Tips & guider · IT & nätverk

Vad är DMARC?

DMARC hjälper dig att skydda din e-postdomän mot förfalskning. Här förklarar vi hur DMARC samverkar med SPF och DKIM.

Publicerad 2023-08-23 · Uppdaterad 2026-08-18

Vad är DMARC?

DMARC står för Domain-based Message Authentication, Reporting and Conformance. Det är en DNS-baserad mekanism som hjälper mottagande e-postservrar att avgöra hur meddelanden från din domän ska hanteras.

DMARC arbetar tillsammans med SPF och DKIM. Tillsammans ger de domänägaren bättre möjligheter att minska risken för att någon skickar e-post som ser ut att komma från den egna domänen.

Hur fungerar DMARC?

Domänägaren publicerar en DMARC-post i DNS. När ett meddelande tas emot kan mottagaren kontrollera SPF och DKIM och sedan bedöma resultatet mot den policy som anges i DMARC.

En viktig del är så kallad alignment: autentiseringen ska också stämma överens med den domän som visas som avsändare. Om kontrollen inte klarar kraven kan mottagaren följa den policy som domänägaren har angett.

Vad kan en DMARC-policy göra?

  • none – samla in information utan att be mottagaren blockera meddelandet.
  • quarantine – be mottagaren behandla meddelanden som misstänkta.
  • reject – be mottagaren avvisa meddelanden som inte uppfyller kraven.

Varför ska SPF, DKIM och DMARC användas tillsammans?

SPF och DKIM löser olika delar av e-postautentiseringen. DMARC knyter ihop resultaten och ger dessutom domänägaren möjlighet att ange en policy och ta emot rapporter.

Tips: Lägg inte in flera separata SPF-poster för samma domän. SPF, DKIM och DMARC bör planeras tillsammans med de e-posttjänster som faktiskt skickar post för domänen.

Sammanfattning

DMARC är framför allt ett verktyg för domänägare som vill minska missbruk av sin e-postdomän. För en korrekt installation behöver man veta vilka system som skickar e-post och sedan konfigurera SPF, DKIM och DMARC utifrån det.

Vill du läsa mer?

Fler praktiska guider finns på Tips & guider hos RB Data.

Till Tips & guider →