Byg jeres SPF-record
Indtast jeres domæne — så finder vi jeres eksisterende SPF, oversætter den til menneskesprog, tjekker for fejl og bygger en korrekt ny. Med danske presets og ærlige advarsler. Ingen login, ingen tilmelding.
Privatliv: Analysen kører 100% i jeres browser og taler direkte med Cloudflares public DNS. Vi gemmer hverken domæne eller resultat hos os.
Hvad er SPF — og hvorfor skal I have det?
SPF (Sender Policy Framework) er en lille tekstlinje i jeres domænes DNS, der fortæller verdens mailservere: "kun disse servere må sende mail i vores navn". Uden den kan enhver udgive sig for at være jer — og jeres egne, ægte mails ender oftere i spam, fordi Gmail og Microsoft i stigende grad kræver SPF og DMARC af alle afsendere.
1. Modtageren slår op
Når en mail fra @jeresfirma.dk rammer en modtager, henter modtagerens server jeres SPF-record fra DNS og tjekker: står den afsendende server på listen?
2. Listen afgør
Står serveren på listen: mailen behandles normalt. Gør den ikke: jeres politik (~all eller -all) afgør om mailen markeres som mistænkelig eller afvises helt.
3. Én record, alle afsendere
Mailsystem, webshop, fakturasystem, formularen på hjemmesiden — alt der sender mail som jer, skal med i den ENE record. Det er dét, generatoren hjælper med.
4. SPF er én af tre
Fuld beskyttelse kræver også DKIM (signatur) og DMARC (politik). Tag email-tjekket for at se alle fem lag på jeres domæne.
SPF-mekanismerne — hvad betyder de?
| Mekanisme | Betydning |
|---|---|
v=spf1 | Versions-tag. Skal stå først, og værdien skal være præcis "spf1" — ellers ignoreres hele recorden. |
include: | Den vigtigste i praksis. "Spørg dette domænes SPF-liste og godkend deres servere" — sådan godkender I fx Microsoft 365 (include:spf.protection.outlook.com) eller jeres webhotel. Hver include koster ét DNS-opslag (plus dem der gemmer sig indeni). |
ip4: / ip6: | Godkend en konkret IP-adresse eller et net (fx ip4:203.0.113.5). Koster ingen DNS-opslag — den billigste mekanisme, hvis I har en fast server. |
a | Godkend den server, domænets A-record peger på. Koster ét opslag. |
mx | Godkend de servere, der MODTAGER jeres mail (MX). Bemærk: mange moderne setups (fx M365) sender ikke fra deres MX-servere, så den er sjældent nok i sig selv. Koster ét opslag. |
exists: | Avanceret makro-mekanisme — godkend hvis et konstrueret domænenavn findes. Ses sjældent i SMV-records. Koster ét opslag. |
ptr | Frarådet af standarden (RFC 7208) — langsom, upålidelig og dyr i opslag. Fjern den, hvis den optræder i jeres record. |
redirect= | Erstat hele recorden med et andet domænes SPF. Bruges ved centraliseret administration af mange domæner. |
~all | Softfail: mail fra ukendte servere markeres som mistænkelig, men leveres typisk (ofte til spam). Det rigtige STARTPUNKT, mens I verificerer at alle afsendere er med. |
-all | Hardfail: mail fra ukendte servere afvises. MÅLET for enhver færdig SPF-record — men først når I er sikre på listen er komplet. |
+all | Aldrig. Godkender alle servere i hele verden — reelt værre end ingen SPF, fordi den blåstempler enhver forfalskning. |
?all | Neutral: "vi udtaler os ikke". Giver ingen beskyttelse — brug ~all eller -all i stedet. |
Guides til danske DNS-paneler
SPF-recorden skal oprettes dér, hvor jeres domænes DNS administreres — ikke nødvendigvis samme sted som jeres webhotel eller mail. Kører I analysen ovenfor, fremhæver vi automatisk jeres udbyder.
Cloudflare Jeres DNS bor her
- Log ind på dash.cloudflare.com og vælg jeres domæne
- Gå til DNS → Records → Add record
- Type: TXT · Name: @ · Content: jeres SPF-record (indsæt fra generatoren)
- TTL: Auto → Save. Ændringen er aktiv med det samme
Har I allerede en TXT-record der starter med v=spf1: redigér den i stedet for at oprette en ny — der må kun være én.
one.com Jeres DNS bor her
- Log ind på one.com og åbn kontrolpanelet for jeres domæne
- Gå til Domæne → DNS-indstillinger (evt. "Avanceret DNS")
- Opret/redigér en TXT-record med Hostname tomt (eller @) og jeres SPF som værdi
- Gem — one.com's ændringer slår typisk igennem inden for en time
Bemærk: har I one.com-webhotel med deres standard-SPF i forvejen, skal include:_custspf.one.com bevares i den nye record, hvis hjemmesiden (fx kontaktformular) sender mail via one.com.
Simply.com Jeres DNS bor her
- Log ind på Simply.com og vælg domænet i dashboardet
- Gå til DNS-administration
- Opret/redigér en TXT-record på roddomænet (@) med jeres SPF som værdi
- Gem ændringen
Simply.com opretter automatisk include:spf.simply.com på nye webhoteller — sender jeres hjemmeside mail via Simply, skal den include bevares.
DanDomain Jeres DNS bor her
- Log ind på DanDomains kontrolpanel
- Vælg domænet → DNS / navneserver-administration
- Opret/redigér en TXT-record på roddomænet med jeres SPF som værdi
- Gem — og giv det op til en time
Curanet / ScanNet / Wannafind Jeres DNS bor her
- Log ind på jeres kontrolpanel (Curanet-platformen driver flere danske brands)
- Find domænets DNS-administration
- Opret/redigér TXT-recorden på roddomænet med jeres SPF
- Gem ændringen
Microsoft Azure DNS Jeres DNS bor her
- Åbn Azure Portal → DNS zones → vælg zonen
- + Record set · Type: TXT · Name: @
- Indsæt SPF-recorden som værdi → OK
Anden udbyder
Princippet er ens overalt: find domænets DNS-administration, opret eller redigér en TXT-record på roddomænet (feltet hedder typisk "@", "Host" eller efterlades tomt), og indsæt SPF-recorden som værdi. Én record — aldrig to. Er I i tvivl, så skriv til mig med navnet på jeres udbyder.
Om SPF og generatoren
Hvad er en SPF-record?
Hvad sker der hvis vi ikke har en SPF-record?
Hvad er forskellen på ~all og -all?
~all (softfail) betyder "markér som mistænkelig, men levér typisk alligevel". -all (hardfail) betyder "afvis". -all er målet, men start på ~all indtil I er sikre på at ALLE jeres afsendere er med — ellers ryger legitime mails i spam eller afvises.Hvorfor må en SPF-record højst bruge 10 DNS-opslag?
include, a, mx, exists og redirect tæller — også dem der gemmer sig INDE i de includes, I tilføjer. Overskrides grænsen, svarer modtageren "permerror", og jeres SPF er reelt ude af drift. Generatoren tæller opslagene for jer.Skal Mailchimp, Brevo eller Klaviyo med i vores SPF?
Må man have to SPF-records på samme domæne?
v=spf1 er en fejl ifølge standarden og giver permerror hos mange modtagere. Alle afsendere skal samles i ÉN record. Generatoren opdager og advarer om dubletter.Gemmer I noget om vores domæne?
Kan I sætte det op for os?
Vil I have SPF, DKIM og DMARC sat rigtigt op?
Generatoren giver jer recorden — men den fulde beskyttelse kræver alle tre ben plus verifikation. Det tager typisk 1-2 timer, og så er det gjort ordentligt.
Den første samtale er gratis og uforpligtende.