DMARC
DMARC er en DNS-policy bygget på SPF og DKIM som forteller mottakende servere hva de skal gjøre med uautentisert e-post fra domenet ditt.

Hva er DMARC?
DMARC (Domain-based Message Authentication, Reporting and Conformance) er en e-postpolicy du publiserer som en TXT-post på _dmarc.yourdomain.com. Den bygger på toppen av SPF og DKIM og forteller mottakende e-postservere hva de skal gjøre med meldinger som hevder å komme fra domenet ditt, men som mislykkes med autentisering. En e-post passerer DMARC når den passerer SPF eller DKIM og det autentiserte domenet justeres med det synlige avsenderdomenet i From-overskriften (justering).
Hvorfor er DMARC viktig?
DMARC stopper angripere fra å forfalske domenet ditt i phishing-e-poster, og beskytter både kundene og avsenderens omdømme. Siden februar 2024 har Google og Yahoo også krevd at bulksendere (omtrent 5000+ meldinger per dag) publiserer en DMARC-post – uten en, risikerer ordrebekreftelsene og nyhetsbrevene dine å havne i spam eller bli avvist.
Vanlige brukstilfeller
- Overvåk først: Begynn med
p=noneog enrua-adresse for å se hvem som sender e-post ved å bruke domenet ditt før du skjerper. - Håndhevelse: Flytt til
p=quarantineellerp=rejectnår SPF og DKIM er korrekte, så forfalsket e-post filtreres eller blokkeres. - Møte avsenderens krav: Oppfyll Google/Yahoo-reglene for transaksjonelle e-poster og kampanjer.
- Leverbarhetsfeilsøking: Bruk samlede rapporter for å finne kilder som mislykkes med autentisering.
Shopify-perspektiv
Når du autentiserer et avsenderdomene i Shopify, får du fire CNAME-poster som dekker SPF og DKIM for butikkens post. DMARC er ikke inkludert – du legger til _dmarc TXT posten selv hos din DNS-leverandør. Husk også de andre avsenderne dine (f.eks. Klaviyo eller støtteverktøy), så alt sender på linje før du flytter til p=reject.