- Kunnskapsdatabase
- Markedsføring
- Markedsførings-e-post
- Oversikt over e-postautentisering
Oversikt over e-postautentisering
Sist oppdatert: 23 juni 2026
Tilgjengelig med et av følgende abonnementer, unntatt der det er angitt:
-
Markedsføring Hub Starter, Professional, Enterprise
-
Salg Hub Starter, Professional, Enterprise
-
Service Hub Starter, Professional, Enterprise
-
Content Hub Starter, Professional, Enterprise
For å sikre at markedsførings-e-postene dine som sendes via HubSpot overholder autentiseringsstandardene og sendereglene som håndheves av de største e-postleverandørene (f.eks. Gmail og Yahoo Mail), anbefales det å koble e-postdomenet ditt til HubSpot. Prosessen med å koble til domenet innebærer å konfigurere fire separate typer DNS-poster i innstillingene hos DNS-leverandøren din: MX, DKIM, SPF og DMARC.
Denne artikkelen gir en oversikt over hva disse postene er og hvordan de tilhørende autentiseringsprotokollene fungerer. Les mer om hvordan du kobler til et e-postdomene.
Merk: HubSpot-kontoansvarlig eller medarbeidere i HubSpot-kundestøtte kan hjelpe deg med å forstå beste praksis og hvordan du bruker HubSpot-verktøyene til å konfigurere autentisering, men de kan ikke ta disse beslutningene for deg, og de kan heller ikke administrere DNS-innstillingene dine. Du må samarbeide med IT-teamet eller e-postadministratoren din for å fullføre konfigurasjonen av e-postautentisering. Du kan også kontakte en ekstern DMARC-konsulenttjeneste eller rapporteringstjeneste for ytterligere hjelp.
Forstå virkningen av autentiserte e-poster
Uautentiserte e-poster og variable e-postdomener
Alle markedsførings- og transaksjons-e-poster som sendes via HubSpot og som ikke bruker et tilknyttet e-postdomene, blir underlagt et variabelt domene som administreres av HubSpot. Dette muliggjør automatisk gjenkjenning og fjerning av ditt uautentiserte domene uten at sendingen avbrytes. Denne prosessen kan ha en negativ innvirkning på hvordan mottakerne engasjerer seg med e-postene dine.
Hvis du for eksempel prøver å sende en e-post fra et uautentisert domene, som user@yourcompany.com, vil HubSpot endre e-postadressen slik at den bruker et HubSpot-administrert domene (f.eks. hs-domain.com), slik at den endelige avsenderadressen vil se slik ut: user=yourcompany.com@hs-domain.com.
Les mer om hvordan du sjekker om dine automatiserte e-poster krever en autentisert «Fra»-adresse.
Konsekvenser for HubSpot-kontoen din
Selv om DKIM, SPF og DMARC ikke er strengt påkrevd for å sende e-post via HubSpot, kan du ikke sende e-post med domenet ditt i «Fra»-adressen (f.eks. user@company.com) før du kobler det domenet til HubSpot ved å konfigurere DKIM. Dette vil også forbedre e-postleveringsgraden for det domenet.
Domener som ikke er koblet til som e-postsendingsdomener i kontoen din, vil bli endret til et systemdomene som er vert hos HubSpot.
Innvirkning på e-postytelsen
De fleste e-postleverandører foretrekker e-poster som er autentisert med DKIM. E-poster som sendes uten DKIM-autentisering har større sannsynlighet for å bli returnert, satt i karantene eller kategorisert som spam. E-poster i karantene vil vises som levert i HubSpot, men vil ikke være synlige for de fleste mottakere, så det anbefales på det sterkeste at du konfigurerer DKIM for å forbedre leveringsgraden.
Merk: Noen e-postleverandører, som Google og Yahoo, vil kreve at DMARC, DKIM og SPF er fullt konfigurert på alle domener som sender masse-e-post til deres brukere. Hvis du ikke oppfyller disse kravene, vil e-poster fra domenet ditt bli returnert. Disse returene vil bli kategorisert som en DMARC- eller Policy-retur .
Veiledning til DKIM
DKIM (DomainKeys Identified Mail) er en metode for e-postautentisering som har til formål å forhindre e-postspoofing, en teknikk som brukes av ondsinnede aktører for å sende e-poster med forfalskede avsenderadresser.
For å konfigurere DKIM i HubSpot vil du bli veiledet gjennom å konfigurere DKIM ved hjelp av to CNAME-oppføringer hos DNS-leverandøren din. Når du har konfigurert DKIM-postene hos DNS-leverandøren din ved hjelp av en offentlig nøkkel som HubSpot gir deg, vil en mottakende e-postserver (f.eks. Gmail) kunne verifisere signaturen på den sendte e-posten din som er knyttet til domenet ditt.
Lær hvordan du legger til disse oppføringene ved å følge instruksjonene i denne artikkelen.
Når du har lagt til disse DNS-oppføringene og de er bekreftet av HubSpot og DNS-leverandøren din, vil DKIM-signaturen bli inkludert i overskriftene til de sendte e-postene dine, noe som samsvarer med de tilknyttede CNAME-oppføringene du har konfigurert.
Veiledning til SPF
SPF (Sender Policy Framework) er en standard for e-postautentisering som brukes til å verifisere at den avsendende e-postserveren er autorisert til å sende e-post på vegne av et bestemt domene.
SPF kreves tradisjonelt for domenet til returveien i konvolutten, som er adressen som returmeldinger vil bli sendt til. HubSpot har allerede konfigurert dette for markedsførings-e-poster som sendes via sine delte servere. Alle kunder med dedikert IP må konfigurere SPF på domenet til returveien i konvolutten som en del av den innledende IP-konfigurasjonen.
Det anbefales også på det sterkeste at du legger til HubSpots SPF-oppføring i domenet for «Fra»-adressen. Dette konfigureres som en TXT-oppføring hos DNS-leverandøren din, ved å bruke verdien som er oppgitt i HubSpot-domeninnstillingene. Denne oppføringen vil inneholde en jevnlig oppdatert liste over IP-adresser som HubSpot vil bruke til å sende markedsførings-e-poster fra domenet for «Fra»-adressen.
Du kan følge denne veiledningen for å legge til HubSpot i SPF-posten din.
Når du har lagt til SPF-posten og verifiseringsprosessen er fullført, kan en e-postserver, når den behandler en av e-postene du har sendt, bekrefte at HubSpot står på domenets tillatelsesliste over gyldige avsendere.
Veiledning til DMARC
DMARC (Domain-based Message Authentication, Reporting and Conformance) er en e-postautentiseringsprotokoll som gir e-postdomenets eiere ytterligere beskyttelse mot e-postspoofing og annen uautorisert bruk av domenet.
Ved å konfigurere en DMARC-post kan e-postleverandører bekrefte hvordan de skal behandle e-poster sendt fra domenet ditt som ikke består SPF- og DKIM-kontrollene. DMARC gir også en rapporteringsmekanisme som lar domeneeiere se hvor ofte mottakerservere over hele verden mottar e-poster sendt fra deres domene, og hvor stor andel som er korrekt autentisert.
Les mer om de tilgjengelige policyverdiene og se noen eksempler på policyer i avsnittene nedenfor. Når du er klar til å konfigurere DMARC-posten din, kan du se instruksjonene i denne artikkelen.
Policyverdier
En DMARC-policy kan defineres ved å legge til en TXT-post i innstillingene hos DNS-leverandøren din, med en verdi som kan inneholde følgende egenskaper, atskilt med semikolon:
- v: DMARC-versjonen.
- p: policytypen som bestemmer hvordan e-poster som ikke består, skal behandles. Policyen kan settes til en av følgende typer:
- none: brukes til å samle inn tilbakemeldinger og få innsikt i e-poststrømmer uten å påvirke eksisterende flyt.
- quarantine: filtrerer e-poster som ikke består autentiseringen, til mottakerens karantene.
- reject: returnerer e-poster som ikke består autentiseringen.
- sp: brukes til å anvende en policy på et underdomene til DMARC-posten.
- pct: prosentandelen av det totale antallet unike sendinger som ikke besto autentisering, som denne policyen skal brukes på. Hvis DMARC-posten din for eksempel inkluderte
p=reject; pct=25, og 100 e-poster ikke besto autentisering, vil bare 25 av dem bli returnert, mens de andre 75 vil bli levert til mottakerne.
- Å definere denne egenskapen kan bidra til å trappe opp autentiseringsretningslinjen gradvis for å sikre at den fungerer som forventet.
- Merk at denne parameteren noen ganger blir ignorert av visse leverandører av innbokstjenester.
- ruf og rua: to valgfrie parametere som angir en e-postadresse som DMARC-rapporteringsdata skal sendes til. Disse må oppgis i URI-mailto-format (f.eks.
mailto:reporting@example.com). Rapporteringsdataene som sendes, varierer avhengig av parameteren:- rua: en samlet rapport over all trafikken til domenet ditt.
- ruf: feilrapporteringsdata som inkluderer redigerte kopier av individuelle meldinger som ikke besto autentiseringen.
- adkim og aspf: angir samkjøringsmodus for DKIM og SPF. Begge bør settes til r (dvs. en lempet samkjøring). En lempet samkjøring bør være standardinnstillingen for DMARC for DNS-tjenester.
Når du har lagt til og verifisert DMARC-posten hos DNS-leverandøren din, kan alle mottakende e-postservere autentisere innkommende e-poster fra domenet ditt og håndtere eventuelle feil i henhold til retningslinjene du har angitt.
Eksempler på retningslinjer
Du kan tilpasse DMARC-retningslinjene dine slik at de passer til virksomhetens behov. Her er noen eksempler:
Nøytral policy
v=DMARC1; p=none;
Dette er et eksempel på en nøytral DMARC-policy uten tilleggsparametere. En nøytral policy er nyttig for avsendere som nettopp har begynt å bli kjent med DMARC. Dette er det absolutte minimumet for at DMARC skal fungere.
Streng policy med samlet rapportering
v=DMARC1; p=reject; rua=mailto:reporting@example.com;
Eksemplet ovenfor definerer en streng DMARC-policy som avviser alle e-poster som ikke består autentiseringen, og oppgir en e-postadresse som aggregerte rapporteringsdata skal sendes til.
Karantene-policy med feilrapportering
v=DMARC1; p=quarantine; pct=25; ruf=mailto:reporting@example.com;
Dette eksemplet definerer en policy som setter 25 % av e-postene som ikke består autentiseringen i karantene, mens de resterende 75 % av e-postene som ikke består autentiseringen, vil bli tillatt for levering. Policyen oppgir også en rapporteringsadresse hvor det kan sendes en individuell varslings-e-post for hver e-post som ikke består autentiseringen.
Ved å definere en verdi for egenskapen « pct » kan du teste et tilfeldig utvalg av meldinger som ikke har bestått DMARC-autentisering, slik at du kan kontrollere at legitime e-poster fortsatt leveres som de skal.
Merk: HubSpot-kundestøtte kan ikke hjelpe deg med å konfigurere DMARC-oppføringer. DMARC-retningslinjene du konfigurerer, er unike for din virksomhets behov og din DNS-leverandør. Du bør kontakte IT-administratoren din eller den som administrerer DNS-innstillingene dine for å få hjelp med å konfigurere DMARC. Du kan også henvende deg til tredjeparts DMARC-konsulent- eller rapporteringstjenester for ytterligere hjelp.
Veiledning til MX
MX-poster (Mail Exchanger) er DNS-oppføringer som angir hvilke e-postservere som er autorisert til å motta e-post for et domene. Selv om MX-poster først og fremst er knyttet til innkommende e-post, kan de også påvirke utsendelse av e-post.
En null-MX-post, konfigurert som MX 0 ., forteller mottakende e-postservere at domenet ditt ikke godtar innkommende e-post. Noen e-postleverandører avviser e-poster sendt fra domener med en null-MX-post. Når dette skjer, kan e-postene bli returnert med en permanent feil, noe som kan påvirke omdømmet ditt som avsender.
Hvis du bruker et tilpasset sendedomene eller underdomene for å sende markedsførings-e-post via HubSpot, bør du sjekke domenets MX-oppføring ved hjelp av et DNS-oppslagsverktøy, for eksempel MXToolbox.
- Det anbefales å fjerne en null-MX-post (MX 0 .) fra domenet ditt.
- Hvis domenet kun brukes til utsendelse og du ikke ønsker å motta innkommende e-post, bør du la MX-oppføringen være uangitt i stedet for å publisere en null-MX-oppføring. Fraværet av en MX-oppføring medfører ikke samme risiko for avvisning av e-post som en null-MX-oppføring.
