Vad är e-postautentisering?
E-postautentisering är en samling tekniska standarder och protokoll som är utformade för att verifiera att ett e-postmeddelande verkligen kommer från den domän som det uppger sig komma från. Mekanismerna bidrar till att förhindra e-postförfalskning, nätfiske och skräppost genom att mottagande e-postservrar kan validera avsändarens identitet med hjälp av DNS-poster och kryptografiska signaturer.
E-postautentiseringens tre grundpelare
SPF (ramverk för avsändarpolicy)
Anger vilka servrar som har behörighet att skicka e-post för din domän.
Så fungerar SPF:1. Domänen publicerar en SPF-post i DNS
2. Den mottagande servern kontrollerar avsändarens IP-adress
3. IP-adressen jämförs med listan över godkända adresser
4. Resultatet blir pass, fail eller soft-fail
Exempel på SPF-post:v=spf1 ip4:192.168.1.0/24 include:_spf.google.com -all
DKIM (kryptografiskt signerad e-post med domännycklar)
Signerar e-postmeddelanden kryptografiskt för att verifiera integritet och äkthet.
Så fungerar DKIM:1. Den sändande servern signerar meddelandet med en privat nyckel
2. Den offentliga nyckeln publiceras i DNS
3. Den mottagande servern hämtar den offentliga nyckeln
4. Signaturen verifieras mot meddelandet
DKIM-DNS-post:selector._domainkey.example.com. TXT "v=DKIM1; k=rsa; p=MIGfMA0..."
DMARC (domänbaserad meddelandeautentisering)
Ett policylager som talar om för mottagare vad de ska göra med meddelanden som inte klarar autentiseringen.
Exempel på DMARC-post:_dmarc.example.com. TXT "v=DMARC1; p=reject; rua=mailto:[email protected]"
Autentiseringsflöde
Email Sent → SPF Check → DKIM Check → DMARC Policy
↓ ↓ ↓
Pass/Fail Pass/Fail Deliver/Quarantine/Reject
Autentiseringsresultat
| Resultat | SPF | DKIM | DMARC |
|---|---|---|---|
| pass | IP-adress godkänd | Giltig signatur | Matchad och godkänd |
| fail | IP-adress inte godkänd | Ogiltig signatur | Policyöverträdelse |
| softfail | IP-adressen är tveksam | - | - |
| none | Ingen post | Ingen signatur | Ingen policy |
Varför autentisering är viktigt
För avsändare
- Förbättrad leveransbarhet
- Varumärkesskydd
- Minskad risk för förfalskning
För mottagare
- Mindre skräppost
- Skydd mot nätfiske
- Verifiering av avsändare
Bästa praxis för implementering
SPF
1. Börja med include-uttryck för e-postleverantörer
2. Lägg till specifika IP-adresser för dina e-postservrar
3. Använd ~all under testning och -all när du är säker
4. Håll posten under 10 DNS-uppslagningar
DKIM
1. Generera nycklar på minst 2048 bitar
2. Byt nycklar regelbundet
3. Använd unika väljare för varje tjänst
4. Övervaka misslyckade signeringar
DMARC
1. Börja med p=none för övervakning
2. Granska rapporterna för att identifiera problem
3. Gå gradvis över till p=quarantine
4. Inför p=reject när du är säker
Vanliga problem med autentisering
| Problem | Orsak | Lösning |
|---|---|---|
| SPF-fel | Fel IP-adress skickar | Uppdatera SPF-posten |
| DKIM-fel | Nycklarna matchar inte | Generera nycklarna igen |
| DMARC-fel | Problem med överensstämmelse | Kontrollera överensstämmelsen mellan From och kuvertet |
E-postautentisering är avgörande för att skydda domänens anseende och säkerställa att dina e-postmeddelanden når mottagarnas inkorgar.