DMARC
DMARC er en DNS-politik, der bygger på SPF og DKIM og bestemmer, hvad modtagerservere gør med uautentificerede mails fra dit domæne.

Hvad er DMARC?
DMARC (Domain-based Message Authentication, Reporting and Conformance) er en e-mailpolitik, du publicerer som en TXT-record på _dmarc.ditdomæne.dk. Den bygger oven på SPF og DKIM og fortæller modtagende mailservere, hvad de skal gøre med mails, der udgiver sig for at komme fra dit domæne, men ikke består autentificeringen. En mail passerer DMARC, når den består SPF eller DKIM, og det autentificerede domæne stemmer overens med det synlige afsenderdomæne i From-feltet (alignment).
Hvorfor er DMARC vigtigt?
DMARC forhindrer, at svindlere spoofer dit domæne i phishing-mails, og beskytter dermed både dine kunder og din afsenderreputation. Siden februar 2024 kræver Google og Yahoo desuden, at storsendere (omkring 5.000+ mails om dagen) har en DMARC-record – uden den risikerer dine ordrebekræftelser og nyhedsbreve at ende i spam eller blive afvist.
Typiske brugssituationer
- Overvågning først: Start med
p=noneog enrua-adresse for at se, hvem der sender mail i dit domæne, før du strammer op. - Håndhævelse: Skift til
p=quarantineellerp=reject, når SPF og DKIM er korrekte, så spoofede mails filtreres eller blokeres. - Opfyldelse af afsenderkrav: Lever op til Google/Yahoo-kravene for dine transaktionelle mails og kampagner.
- Fejlsøgning af levering: Brug aggregerede rapporter til at finde kilder, der fejler autentificering.
Shopify-perspektiv
Når du autentificerer et afsenderdomæne i Shopify, får du fire CNAME-records, der dækker SPF og DKIM for butikkens mails. DMARC er ikke inkluderet – du skal selv tilføje TXT-recorden på _dmarc hos din DNS-udbyder. Husk også dine øvrige afsendere (fx Klaviyo eller support-værktøjer), så alle sender aligned, før du går til p=reject.