Innstramminger i e-postverifisering
De siste to årene har e-postleverandører som Google, Microsoft og Yahoo strammet kraftig inn kravene til autentisering av e-post. Selv om endringene begynte allerede i 2024, var det først i 2025 at mange virkelig merket konsekvensene. Feil som tidligere ble ignorert blir nå stoppet, og helt legitime e-poster havner i spam eller blir avvist.
Dette gjelder ikke bare nyhetsbrev og bulkutsendelser. Vanlige firmaeposter sendt fra tradisjonelle e-postservere rammes og.
To konkrete eksempler fra forrige uke
Forrige uke satt jeg med to ulike kunder som plutselig fikk leveringsproblemer – uten å ha endret noe i sine rutiner.
Den ene kunden sendte sitt vanlige nyhetsbrev, som vanligvis gir god respons. Denne gangen var tallene nærmest flate. Åpningsraten stupte, og det var tydelig at leveringsrate hadde gått ned og at strammere krav til SPF, DKIM og DMARC var årsaken.
Det andre tilfellet var mer overraskende:
En kunde som bruker komplett standard e-post hos Domeneshop opplevde at helt vanlige hverdagsmail ikke kom frem. Ikke bulk. Ikke automatiserte sekvenser. Bare vanlig B2B-kommunikasjon. Noen kunder fikk dem i spam, andre fikk dem ikke i det hele tatt.
Kunden kar domenet koblet til sin Wix nettside, og årsaken til e-postproblemene viste seg å være manglende eller ufullstendig SPF og DKIM. Tidligere kom slike e-poster gjennom uten problemer. Nå blir de stoppet dersom domenet ikke er korrekt autentisert.
Symptomer på at domenet ditt ikke oppfyller de nye kravene
Når e-postene dine plutselig slutter å oppføre seg som normalt, er det ofte et tegn på at domenet ditt ikke møter de nye kravene. Det viser seg gjerne på én eller flere av disse måtene:
• Vanlige e-poster leveres ikke
• Mottakere sier at de ikke mottar svar
• E-poster havner konsekvent i spam
• Dramatisk fall i åpninger og respons
• Feilmeldinger som “SPF fail”, “DKIM invalid”, “DMARC reject”
• Total stillhet – ingen feilmelding, men heller ingen leveranse
Hvorfor dette skjer – også for vanlige e-poster
En av de vanligste årsakene til at e-poster plutselig stopper opp i dag, er at mange sender e-post fra et annet system enn det som opprinnelig håndterer domenet deres. Det kan være et CRM-system, et bookingsystem, et nyhetsbrevverktøy eller nettstedet ditt sin server.
Tidligere var dette sjelden et problem, men med de nye innstrammingene krever e-postleverandørene at alt henger sammen helt presist. Hvis ikke, blir e-posten mistenkelig for systemene som skal stoppe svindel og spam.
For å forstå dette er det nyttig å se hvordan systemene vurderer e-post i dag:
Domenet ditt ligger ett sted – men e-posten sendes fra et annet sted
Når du for eksempel har domenet ditt hos Domeneshop, men sender nyhetsbrev fra HubSpot, Mailchimp, Keap, Klaviyo eller nettstedet ditt, blir e-posten sendt fra en annen server enn den som normalt håndterer e-posten din.
Hvis du ikke har lagt inn SPF og DKIM som forteller “ja, dette systemet har lov til å sende e-post for oss”, oppfatter mottakerens e-postserver dette som at noen prøver å late som de er deg.
Og det er nettopp dette de nye reglene er laget for å stoppe.
Gmail og Outlook sjekker nå dette mye strengere enn før
Der de før kunne “slippe gjennom” litt utydelig avsenderlogikk, krever de nå at alt er helt på plass:
SPF må si hvem som har lov til å sende e-post.
DKIM må signere e-posten for å bevise at den er ekte.
DMARC må si hva som skal skje når noe ikke stemmer.
Hvis ett av disse mangler, ser det for mottagesystemet ut som at e-posten kanskje er falsk – selv om det egentlig bare er domenet ditt som ikke kjenner igjen utsenderen.
Vanlig konsekvens: vanlige e-poster havner i spam eller blir avvist
Og det paradoksale er dette:
Du kan være helt legitim avsender, sende lite, sende helt vanlige e-poster – men fordi e-posten teknisk sett kommer fra en annen server enn domenet ditt opprinnelig bruker, blir den stoppet.
Dette var nøyaktig det som skjedde med Domeneshop-eksemplet forrige uke.
Kort fortalt: uten korrekt autentisering blir domenet vurdert som mistenkelig.
Slik fikser du problemet
Når e-posten din plutselig havner i spam eller ikke blir levert, handler det som regel om tre ting: SPF, DKIM og DMARC. Dette høres teknisk ut, men i praksis er det tre måter å bevise at du er en ekte avsender.
1. SPF – hvem har lov til å sende e-post på dine vegne
Tenk på SPF som en offisiell liste. Den forteller e-postverdenen hvilke tjenester som har lov til å sende e-post fra domenet ditt.
Hvis Domeneshop, nettsiden din eller CRM-systemet ditt ikke står på denne listen, kan e-posten bli avvist eller havne i spam.
Kort forklart:
SPF = “Disse avsenderne er godkjent av oss.”
2. DKIM – den digitale signaturen på e-posten din
DKIM fungerer som en signatur som festes på hver e-post. Den beviser at e-posten kommer fra den som sier den sender den, og at ingen har tuklet med innholdet underveis.
De fleste leverandører lar deg slå på DKIM, men mange vet ikke at den må legges inn i domenet for at det skal virke.
Kort forklart:
DKIM = “Denne e-posten er ekte og signert av oss.”
3. DMARC – hva e-postleverandørene skal gjøre hvis noe ser mistenkelig ut
DMARC er en regel som forteller Gmail, Outlook, Yahoo osv. hvordan de skal håndtere e-post som ikke passer med SPF eller DKIM.
Du trenger ikke en streng policy for å starte. En enkel DMARC-innstilling holder for å få rapporter og unngå blokkering.
Kort forklart:
DMARC = “Følg disse reglene hvis noe virker feil, og gi oss beskjed.”
4. Avsenderadressen må matche domenet ditt
En vanlig årsak til problemer nå er at man bruker en Gmail-adresse som avsender i et eksternt system. Det fungerer ikke lenger.
E-postadressen må tilhøre domenet du har satt opp SPF, DKIM og DMARC for.
5. Etterpå: test at alt fungerer
Når SPF, DKIM og DMARC er satt opp, bør du sende en test eller bruke et enkelt verktøy som analyserer e-posten din. Da ser du raskt om noe fortsatt mangler.
I Domeneshop-caset ble problemet løst med riktig SPF og DKIM. Etter oppdateringen begynte e-postene å leveres normalt igjen i løpet av et døgn.
Konklusjon
E-postverifisering er ikke lenger et teknisk tilleggspunkt – det er en nødvendig del av grunnmuren for god kommunikasjon. Enten du sender nyhetsbrev eller helt vanlige kundemail, må infrastrukturen være riktig satt opp for å sikre leveranse.
Opplever du symptomer som de over, er sjansen stor for at domenet trenger en oppdatering. Det er en liten innsats som kan utgjøre stor forskjell for kundeopplevelsen og driften din.
Svar