p\u00e5 10 DNS-s\u00f8gninger. Du kan ogs\u00e5 tilf\u00f8je brede IP-adresser p\u00e5 \u00e9n gang i stedet for at g\u00f8re det hele enkeltvis. Det forenkler processen og sparer tid.<\/p>\n<h3>Angiv intervaller i CIDR-notation<\/h3>\n<p>Tilf\u00f8j intervallerne i CIDR-notation, da en enkelt fejl kan \u00e6ndre v\u00e6rdien dramatisk. S\u00e5 hvis det lykkes en angriber at kompromittere nogle af dine systemer, og et af dem har en IP-adresse, der h\u00f8rer til dette interval, kan det v\u00e6re fatalt. De kan misbruge den korrekt autentificerede IP-adresse til at sende spam-e-mails. Det kan skade dit omd\u00f8mme, f\u00f8re til tab af data og resultere i, at dit dom\u00e6ne bliver <a href=\"https:\/\/kinsta.com\/blog\/why-are-my-emails-going-to-spam\/\">markeret som spam af mailudbydere<\/a>.<\/p>\n<p>Da denne risiko er enormt udbredt, er postudbydere blevet \u00e5rv\u00e5gne og blokerer dom\u00e6ner, der ser mist\u00e6nkelige ud for dem, for at forhindre s\u00e5danne h\u00e6ndelser. De begr\u00e6nser de tilladte CIDR-st\u00f8rrelsesintervaller, som skal betragtes som gyldige i SPF-records.<\/p>\n<h3>Undg\u00e5 at bruge erkl\u00e6ringen +all<\/h3>\n<p>Undg\u00e5 at bruge <code>+all<\/code> -erkl\u00e6ringen i dine SPF-records. Det kan se alt for tillidsfuldt ud, og det er sv\u00e6rt at opdage denne type sikkerhedsproblemer, fordi disse SPF-records er syntaktisk gyldige. Selv v\u00e6rkt\u00f8jer og testl\u00f8sninger til kontrol af posterne kan muligvis ikke identificere overdrevent tilladte records.<\/p>\n<p>Angivelsen <code>+all<\/code> g\u00f8r det muligt for SPF-rekordet at give hele internettet lov til at sende e-mails p\u00e5 dit dom\u00e6nes vegne, herunder ondsindede e-mails. Faktisk har dom\u00e6ner, der er involveret i spamdistribution, ofte SPF-records, der afsluttes med <code>+all<\/code>. Som f\u00f8lge heraf kan de sende spam-e-mails med <a href=\"https:\/\/kinsta.com\/blog\/types-of-malware\/\">malware-infektioner<\/a> fra enhver IP-adresse.<\/p>\n<h3>Pas p\u00e5 duplikerede records<\/h3>\n<p>Generelt har dom\u00e6ner kun \u00e9n SPF-record, hvilket betyder, at de kun kan gemme \u00e9n TXT-record, der begynder med udsagnet <code>v=spf1<\/code>. Og hvis du fors\u00f8ger at tilf\u00f8je flere poster i et dom\u00e6ne, kan det f\u00f8re til permanente fejl.<\/p>\n<p>Denne SPF-begr\u00e6nsning overtr\u00e6des ofte. Mange fors\u00f8ger at tilf\u00f8je flere poster, fordi de m\u00e5ske har implementeret forskellige tjenester i deres dom\u00e6ne, hvor hver tjenesteudbyder m\u00e5ske kr\u00e6ver, at de opretter og tilf\u00f8jer en SPF-record til deres dom\u00e6ne.<\/p>\n<figure id=\"attachment_128289\" aria-describedby=\"caption-attachment-128289\" style=\"width: 900px\" class=\"wp-caption alignnone\"><img loading=\"lazy\" decoding=\"async\" class=\"wp-image-128289 size-full\" src=\"https:\/\/kinsta.com\/wp-content\/uploads\/2022\/07\/duplicate-data-1-1.jpg\" alt=\"Viser to desktops med de samme data er forbundet til skyen\" width=\"900\" height=\"398\"><figcaption id=\"caption-attachment-128289\" class=\"wp-caption-text\">Dobbelte poster. (Billedkilde: <a href=\"https:\/\/www.dataaxlegenie.com\/blog\/this-is-why-duplicate-data-is-bad-for-you\/\" target=\"_blank\" rel=\"noopener noreferrer\">Data Axle<\/a>)<\/figcaption><\/figure>\n<p>Dobbelte poster skader din e-mailleveringsmuligheder, indbyder til sikkerhedsrisici og kan \u00f8del\u00e6gge dit omd\u00f8mme. Store postkassetjenesteudbydere som Google og Microsoft har teknikker til at begr\u00e6nse s\u00e5danne skader og automatisk rette dobbelte poster. Men mindre e-mailsystemer har m\u00e5ske ikke.<\/p>\n<p>N\u00e5r du identificerer dobbelte SPF-records, skal du straks tage fat p\u00e5 problemet, som er ret nemt at l\u00f8se. Organisationer med flere SPF-poster kan sl\u00e5 dem sammen til en enkelt erkl\u00e6ring. Ved at kombinere to SPF-records sikres det, at <code>v=spf1<\/code> forbliver i SPF-recordens begyndelse og kun optr\u00e6der \u00e9n gang, mens <code>all<\/code> bevares i slutningen.<\/p>\n<h3>Begr\u00e6nsning af tegn<\/h3>\n<p>SPF-poster kan have op til 255 tegn for en enkelt streng, if\u00f8lge RFC. Dette er en begr\u00e6nsning for alle TXT-records i en DNS.<\/p>\n<p>Som forklaret tidligere kan SPF-records, der ikke overholder denne retningslinje, medf\u00f8re permanente eller midlertidige fejl i modtagernes mailsystemer. Selv om din DNS-manager m\u00e5ske forhindrer dig i at g\u00e5 ud over denne gr\u00e6nse, kan det medf\u00f8re problemer ved lagring af l\u00e6ngere records.<\/p>\n<p>Selv om du kun kan holde posterne p\u00e5 255 tegn i en enkelt streng, er der mulighed for at oprette flere strenge i en DNS-record. S\u00e5 n\u00e5r en modtagermailserver begynder at analysere SPF-rekorden og finder flere strenge i en post, kombinerer den dem i en bestemt r\u00e6kkef\u00f8lge uden mellemrum.<\/p>\n<p>N\u00e5r dette er gjort, vil postserveren verificere indholdet. Husk igen, at der stadig er en begr\u00e6nsning p\u00e5 det samlede antal tegn i din post, selv om du kan tilf\u00f8je flere strenge. Det kan v\u00e6re en udfordring at forst\u00e5 denne begr\u00e6nsning, men den sikrer, at DNS-pakker ikke overstiger 512 bytes, hvilket er en anbefalet UDP-pakkel\u00e6ngde.<\/p>\n<p>Hvis din SPF-record imidlertid overstiger denne gr\u00e6nse, skal du oprette underordre og opdele en enkelt record i flere records for at undg\u00e5 SPF-verifikationsproblemer. N\u00e5r du opdeler dine SPF-poster, skal du inkludere hver underpost i hoveddelen. V\u00e6r forsigtig, da det kan skabe et overv\u00e6ldende antal DNS-anmodninger, hvilket er et sikkerhedsproblem, der skal afhj\u00e6lpes.<\/p>\n<h3>Begr\u00e6ns DNS-opslag<\/h3>\n<p>Ud over at holde 255 tegn i en streng skal du ogs\u00e5 begr\u00e6nse antallet af DNS-opslag. RFC-specifikationerne anviser, at der ikke m\u00e5 udf\u00f8res mere end 10 DNS-s\u00f8gninger i posten. Det er med til at forhindre problemer som uendelige DNS-sl\u00f8jfer og <a href=\"https:\/\/kinsta.com\/dk\/blog\/hvad-er-et-ddos-angreb\/\">DDoS-angreb (Distributed Denial of Service)<\/a>.<\/p>\n<p>Men hvad sker der egentlig, n\u00e5r du foretager over 10 opslag i din record?<\/p>\n<p>Det resulterer i en permanent fejl under SPF-godkendelse. SPF-mekanismer &#8211; <code>include:<\/code>, <code>a<\/code>, <code>PTR<\/code>, <code>mx<\/code>, <code>exists<\/code> og <code>redirect<\/code> &#8211; vil f\u00f8re til en DNS-foresp\u00f8rgsel.<\/p>\n<p>Mekanismerne &#8211; <code>all<\/code>, <code>ip4<\/code> og <code>ip6<\/code> &#8211; t\u00e6ller dog ikke med i en DNS-foresp\u00f8rgsel.<\/p>\n<p>Desuden skal du v\u00e6re opm\u00e6rksom p\u00e5 indlejrede include-angivelser, f.eks. underordrer, der bruges til at opl\u00f8se en st\u00f8rre record. Dette kan \u00f8ge antallet af DNS-foresp\u00f8rgsler, der genereres af din SPF-post. S\u00e5 n\u00e5r du bruger en tjeneste fra en tredjepart, skal du sikre dig, at de ikke bruger for mange DNS-foresp\u00f8rgsler i SPF-records.<\/p>\n<h3>Undg\u00e5 duplikerede undernet og IP-adresser<\/h3>\n<figure id=\"attachment_128290\" aria-describedby=\"caption-attachment-128290\" style=\"width: 900px\" class=\"wp-caption alignnone\"><img loading=\"lazy\" decoding=\"async\" class=\"wp-image-128290 size-full\" src=\"https:\/\/kinsta.com\/wp-content\/uploads\/2022\/07\/subnetduplicate-1.jpg\" alt=\"Viser konflikt mellem IP-adresse under kontrol af Ethernet-detaljer\" width=\"900\" height=\"675\"><figcaption id=\"caption-attachment-128290\" class=\"wp-caption-text\">Dobbelte IP-adresser. (Billedkilde: <a href=\"https:\/\/youtu.be\/1KhrM5u0ziw\" target=\"_blank\" rel=\"noopener noreferrer\">YouTube<\/a>)<\/figcaption><\/figure>\n<p>Alle SPF-records opl\u00f8ser til et undernet eller en IP-adresse.<\/p>\n<p>Duplikater af undernet og IP-adresser kan nemt genereres, n\u00e5r der oprettes en liste over IP-adresser og systemer, der har tilladelse til at sende e-mails. Det kan typisk ske, n\u00e5r du tilf\u00f8jer <code>include:<\/code> -angivelsen i din SPF-post samt i dom\u00e6nets MX-records for postkassetjenesteudbyderen. Disse IP&#8217;er kan v\u00e6re de samme og tilh\u00f8re de inkluderede undernet.<\/p>\n<p>Den bedste praksis at f\u00f8lge her kunne v\u00e6re at bruge ip4- eller ipv6-notationen, hvis serverens IP-adresse sj\u00e6ldent \u00e6ndres. P\u00e5 den m\u00e5de kan modtagerne undg\u00e5 DNS-s\u00f8gninger. Desuden kan du angive et IP-adresseomr\u00e5de, hvis du har en lang liste med udg\u00e5ende e-mail-servere, da DNS-s\u00f8gninger for hver SPF-record er begr\u00e6nset til ti.<\/p>\n<p>Bortset fra disse kan du overveje et par andre ting:<\/p>\n<ul>\n<li>Brug et begr\u00e6nset antal <code>include:<\/code> -mekanismer, og undg\u00e5 indlejrede indlejringer, hvis du kan.<\/li>\n<li>Brug mekanismerne <code>~all<\/code> eller <code>-all<\/code> i stedet for mekanismen <code>+all<\/code>.<\/li>\n<li>Undg\u00e5 at bruge <code>exists<\/code> SPF-mekanismen, for hvis du ikke bruger den korrekt, kan sikkerhedsrisici sive ud gennem de fejl, der beg\u00e5s under processen.<\/li>\n<li>Pr\u00f8v ikke at bruge &#8220;ptr&#8221; og mekanismen, da den er blevet for\u00e6ldet i det seneste SPF RFC-udkast til SPF.<\/li>\n<li>Undg\u00e5 at tildele typen af DNS-post. Dette accepteres ikke l\u00e6ngere i TXT-poster.<\/li>\n<li>N\u00e5r du angiver adresseblokke via CIDR-notationen i SPF-posterne, skal du bruge blokke mellem \/30 og \/16. De h\u00f8jere tal efter en skr\u00e5streg betyder mindre adresseblokke, hvilket er bedre. Brug heller ikke blokke mellem \/1 og \/15, da nogle modtagere m\u00e5ske ignorerer eller ikke tager hensyn til dem.<\/li>\n<li>S\u00f8rg for at opl\u00f8se alle mekanismer, der anvender et dom\u00e6ne i SPF-posten. Ofte fjerner systemadministratorer ikke \u00e6ldre systemer som f.eks. en Exchange-server placeret on-premise, som Office365 cloud-tjenester har erstattet. Selv om det er p\u00e5kr\u00e6vet at tilf\u00f8je Office365 til de opdaterede SPF-poster, er det stadig muligt, at det ikke er blevet opdateret, hvis man fjerner legacy-systemet. I dette tilf\u00e6lde er dom\u00e6net i SPF-recorden stadig til stede, men i virkeligheden eksisterer det ikke l\u00e6ngere, hvilket f\u00f8rer til en midlertidig SPF-fejl.<\/li>\n<li>Brug e-mailgodkendelsessystemer som DKIM og DMARC sammen med SPF for at g\u00f8re det mere effektivt til at beskytte dit dom\u00e6ne. S\u00e5 hvis du bruger DKIM og DMARC, er det n\u00f8dvendigt ogs\u00e5 at kende de bedste fremgangsm\u00e5der for dem.<\/li>\n<\/ul>\n<h3>Brug af DKIM med SPF<\/h3>\n<p>DomainKeys Identified Mail (DKIM) indeholder en krypteringsn\u00f8gle og en digital signatur, der bekr\u00e6fter, at en e-mailmeddelelse ikke er forfalsket eller \u00e6ndret. Da DKIM anvender kryptografiske digitale signaturer, skal du f\u00f8lge nogle bedste praksis for at sikre dit dom\u00e6ne.<\/p>\n<ul>\n<li>Du skal regelm\u00e6ssigt \u00e6ndre dine kryptografiske n\u00f8gler for at forhindre angribere i at udnytte dem. Mange mailafsendere bruger gamle n\u00f8gler, der er oprettet for flere \u00e5r siden, som angribere lettere kan udnytte; for disse skal du oprette en frisk DKIM-n\u00f8gle. Du kan ogs\u00e5 rotere n\u00f8glerne mange gange om \u00e5ret, is\u00e6r hvis du sender tusindvis eller millioner af e-mails p\u00e5 en m\u00e5ned for at sikre f\u00f8lsomme e-mails.<\/li>\n<li>S\u00f8rg for at holde l\u00e6ngden af dine n\u00f8gler p\u00e5 mindst 1 024 bit, da <a href=\"https:\/\/kinsta.com\/blog\/email-signature\/\">signaturer<\/a>, der er oprettet med n\u00f8gler, der er mindre end det, ofte ignoreres. Derfor skifter flere og flere afsendere til n\u00f8gler p\u00e5 2 048 bit eller endnu l\u00e6ngere.<\/li>\n<li>Hvis du er en ESP, skal du ikke kun bruge \u00e9n DKIM-n\u00f8gle til alle dine kunder. Tildel dem en ny unik DKIM-n\u00f8gle til deres e-mails.<\/li>\n<li>Hvis du opdager, at der er afviste e-mails, skal du signere dem med DKIM.<\/li>\n<\/ul>\n<h3>Brug af DMARC med SPF<\/h3>\n<p>DMARC (Domain-based Message Authentication and Conformance) forener SPF- og DKIM-godkendelsesmekanismerne i en f\u00e6lles ramme og giver dom\u00e6neejere mulighed for at angive, hvordan de \u00f8nsker, at en e-mail fra det p\u00e5g\u00e6ldende dom\u00e6ne skal h\u00e5ndteres, hvis den ikke best\u00e5r en godkendelsestest.<\/p>\n<p>Brugen af DMARC har mange fordele. Det giver dig en rapporteringsfunktion og giver dig mulighed for at signalere til udbydere af postkassetjenester, at de skal blokere meddelelser, der ikke har best\u00e5et godkendelsen, og som er sendt p\u00e5 dit dom\u00e6nes vegne. Dette hj\u00e6lper med at identificere og blokere svigagtige meddelelser, der sendes fra dit dom\u00e6ne, hvilket er med til at beskytte dine kunder og forbedre dit dom\u00e6nes omd\u00f8mme.<\/p>\n<p>S\u00e5 hvis du ikke bruger DMARC endnu, skal du begynde at bruge det med det samme. Og hvis du g\u00f8r det, skal du s\u00f8rge for, at dine meddelelser indeholder &#8220;identifier alignment&#8221; Denne tilpasning er afg\u00f8rende for, at en e-mail kan best\u00e5 DMARC&#8217;s verifikation. Men hvis du ikke medtager den, mens du bruger DMARC, vil det sende dine e-mails direkte til den mist\u00e6nkelige liste.<\/p>\n<h2>S\u00e5dan tjekker du SPF-records<\/h2>\n<p>Du kan bruge nogle v\u00e6rkt\u00f8jer til at kontrollere SPF-records. Disse v\u00e6rkt\u00f8jer er kendt som SPF record checking tools eller SPF record checkers.<\/p>\n<h3>SPF Record Checker<\/h3>\n<figure id=\"attachment_128291\" aria-describedby=\"caption-attachment-128291\" style=\"width: 1000px\" class=\"wp-caption alignnone\"><img loading=\"lazy\" decoding=\"async\" class=\"wp-image-128291 size-full\" src=\"https:\/\/kinsta.com\/wp-content\/uploads\/2022\/07\/checkspf.png\" alt=\"Viser forskellige stier til at kontrollere SPF-recorden, om den er gyldig eller ej\" width=\"1000\" height=\"400\"><figcaption id=\"caption-attachment-128291\" class=\"wp-caption-text\">Kontrol af SPF-record. (Billedkilde: <a href=\"https:\/\/www.jhanley.com\/google-g-suite-sender-policy-framework-spf\/\" target=\"_blank\" rel=\"noopener noreferrer\">John Hanley<\/a>)<\/figcaption><\/figure>\n<p>En SPF-record checker hj\u00e6lper med at sikre gyldigheden af en SPF-record ved at kontrollere forskellige parametre:<\/p>\n<ol>\n<li><strong>Eksistensen af posten:<\/strong> Dette bruges til at bekr\u00e6fte, om en given SPF-record faktisk findes i en DNS eller ej.<\/li>\n<li><strong>Flere poster:<\/strong> En enkelt SPF-rekord er tilladt i en DNS. En SPF-record-checker kontrollerer derfor, om der kun findes \u00e9n record eller flere.<\/li>\n<li><strong>Maksimale opslag:<\/strong> Det maksimale antal SPF-opslag, der skal foretages, er begr\u00e6nset til 10. Derfor finder SPF record checker ud af det samlede antal opslag, og om det overstiger 10 eller ej.<\/li>\n<li><strong>PTR-mekanisme:<\/strong> V\u00e6rkt\u00f8jet verificerer brugen af en PTR-mekanisme, da det ikke anbefales at bruge denne mekanisme.<\/li>\n<\/ol>\n<p>Eksempler p\u00e5 SPF-record-checkere er bl.a. Dmarcian, Agari og Mimecast.<\/p>\n\n<h2>Opsummering<\/h2>\n<p>Da cybersikkerhedsrisici udvikler sig og p\u00e5virker b\u00e5de enkeltpersoner og virksomheder, skal du s\u00f8rge for at implementere s\u00e5 mange sikkerhedslag som muligt for at forblive beskyttet. Du kan bruge mange sikkerhedsteknikker, v\u00e6rkt\u00f8jer, l\u00f8sninger og tjenester til at beskytte dine data, netv\u00e6rk, applikationer og systemer.<\/p>\n<p>Tilf\u00f8jelse af en SPF-post til dit dom\u00e6ne er en af de teknikker, der kan hj\u00e6lpe med at beskytte dine virksomhedsaktiver og dit omd\u00f8mme ved at forhindre spammere i at sende e-mails p\u00e5 vegne af dit dom\u00e6ne.<\/p>\n<p>Hvis du bruger SPF alene, kan det ikke give dig fuldst\u00e6ndig beskyttelse; brug derfor DKIM og DMARC sammen med dine SPF-records. Denne strategi er mere effektiv til at opdage sikkerhedsrisici som e-mail-spoofing, at blive sortlistet af servere og blive markeret som spam.<\/p>\n<p>S\u00e5 hvis du bruger disse teknikker, skal du s\u00f8rge for at f\u00f8lge den bedste praksis, der er anf\u00f8rt ovenfor for SPF-records, DKIM og DMARC, og du skal bruge en SPF-record kontrolprogram til at teste gyldigheden af din record.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>En sikkerhedsteknologi som Sender Policy Framework (SPF) kan vise sig at v\u00e6re uvurderlig i en verden, der er plaget af onlineangreb og spam-beskeder. Cybersikkerhed er et &#8230;<\/p>\n","protected":false},"author":164,"featured_media":47952,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_kinsta_gated_content":false,"_kinsta_gated_content_redirect":"","footnotes":""},"tags":[31,36,515,636,637],"topic":[694,732],"class_list":["post-47951","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","tag-dns","tag-email","tag-email-deliverability","tag-recor","tag-spf","topic-e-mail-marketing-tips","topic-sikkerhedstips"],"yoast_head":"<!-- This site is optimized with the Yoast SEO Premium plugin v24.6 (Yoast SEO v24.6) - https:\/\/yoast.com\/wordpress\/plugins\/seo\/ -->\n<title>Hvad er en SPF-record? En komplet vejledning - Kinsta\u00ae<\/title>\n<meta name=\"description\" content=\"En SPF-record er en DNS TXT-record, der indeholder en liste over alle de autoriserede mailservere til dit websted. L\u00e6r, hvordan du bruger SPF-records her.\" \/>\n<meta name=\"robots\" content=\"index, follow, max-snippet:-1, max-image-preview:large, max-video-preview:-1\" \/>\n<link rel=\"canonical\" href=\"https:\/\/kinsta.com\/dk\/blog\/spf-record\/\" \/>\n<meta property=\"og:locale\" content=\"da_DK\" \/>\n<meta property=\"og:type\" content=\"article\" \/>\n<meta property=\"og:title\" content=\"Hvad er en SPF-record? En komplet vejledning\" \/>\n<meta property=\"og:description\" content=\"En SPF-record er en DNS TXT-record, der indeholder en liste over alle de autoriserede mailservere til dit websted. L\u00e6r, hvordan du bruger SPF-records her.\" \/>\n<meta property=\"og:url\" content=\"https:\/\/kinsta.com\/dk\/blog\/spf-record\/\" \/>\n<meta property=\"og:site_name\" content=\"Kinsta\u00ae\" \/>\n<meta property=\"article:publisher\" content=\"https:\/\/www.facebook.com\/Kinsta-Danmark-122855885298660\/\" \/>\n<meta property=\"article:published_time\" content=\"2023-01-11T07:59:31+00:00\" \/>\n<meta property=\"article:modified_time\" content=\"2025-10-01T19:03:38+00:00\" \/>\n<meta property=\"og:image\" content=\"https:\/\/kinsta.com\/dk\/wp-content\/uploads\/sites\/12\/2023\/01\/spf-record-2.png\" \/>\n\t<meta property=\"og:image:width\" content=\"1460\" \/>\n\t<meta property=\"og:image:height\" content=\"730\" \/>\n\t<meta property=\"og:image:type\" content=\"image\/png\" \/>\n<meta name=\"author\" content=\"Durga Prasad Acharya\" \/>\n<meta name=\"twitter:card\" content=\"summary_large_image\" \/>\n<meta name=\"twitter:description\" content=\"En SPF-record er en DNS TXT-record, der indeholder en liste over alle de autoriserede mailservere til dit websted. L\u00e6r, hvordan du bruger SPF-records her.\" \/>\n<meta name=\"twitter:image\" content=\"https:\/\/kinsta.com\/dk\/wp-content\/uploads\/sites\/12\/2023\/01\/spf-record-2.png\" \/>\n<meta name=\"twitter:creator\" content=\"@kinsta_dk\" \/>\n<meta name=\"twitter:site\" content=\"@kinsta_dk\" \/>\n<meta name=\"twitter:label1\" content=\"Skrevet af\" \/>\n\t<meta name=\"twitter:data1\" content=\"Durga Prasad Acharya\" \/>\n\t<meta name=\"twitter:label2\" content=\"Estimeret l\u00e6setid\" \/>\n\t<meta name=\"twitter:data2\" content=\"27 minutter\" \/>\n<script type=\"application\/ld+json\" class=\"yoast-schema-graph\">{\"@context\":\"https:\/\/schema.org\",\"@graph\":[{\"@type\":\"Article\",\"@id\":\"https:\/\/kinsta.com\/dk\/blog\/spf-record\/#article\",\"isPartOf\":{\"@id\":\"https:\/\/kinsta.com\/dk\/blog\/spf-record\/\"},\"author\":{\"name\":\"Durga Prasad Acharya\",\"@id\":\"https:\/\/kinsta.com\/dk\/#\/schema\/person\/d2e2b5a1e392227078b4feabe5d33ddd\"},\"headline\":\"Hvad er en SPF-record? En komplet vejledning\",\"datePublished\":\"2023-01-11T07:59:31+00:00\",\"dateModified\":\"2025-10-01T19:03:38+00:00\",\"mainEntityOfPage\":{\"@id\":\"https:\/\/kinsta.com\/dk\/blog\/spf-record\/\"},\"wordCount\":5929,\"commentCount\":0,\"publisher\":{\"@id\":\"https:\/\/kinsta.com\/dk\/#organization\"},\"image\":{\"@id\":\"https:\/\/kinsta.com\/dk\/blog\/spf-record\/#primaryimage\"},\"thumbnailUrl\":\"https:\/\/kinsta.com\/dk\/wp-content\/uploads\/sites\/12\/2023\/01\/spf-record-2.png\",\"keywords\":[\"dns\",\"email\",\"email deliverability\",\"recor\",\"spf\"],\"inLanguage\":\"da-DK\",\"potentialAction\":[{\"@type\":\"CommentAction\",\"name\":\"Comment\",\"target\":[\"https:\/\/kinsta.com\/dk\/blog\/spf-record\/#respond\"]}]},{\"@type\":\"WebPage\",\"@id\":\"https:\/\/kinsta.com\/dk\/blog\/spf-record\/\",\"url\":\"https:\/\/kinsta.com\/dk\/blog\/spf-record\/\",\"name\":\"Hvad er en SPF-record? En komplet vejledning - Kinsta\u00ae\",\"isPartOf\":{\"@id\":\"https:\/\/kinsta.com\/dk\/#website\"},\"primaryImageOfPage\":{\"@id\":\"https:\/\/kinsta.com\/dk\/blog\/spf-record\/#primaryimage\"},\"image\":{\"@id\":\"https:\/\/kinsta.com\/dk\/blog\/spf-record\/#primaryimage\"},\"thumbnailUrl\":\"https:\/\/kinsta.com\/dk\/wp-content\/uploads\/sites\/12\/2023\/01\/spf-record-2.png\",\"datePublished\":\"2023-01-11T07:59:31+00:00\",\"dateModified\":\"2025-10-01T19:03:38+00:00\",\"description\":\"En SPF-record er en DNS TXT-record, der indeholder en liste over alle de autoriserede mailservere til dit websted. L\u00e6r, hvordan du bruger SPF-records her.\",\"breadcrumb\":{\"@id\":\"https:\/\/kinsta.com\/dk\/blog\/spf-record\/#breadcrumb\"},\"inLanguage\":\"da-DK\",\"potentialAction\":[{\"@type\":\"ReadAction\",\"target\":[\"https:\/\/kinsta.com\/dk\/blog\/spf-record\/\"]}]},{\"@type\":\"ImageObject\",\"inLanguage\":\"da-DK\",\"@id\":\"https:\/\/kinsta.com\/dk\/blog\/spf-record\/#primaryimage\",\"url\":\"https:\/\/kinsta.com\/dk\/wp-content\/uploads\/sites\/12\/2023\/01\/spf-record-2.png\",\"contentUrl\":\"https:\/\/kinsta.com\/dk\/wp-content\/uploads\/sites\/12\/2023\/01\/spf-record-2.png\",\"width\":1460,\"height\":730},{\"@type\":\"BreadcrumbList\",\"@id\":\"https:\/\/kinsta.com\/dk\/blog\/spf-record\/#breadcrumb\",\"itemListElement\":[{\"@type\":\"ListItem\",\"position\":1,\"name\":\"Home\",\"item\":\"https:\/\/kinsta.com\/dk\/\"},{\"@type\":\"ListItem\",\"position\":2,\"name\":\"E-mail marketing tips\",\"item\":\"https:\/\/kinsta.com\/dk\/emner\/e-mail-marketing-tips\/\"},{\"@type\":\"ListItem\",\"position\":3,\"name\":\"Hvad er en SPF-record? En komplet vejledning\"}]},{\"@type\":\"WebSite\",\"@id\":\"https:\/\/kinsta.com\/dk\/#website\",\"url\":\"https:\/\/kinsta.com\/dk\/\",\"name\":\"Kinsta\u00ae\",\"description\":\"Hurtig, sikker, premium hostingl\u00f8sninger\",\"publisher\":{\"@id\":\"https:\/\/kinsta.com\/dk\/#organization\"},\"potentialAction\":[{\"@type\":\"SearchAction\",\"target\":{\"@type\":\"EntryPoint\",\"urlTemplate\":\"https:\/\/kinsta.com\/dk\/?s={search_term_string}\"},\"query-input\":{\"@type\":\"PropertyValueSpecification\",\"valueRequired\":true,\"valueName\":\"search_term_string\"}}],\"inLanguage\":\"da-DK\"},{\"@type\":\"Organization\",\"@id\":\"https:\/\/kinsta.com\/dk\/#organization\",\"name\":\"Kinsta\",\"url\":\"https:\/\/kinsta.com\/dk\/\",\"logo\":{\"@type\":\"ImageObject\",\"inLanguage\":\"da-DK\",\"@id\":\"https:\/\/kinsta.com\/dk\/#\/schema\/logo\/image\/\",\"url\":\"https:\/\/kinsta.com\/dk\/wp-content\/uploads\/sites\/12\/2023\/12\/kinsta-logo.jpeg\",\"contentUrl\":\"https:\/\/kinsta.com\/dk\/wp-content\/uploads\/sites\/12\/2023\/12\/kinsta-logo.jpeg\",\"width\":500,\"height\":500,\"caption\":\"Kinsta\"},\"image\":{\"@id\":\"https:\/\/kinsta.com\/dk\/#\/schema\/logo\/image\/\"},\"sameAs\":[\"https:\/\/www.facebook.com\/Kinsta-Danmark-122855885298660\/\",\"https:\/\/x.com\/kinsta_dk\",\"https:\/\/www.instagram.com\/kinstahosting\/\",\"https:\/\/www.linkedin.com\/company\/kinsta\/\",\"https:\/\/www.pinterest.com\/kinstahosting\/\",\"https:\/\/www.youtube.com\/c\/Kinsta\"]},{\"@type\":\"Person\",\"@id\":\"https:\/\/kinsta.com\/dk\/#\/schema\/person\/d2e2b5a1e392227078b4feabe5d33ddd\",\"name\":\"Durga Prasad Acharya\",\"image\":{\"@type\":\"ImageObject\",\"inLanguage\":\"da-DK\",\"@id\":\"https:\/\/kinsta.com\/dk\/#\/schema\/person\/image\/\",\"url\":\"https:\/\/secure.gravatar.com\/avatar\/aebdd0d7a522913d1999cff3e85ca65c?s=96&d=mm&r=g\",\"contentUrl\":\"https:\/\/secure.gravatar.com\/avatar\/aebdd0d7a522913d1999cff3e85ca65c?s=96&d=mm&r=g\",\"caption\":\"Durga Prasad Acharya\"},\"url\":\"https:\/\/kinsta.com\/dk\/blog\/author\/durga\/\"}]}<\/script>\n<!-- \/ Yoast SEO Premium plugin. -->","yoast_head_json":{"title":"Hvad er en SPF-record? En komplet vejledning - Kinsta\u00ae","description":"En SPF-record er en DNS TXT-record, der indeholder en liste over alle de autoriserede mailservere til dit websted. L\u00e6r, hvordan du bruger SPF-records her.","robots":{"index":"index","follow":"follow","max-snippet":"max-snippet:-1","max-image-preview":"max-image-preview:large","max-video-preview":"max-video-preview:-1"},"canonical":"https:\/\/kinsta.com\/dk\/blog\/spf-record\/","og_locale":"da_DK","og_type":"article","og_title":"Hvad er en SPF-record? En komplet vejledning","og_description":"En SPF-record er en DNS TXT-record, der indeholder en liste over alle de autoriserede mailservere til dit websted. L\u00e6r, hvordan du bruger SPF-records her.","og_url":"https:\/\/kinsta.com\/dk\/blog\/spf-record\/","og_site_name":"Kinsta\u00ae","article_publisher":"https:\/\/www.facebook.com\/Kinsta-Danmark-122855885298660\/","article_published_time":"2023-01-11T07:59:31+00:00","article_modified_time":"2025-10-01T19:03:38+00:00","og_image":[{"width":1460,"height":730,"url":"https:\/\/kinsta.com\/dk\/wp-content\/uploads\/sites\/12\/2023\/01\/spf-record-2.png","type":"image\/png"}],"author":"Durga Prasad Acharya","twitter_card":"summary_large_image","twitter_description":"En SPF-record er en DNS TXT-record, der indeholder en liste over alle de autoriserede mailservere til dit websted. L\u00e6r, hvordan du bruger SPF-records her.","twitter_image":"https:\/\/kinsta.com\/dk\/wp-content\/uploads\/sites\/12\/2023\/01\/spf-record-2.png","twitter_creator":"@kinsta_dk","twitter_site":"@kinsta_dk","twitter_misc":{"Skrevet af":"Durga Prasad Acharya","Estimeret l\u00e6setid":"27 minutter"},"schema":{"@context":"https:\/\/schema.org","@graph":[{"@type":"Article","@id":"https:\/\/kinsta.com\/dk\/blog\/spf-record\/#article","isPartOf":{"@id":"https:\/\/kinsta.com\/dk\/blog\/spf-record\/"},"author":{"name":"Durga Prasad Acharya","@id":"https:\/\/kinsta.com\/dk\/#\/schema\/person\/d2e2b5a1e392227078b4feabe5d33ddd"},"headline":"Hvad er en SPF-record? En komplet vejledning","datePublished":"2023-01-11T07:59:31+00:00","dateModified":"2025-10-01T19:03:38+00:00","mainEntityOfPage":{"@id":"https:\/\/kinsta.com\/dk\/blog\/spf-record\/"},"wordCount":5929,"commentCount":0,"publisher":{"@id":"https:\/\/kinsta.com\/dk\/#organization"},"image":{"@id":"https:\/\/kinsta.com\/dk\/blog\/spf-record\/#primaryimage"},"thumbnailUrl":"https:\/\/kinsta.com\/dk\/wp-content\/uploads\/sites\/12\/2023\/01\/spf-record-2.png","keywords":["dns","email","email deliverability","recor","spf"],"inLanguage":"da-DK","potentialAction":[{"@type":"CommentAction","name":"Comment","target":["https:\/\/kinsta.com\/dk\/blog\/spf-record\/#respond"]}]},{"@type":"WebPage","@id":"https:\/\/kinsta.com\/dk\/blog\/spf-record\/","url":"https:\/\/kinsta.com\/dk\/blog\/spf-record\/","name":"Hvad er en SPF-record? En komplet vejledning - Kinsta\u00ae","isPartOf":{"@id":"https:\/\/kinsta.com\/dk\/#website"},"primaryImageOfPage":{"@id":"https:\/\/kinsta.com\/dk\/blog\/spf-record\/#primaryimage"},"image":{"@id":"https:\/\/kinsta.com\/dk\/blog\/spf-record\/#primaryimage"},"thumbnailUrl":"https:\/\/kinsta.com\/dk\/wp-content\/uploads\/sites\/12\/2023\/01\/spf-record-2.png","datePublished":"2023-01-11T07:59:31+00:00","dateModified":"2025-10-01T19:03:38+00:00","description":"En SPF-record er en DNS TXT-record, der indeholder en liste over alle de autoriserede mailservere til dit websted. L\u00e6r, hvordan du bruger SPF-records her.","breadcrumb":{"@id":"https:\/\/kinsta.com\/dk\/blog\/spf-record\/#breadcrumb"},"inLanguage":"da-DK","potentialAction":[{"@type":"ReadAction","target":["https:\/\/kinsta.com\/dk\/blog\/spf-record\/"]}]},{"@type":"ImageObject","inLanguage":"da-DK","@id":"https:\/\/kinsta.com\/dk\/blog\/spf-record\/#primaryimage","url":"https:\/\/kinsta.com\/dk\/wp-content\/uploads\/sites\/12\/2023\/01\/spf-record-2.png","contentUrl":"https:\/\/kinsta.com\/dk\/wp-content\/uploads\/sites\/12\/2023\/01\/spf-record-2.png","width":1460,"height":730},{"@type":"BreadcrumbList","@id":"https:\/\/kinsta.com\/dk\/blog\/spf-record\/#breadcrumb","itemListElement":[{"@type":"ListItem","position":1,"name":"Home","item":"https:\/\/kinsta.com\/dk\/"},{"@type":"ListItem","position":2,"name":"E-mail marketing tips","item":"https:\/\/kinsta.com\/dk\/emner\/e-mail-marketing-tips\/"},{"@type":"ListItem","position":3,"name":"Hvad er en SPF-record? En komplet vejledning"}]},{"@type":"WebSite","@id":"https:\/\/kinsta.com\/dk\/#website","url":"https:\/\/kinsta.com\/dk\/","name":"Kinsta\u00ae","description":"Hurtig, sikker, premium hostingl\u00f8sninger","publisher":{"@id":"https:\/\/kinsta.com\/dk\/#organization"},"potentialAction":[{"@type":"SearchAction","target":{"@type":"EntryPoint","urlTemplate":"https:\/\/kinsta.com\/dk\/?s={search_term_string}"},"query-input":{"@type":"PropertyValueSpecification","valueRequired":true,"valueName":"search_term_string"}}],"inLanguage":"da-DK"},{"@type":"Organization","@id":"https:\/\/kinsta.com\/dk\/#organization","name":"Kinsta","url":"https:\/\/kinsta.com\/dk\/","logo":{"@type":"ImageObject","inLanguage":"da-DK","@id":"https:\/\/kinsta.com\/dk\/#\/schema\/logo\/image\/","url":"https:\/\/kinsta.com\/dk\/wp-content\/uploads\/sites\/12\/2023\/12\/kinsta-logo.jpeg","contentUrl":"https:\/\/kinsta.com\/dk\/wp-content\/uploads\/sites\/12\/2023\/12\/kinsta-logo.jpeg","width":500,"height":500,"caption":"Kinsta"},"image":{"@id":"https:\/\/kinsta.com\/dk\/#\/schema\/logo\/image\/"},"sameAs":["https:\/\/www.facebook.com\/Kinsta-Danmark-122855885298660\/","https:\/\/x.com\/kinsta_dk","https:\/\/www.instagram.com\/kinstahosting\/","https:\/\/www.linkedin.com\/company\/kinsta\/","https:\/\/www.pinterest.com\/kinstahosting\/","https:\/\/www.youtube.com\/c\/Kinsta"]},{"@type":"Person","@id":"https:\/\/kinsta.com\/dk\/#\/schema\/person\/d2e2b5a1e392227078b4feabe5d33ddd","name":"Durga Prasad Acharya","image":{"@type":"ImageObject","inLanguage":"da-DK","@id":"https:\/\/kinsta.com\/dk\/#\/schema\/person\/image\/","url":"https:\/\/secure.gravatar.com\/avatar\/aebdd0d7a522913d1999cff3e85ca65c?s=96&d=mm&r=g","contentUrl":"https:\/\/secure.gravatar.com\/avatar\/aebdd0d7a522913d1999cff3e85ca65c?s=96&d=mm&r=g","caption":"Durga Prasad Acharya"},"url":"https:\/\/kinsta.com\/dk\/blog\/author\/durga\/"}]}},"acf":[],"_links":{"self":[{"href":"https:\/\/kinsta.com\/dk\/wp-json\/wp\/v2\/posts\/47951","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/kinsta.com\/dk\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/kinsta.com\/dk\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/kinsta.com\/dk\/wp-json\/wp\/v2\/users\/164"}],"replies":[{"embeddable":true,"href":"https:\/\/kinsta.com\/dk\/wp-json\/wp\/v2\/comments?post=47951"}],"version-history":[{"count":9,"href":"https:\/\/kinsta.com\/dk\/wp-json\/wp\/v2\/posts\/47951\/revisions"}],"predecessor-version":[{"id":51818,"href":"https:\/\/kinsta.com\/dk\/wp-json\/wp\/v2\/posts\/47951\/revisions\/51818"}],"alternate":[{"embeddable":true,"hreflang":"en","title":"English","href":"https:\/\/kinsta.com\/dk\/wp-json\/kinsta\/v1\/posts\/47951\/translations\/en"},{"embeddable":true,"hreflang":"it","title":"Italian","href":"https:\/\/kinsta.com\/dk\/wp-json\/kinsta\/v1\/posts\/47951\/translations\/it"},{"embeddable":true,"hreflang":"pt","title":"Portuguese","href":"https:\/\/kinsta.com\/dk\/wp-json\/kinsta\/v1\/posts\/47951\/translations\/pt"},{"embeddable":true,"hreflang":"fr","title":"French","href":"https:\/\/kinsta.com\/dk\/wp-json\/kinsta\/v1\/posts\/47951\/translations\/fr"},{"embeddable":true,"hreflang":"de","title":"German","href":"https:\/\/kinsta.com\/dk\/wp-json\/kinsta\/v1\/posts\/47951\/translations\/de"},{"embeddable":true,"hreflang":"es","title":"Spanish","href":"https:\/\/kinsta.com\/dk\/wp-json\/kinsta\/v1\/posts\/47951\/translations\/es"},{"embeddable":true,"hreflang":"nl","title":"Dutch","href":"https:\/\/kinsta.com\/dk\/wp-json\/kinsta\/v1\/posts\/47951\/translations\/nl"},{"embeddable":true,"hreflang":"ja","title":"Japanese","href":"https:\/\/kinsta.com\/dk\/wp-json\/kinsta\/v1\/posts\/47951\/translations\/jp"},{"embeddable":true,"hreflang":"sv","title":"Swedish","href":"https:\/\/kinsta.com\/dk\/wp-json\/kinsta\/v1\/posts\/47951\/translations\/se"},{"embeddable":true,"hreflang":"da","title":"Danish","href":"https:\/\/kinsta.com\/dk\/wp-json\/kinsta\/v1\/posts\/47951\/translations\/dk"},{"href":"https:\/\/kinsta.com\/dk\/wp-json\/kinsta\/v1\/posts\/47951\/tree"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/kinsta.com\/dk\/wp-json\/wp\/v2\/media\/47952"}],"wp:attachment":[{"href":"https:\/\/kinsta.com\/dk\/wp-json\/wp\/v2\/media?parent=47951"}],"wp:term":[{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/kinsta.com\/dk\/wp-json\/wp\/v2\/tags?post=47951"},{"taxonomy":"topic","embeddable":true,"href":"https:\/\/kinsta.com\/dk\/wp-json\/wp\/v2\/topic?post=47951"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}