DMARC
DMARC är en DNS-policy byggd på SPF och DKIM som talar om för mottagande servrar vad de ska göra med oautentiserad e-post från din domän.

Vad är DMARC?
DMARC (Domain-based Message Authentication, Reporting and Conformance) är en e-postpolicy som du publicerar som en TXT-post på _dmarc.yourdomain.com. Den bygger på SPF och DKIM och talar om för mottagande e-postservrar vad de ska göra med meddelanden som påstår sig komma från din domän men som misslyckas med autentisering. Ett e-postmeddelande passerar DMARC när det passerar SPF eller DKIM och den autentiserade domänen justeras med den synliga avsändardomänen i rubriken From (justering).
Varför spelar DMARC roll?
DMARC hindrar angripare från att förfalska din domän i nätfiske-e-postmeddelanden, vilket skyddar både dina kunder och ditt avsändarrykte. Sedan februari 2024 kräver Google och Yahoo också att massavsändare (ungefär 5 000+ meddelanden per dag) publicerar en DMARC-post – utan en sådan riskerar dina orderbekräftelser och nyhetsbrev att hamna i skräppost eller att avvisas.
Vanliga användningsfall
- Övervaka först: Börja med
p=noneoch enrua-adress för att se vem som skickar e-post via din domän innan du skärper. - Tillämpning: Flytta till
p=quarantineellerp=rejectnär SPF och DKIM är korrekta, så falsk e-post filtreras eller blockeras. - Uppfyller avsändarens krav: Uppfyll Google/Yahoo-reglerna för dina transaktionella e-postmeddelanden och kampanjer.
- Leveransfelsökning: Använd sammanställda rapporter för att hitta källor som misslyckas med autentisering.
Shopify perspektiv
När du autentiserar en sändande domän i Shopify får du fyra CNAME-poster som täcker SPF och DKIM för din butiks post. DMARC ingår inte – du lägger till posten _dmarc TXT själv hos din DNS-leverantör. Kom ihåg dina andra avsändare också (t.ex. Klaviyo eller supportverktyg), så allt skickas justerat innan du flyttar till p=reject.