← Innsikt

E-post · DNS

SPF, DKIM og DMARC – derfor stopper det spoofing

Uten DMARC kan hvem som helst late som de sender fra dere. Med riktig oppsett blir det vanskelig – og synlig.

Uten DMARC kan hvem som helst late som de sender fra dere. Med riktig oppsett blir spoofing vanskeligere – og dere får synlighet via rapporter når noe feiler.

Rollene

  • SPF – hvilke servere får sende for domenet
  • DKIM – kryptografisk signatur på meldingen
  • DMARC – policy for hva mottaker skal gjøre ved feil, pluss rapporter

Hvorfor dette er sikkerhet – ikke «bare e-post»

Falske fakturaer, CEO-svindel og merkevareimitasjon starter ofte med at mottakeren tror avsenderen er dere. SPF/DKIM/DMARC er grunnmuren før dyrere tiltak gir full effekt.

Vanlige feil

  • SPF med for mange DNS-oppslag (over 10)
  • DMARC på none i årevis uten plan for quarantine/reject
  • Glemte sendere: nyhetsbrev, CRM, bilagsportaler, lønnssystem
  • Flere SPF-poster (ugyldig) eller manglende DKIM for hoveddomenet

Anbefalt progresjon

  1. Kartlegg alle sendere
  2. Sett SPF og DKIM korrekt
  3. Start DMARC på none med rapporter
  4. Gå til quarantine, deretter reject når støyen er forstått

Bygg poster med SPF-generator og DMARC-generator, og mål status med e-post Secure Score.

Sophos DMARC Manager – styring av e-postautentisering
Når DNS-postene er på plass: Sophos DMARC Manager hjelper med rapporter, policy og løpende etterlevelse – levert via NITD.

Fra DNS til drift

Generatorene i Secure Control er et startpunkt. For mange virksomheter er neste steg å knytte DMARC til e-postsikkerhet i drift – med varsler, rapporter og policy som faktisk strammes over tid. NITD leverer Sophos Email og DMARC Manager som del av Sophos-porteføljen.

Skal vi ta det videre?

Lokal partner for sikkerhet, Microsoft 365, domene og drift.