E-mails lander i spam: årsagerne, og hvordan man retter dem

Når mails lander i spam, skyldes det sjældent teksten. Det skyldes næsten altid, at den modtagende server ikke kan kontrollere, om beskeden virkelig stammer fra jer. Denne vejledning viser, hvordan man retter det – med kontroltrin til at gøre efter.

En strøm af lysende former passerer tre kontroltærskler, enkelte bliver afbøjet

Det vigtigste kort

  • Årsagen ligger næsten aldrig i indholdet, men i godkendelsen: den modtagende server kan ikke kontrollere, om mailen virkelig stammer fra jeres domæne.
  • Tre poster i DNS løser problemet: SPF siger, hvem der må sende. DKIM underskriver beskeden. DMARC fastlægger, hvad der sker ved uoverensstemmelse.
  • Rækkefølgen er vigtig. At skærpe DMARC, før SPF og DKIM kører rent, blokerer jeres egne mails.
  • Efter opsætningen kræves der to til fire ugers observation, før man kan tale om «rettet».

Spørgsmålet dukker op i næsten hvert projekt: hvorfor lander vores e-mails i spammappen? Den hyppigste formodning – for reklameagtig tekst, for mange links, ordet «gratis» – rammer kun i de færreste tilfælde. Moderne spamfiltre vurderer først noget andet: om beskeden overhovedet er ægte.

For e-mailprotokollen stammer fra en tid, hvor ingen regnede med misbrug. I sin oprindelige form kan enhver computer i verden sende en mail, der bærer jeres domæne som afsender. De tre poster, det handler om her, lukker netop det hul.

Lysende former passerer tre gennemsigtige kontroltærskler, enkelte bliver afbøjet
Tre kontroller, før en mail lander i indbakken. Falder en af dem igennem, afgør modtageren efter mistanke.

De tre poster, og hvad de gør

SPF, DKIM og DMARC i hver sin sætning

SPF – hvem må sende
En post i DNS, der opremser, hvilke servere der må sende i jeres domænes navn. Modtageren slår efter: kom mailen fra en af disse servere?
DKIM – er den blevet ændret undervejs
Den afsendende server underskriver beskeden kryptografisk. Den offentlige nøgle dertil ligger i DNS. Modtageren kontrollerer underskriften.
DMARC – hvad sker der ved uoverensstemmelse
Jeres instruktion til modtageren: gør intet, flyt til spam eller afvis. Derudover sender modtageren rapporter om, hvad den har set.

Vidste du det?

SPF og DKIM alene er ikke nok. Begge kontrollerer kun hver sin del, og begge kan bestås, mens den afsenderadresse, modtageren ser, alligevel er forfalsket.

Først DMARC knytter kontrollerne til den adresse, der vises i indbakken. Derfor er det den post, der har den egentlige virkning – og derfor er det også den, man skærper til sidst.

Den rigtige rækkefølge

Tre geometriske former drejer sig på linje, en lysstråle går igennem
Først når alle tre er rettet ind, går kontrollen rent igennem. Før det blokerer man sig selv.
Bemærk Den hyppigste fejl er at sætte DMARC direkte til afvisning. Hvis der så sender en tjeneste, som endnu ikke står i SPF – bogføringsprogrammet, ansøgningsportalen, ticketsystemet – forsvinder dens mails uden erstatning. Uden fejlmeddelelse til afsenderen.
  1. Status. Hvem sender alt sammen i jeres navn? Som regel flere end antaget: mailudbyderen, nyhedsbrevsværktøjet, CRM'et, webserveren til formularbekræftelser, bogholderiet. Hver af dem skal stå i SPF.
  2. Sæt SPF. Én eneste post per domæne, som opremser alle berettigede afsendere. Flere SPF-poster er en fejl og fører til, at kontrollen slet ikke gennemføres.
  3. Opsæt DKIM. Aktivér hos den enkelte afsendertjeneste, og læg den udleverede nøgle ind i DNS. Hver tjeneste får sin egen.
  4. Start DMARC observerende. Først med instruktionen «gør intet» og en adresse til rapporterne. Lad den køre i to til fire uger.
  5. Gennemgå rapporterne. De viser, hvilke afsendere der falder igennem. Mangler en i SPF eller DKIM, så tilføj den nu.
  6. Skærp først derefter. Fra «gør intet» til «til spam» og senere til «afvis». Mellem trinnene observeres to uger hver gang.

Sådan kontrollerer man den nuværende tilstand

Før enhver ændring bør det stå klart, hvad der gælder nu. To veje, begge uden ekstra software:

Via en modtaget mail. Åbn en mail fra jeres eget domæne i en vilkårlig indbakke, og få de fuldstændige headerlinjer vist. Der står i en linje ved navn Authentication-Results, om SPF, DKIM og DMARC blev bestået. Tre gange «pass» betyder: teknikken er i orden.

Via en DNS-forespørgsel. På enhver computer med kommandolinje kan posterne slås direkte op. Dermed ser man, hvad der faktisk er offentliggjort – ikke hvad der burde stå i administrationsfladen.

Kontrolkommandoer
# Se SPF
nslookup -type=TXT jeres-domaene.dk

# Se DMARC
nslookup -type=TXT _dmarc.jeres-domaene.dk

# Se DKIM (vælger pr. tjeneste, her eksemplet "standard")
nslookup -type=TXT standard._domainkey.jeres-domaene.dk
Hvis der intet kommer tilbage ved DMARC, findes posten ikke. Det er det hyppigste fund – og samtidig det, der er lettest at rette.

Når teknikken er i orden, og det alligevel driller

Er godkendelsen ren og leveringen alligevel dårlig, kommer fire andre årsager på tale.

Nyt domæne uden afsendelseshistorik

Et domæne, der aldrig har sendt, gælder som ukendt. Den, der på den første dag sender ti tusind mails, bliver bremset – med rette.

Hvad der hjælper: øg mængden over to til fire uger, og begynd med de mest engagerede modtagere.

Kendes på: dårlig levering kun ved store udsendelser

Gamle, inaktive adresser på listen

Modtagere, der ikke har åbnet noget i et år, er et negativt signal. Nogle nedlagte adresser genbruges endda af udbyderne som fælder.

Hvad der hjælper: den, der ikke har åbnet noget i tolv måneder, får en sidste mail – og fjernes derefter.

Kendes på: faldende åbningsrate over måneder

Afsendelse via en delt adresse

Hos billige afsendertjenester deler mange kunder de samme afsendelsesservere. Disse serveres omdømme hænger så også på de andres adfærd.

Hvad der hjælper: fra nogle titusinder mails om måneden en egen afsendelsesadresse – derunder sjældent rentabelt.

Kendes på: pludselige fald uden egne ændringer

Manglende afmelding i headeren

Store udbydere forventer ved masseudsendelser en afmelding, der virker med ét klik og teknisk er lagt ind i headerlinjerne – ikke kun som et link i bundteksten.

Hvad der hjælper: aktivér det i afsendelsesværktøjet; de fleste understøtter det, men ikke alle som standard.

Kendes på: problemer særligt hos store gratis mailudbydere
Fra praksis

Ved opsætningen af vores egen afsendelse holdt vi rækkefølgen og begik alligevel en fejl: serveren kunne i første omgang ikke skrive sin afsendelseslog, fordi filrettighederne ikke tillod det. Vi sendte altså med succes – bare uden dokumentation.

Det blev først opdaget, da vi ville kontrollere, hvilken adresse en testmail faktisk var gået til. Læren: loggen er ikke pynt. Uden den kan det i tvivlstilfælde ikke dokumenteres, hvad der er sket – og netop det er afgørende, når en kunde siger, at han intet har fået.

Tip Opret et eget underdomæne til afsendelsen, for eksempel mail.jeres-domaene.dk. Så holdes marketingafsendelsens omdømme adskilt fra omdømmet for jeres almindelige forretningskorrespondance. Går noget galt ved en udsendelse, er hele firmakommunikationen ikke ramt med det samme.

Konklusion

Leveringsevne er ikke et tekstproblem, men et dokumentationsproblem. Den, der sætter de tre poster i den rigtige rækkefølge, løser dermed det store flertal af tilfældene – og det varigt, fordi der er tale om en engangsopsætning.

Indsatsen ligger på få timer, fordelt over fire til seks uger, fordi observationsfaserne hører med. Den, der springer dem over og skærper direkte, sparer ugerne og risikerer til gengæld, at vigtige mails forsvinder i stilhed.

Ofte stillede spørgsmål

Hvorfor lander mine e-mails i spammappen?

I langt de fleste tilfælde, fordi den modtagende server ikke kan kontrollere, om beskeden virkelig stammer fra jeres domæne. Det kræver tre DNS-poster: SPF, DKIM og DMARC. Det skyldes indholdet tydeligt sjældnere end antaget.

Hvad er SPF, DKIM og DMARC?

SPF opremser, hvilke servere der må sende i jeres navn. DKIM underskriver hver besked kryptografisk, så ændringer bliver synlige. DMARC knytter begge kontroller til den synlige afsenderadresse og fastlægger, hvad modtageren skal gøre ved uoverensstemmelse.

I hvilken rækkefølge sætter man dem op?

Først SPF, så DKIM, så DMARC i observerende tilstand. Efter to til fire uger gennemgås rapporterne, manglende afsendere tilføjes, og først derefter skærpes DMARC trin for trin. Den, der skærper DMARC først, blokerer sine egne mails.

Hvordan kontrollerer jeg, om posterne er korrekte?

Hurtigst via de fuldstændige headerlinjer i en modtaget mail: i linjen Authentication-Results skal der stå «pass» ved både SPF, DKIM og DMARC. Supplerende kan posterne ses direkte via en DNS-forespørgsel.

Hvor lang tid går der, før en ændring virker?

DNS-ændringer er alt efter indstilling synlige efter minutter til 24 timer. Et domænes omdømme forbedres langsommere – regn med to til fire uger, før leveringsandelen bevæger sig målbart.

Har man brug for et eget underdomæne til afsendelsen?

Ikke nødvendigvis, men det giver mening. Det adskiller marketingafsendelsens omdømme fra jeres almindelige forretningskorrespondances. Går noget galt ved en udsendelse, er hele firmakommunikationen ikke ramt.

Markedsføring, der sætter sig selv op

Betaen for Studio Engine er åben. Sikr dig en plads, og vær med til at forme den fra starten.

Deltag i betaen →
← Tilbage til oversigten