SPF OPSÆTNING
Vi kortlægger alle systemer der legitimt sender mail i jeres navn — Microsoft 365, Google Workspace, CRM, fakturasystem, nyhedsbrev — og opbygger en stram SPF-record med ~all eller -all enforcement.
Uden korrekt DMARC kan enhver med en gratis SMTP-server sende falske mails i jeres direktørs navn — til kunder, leverandører og bogholderiet. Vi implementerer SPF, DKIM og DMARC med p=reject policy, så jeres domæne ikke længere kan misbruges.
Vi kortlægger alle systemer der legitimt sender mail i jeres navn — Microsoft 365, Google Workspace, CRM, fakturasystem, nyhedsbrev — og opbygger en stram SPF-record med ~all eller -all enforcement.
DKIM signerer hver udgående mail kryptografisk. Modtageren verificerer signaturen op imod en public key i jeres DNS. Kan ikke forfalskes — selv hvis hackeren forsøger at gengive headeren.
Gradvis udrulning fra p=none over p=quarantine til den endelige p=reject — den eneste politik der reelt blokerer spoofing. Vi monitorerer aggregerings-rapporter (RUA) løbende og justerer ved behov.
DMARC slutter ikke ved implementering. I NMS Platform ser I løbende: hvem prøvede at spoofe jer denne uge, hvilke legitime systemer fejler authentication, og hvilke landes IP-ranges står bag flest forsøg.
Du behøver ikke selv at forstå SPF, DKIM eller alignment-flags. Vi gør hele implementeringen — fra audit til p=reject — uden at en eneste legitim mail bliver droppet undervejs. Start med en gratis OSINT-scan af jeres nuværende status.