- Kunskapsbas
- Marknadsföring
- Marknadsförings-e-post
- Översikt över e-postautentisering
Översikt över e-postautentisering
Senast uppdaterad: 23 juni 2026
Tillgänglig med något av följande abonnemang, om inte annat anges:
-
Marketing Hub Starter, Professional, Enterprise
-
Sales Hub Starter, Professional, Enterprise
-
Service Hub Starter, Professional, Enterprise
-
Content Hub Starter, Professional, Enterprise
För att säkerställa att dina marknadsföringsmejl som skickas via HubSpot uppfyller de autentiseringsstandarder och sändningsriktlinjer som tillämpas av de största e-postleverantörerna (t.ex. Gmail och Yahoo Mail) rekommenderas det att du kopplar din e-postdomän till HubSpot. Processen för att koppla domänen innebär att du konfigurerar fyra olika typer av DNS-poster i inställningarna hos din DNS-leverantör: MX, DKIM, SPF och DMARC.
Den här artikeln ger en översikt över vad dessa poster är och hur de tillhörande autentiseringsprotokollen fungerar. Läs mer om hur du kopplar en e-postdomän till HubSpot.
Observera: din HubSpot-kontoansvarige eller personalen på HubSpot Support kan hjälpa dig att förstå bästa praxis och hur du använder HubSpot-verktyg för att konfigurera autentisering, men de kan varken fatta dessa beslut åt dig eller hantera dina DNS-inställningar. Du måste samarbeta med ditt IT-team eller din e-postadministratör för att fullständigt konfigurera e-postautentisering. Du kan också kontakta en extern DMARC-konsult- eller rapporteringstjänst för ytterligare hjälp.
Förstå effekten av autentiserade e-postmeddelanden
Iautentiserade e-postmeddelanden och variabla e-postdomäner
Alla marknadsförings- och transaktionsmejl som skickas via HubSpot och som inte använder en ansluten e-postdomän omfattas av en variabel domän som hanteras av HubSpot. Detta möjliggör automatisk upptäckt och borttagning av din icke-autentiserade domän utan att sändningen avbryts. Denna process kan påverka mottagarnas engagemang i dina mejl negativt.
Om du till exempel försöker skicka ett e-postmeddelande från en icke-autentiserad domän, såsom user@yourcompany.com, kommer HubSpot att ändra e-postadressen så att den använder en domän som hanteras av HubSpot (t.ex. hs-domain.com), vilket innebär att den slutliga avsändaradressen kommer att se ut så här: user=yourcompany.com@hs-domain.com.
Läs mer om hur du kontrollerar dina automatiserade e-postmeddelanden för att se om de kräver en autentiserad avsändaradress.
Konsekvenser för ditt HubSpot-konto
Även om DKIM, SPF och DMARC inte är strikt nödvändiga för att skicka e-post via HubSpot, kan du inte skicka e-post med din domän i avsändaradressen (t.ex. user@company.com) förrän du kopplar den domänen till HubSpot genom att konfigurera DKIM. Detta kommer också att förbättra e-postleveransbarheten för den domänen.
Domäner som inte är kopplade som e-postavsändningsdomäner i ditt konto kommer att ändras till en systemdomän som hostas av HubSpot.
Inverkan på e-postprestanda
De flesta e-postleverantörer föredrar e-postmeddelanden som är autentiserade med DKIM. E-postmeddelanden som skickas utan DKIM-autentisering löper större risk att studsa tillbaka, hamna i karantän eller klassas som skräppost. E-postmeddelanden i karantän visas som levererade i HubSpot, men är inte synliga för de flesta mottagare, så det rekommenderas starkt att du konfigurerar DKIM för att förbättra leveransbarheten.
Observera: vissa e-postleverantörer, såsom Google och Yahoo, kommer att kräva att DMARC, DKIM och SPF är fullständigt konfigurerade på alla domäner som skickar massutskick till deras användare. Om du inte uppfyller dessa krav kommer e-postmeddelanden från din domän att returneras. Dessa returer kommer att kategoriseras som DMARC- eller policyreturer .
Guide till DKIM
DKIM (DomainKeys Identified Mail) är en metod för e-postautentisering som syftar till att förhindra e-postspoofing, vilket är en teknik som används av illvilliga aktörer för att skicka e-postmeddelanden med förfalskade avsändaradresser.
För att konfigurera DKIM i HubSpot kommer du att vägledas genom att konfigurera DKIM med hjälp av två CNAME-poster hos din DNS-leverantör. När du har konfigurerat dina DKIM-poster hos din DNS-leverantör med hjälp av en offentlig nyckel som HubSpot tillhandahåller, kommer en mottagande e-postserver (t.ex. Gmail) att kunna verifiera signaturen på ditt skickade e-postmeddelande som är kopplat till din domän.
Läs mer om hur du lägger till dessa poster genom att följa anvisningarna i den här artikeln.
När du har lagt till dessa DNS-poster och de har verifierats av HubSpot och din DNS-leverantör kommer DKIM-signaturen att inkluderas i rubrikerna på dina skickade e-postmeddelanden, vilket korrelerar med de tillhörande CNAME-posterna som du har konfigurerat.
Guide till SPF
SPF (Sender Policy Framework) är en standard för e-postautentisering som används för att verifiera att den avsändande e-postservern är behörig att skicka e-post å en specifik domäns vägnar.
SPF krävs vanligtvis för domänen för returvägen i kuvertet, vilket är den adress som returmeddelanden skickas till. HubSpot har redan konfigurerat detta för marknadsföringsmejl som skickas via sina delade servrar. Alla kunder med dedikerad IP-adress måste konfigurera SPF på sin domän för returvägen i kuvertet som en del av den initiala IP-konfigurationen.
Det rekommenderas också starkt att du lägger till HubSpots SPF-post till din avsändaradressdomän. Detta konfigureras som en TXT-post hos din DNS-leverantör med hjälp av det värde som anges i dina HubSpot-domäninställningar. Denna post innehåller en regelbundet uppdaterad lista över IP-adresser som HubSpot använder för att skicka marknadsföringsmejl från din avsändaradressdomän.
Du kan följa den här guiden för att lägga till HubSpot i din SPF-post.
När du har lagt till SPF-posten och verifieringsprocessen är klar kan en e-postserver, när den bearbetar ett av dina skickade e-postmeddelanden, kontrollera att HubSpot finns med på din domäns lista över godkända avsändare.
Guide till DMARC
DMARC (Domain-based Message Authentication, Reporting and Conformance) är ett e-postautentiseringsprotokoll som ger ytterligare skydd för e-postdomänägare mot e-postspoofing och annan obehörig användning av deras domän.
Genom att konfigurera en DMARC-post kan e-postleverantörer fastställa hur e-postmeddelanden som skickas från din domän och som inte klarar SPF- och DKIM-kontroller ska hanteras. DMARC tillhandahåller även en rapporteringsmekanism som gör det möjligt för domänägare att se hur ofta mottagarservrar världen över tar emot e-postmeddelanden skickade från deras domän, samt vilken andel som är korrekt autentiserad.
Läs mer om de tillgängliga policyvärdena och några exempel på policyer i avsnitten nedan. När du är redo att konfigurera din DMARC-post kan du följa anvisningarna i den här artikeln.
Policyvärden
En DMARC-policy kan definieras genom att lägga till en TXT-post i inställningarna hos din DNS-leverantör, med ett värde som kan innehålla följande egenskaper separerade med semikolon:
- v: DMARC-versionen.
- p: den policytyp som anger hur e-postmeddelanden som inte godkänns ska hanteras. Policyn kan ställas in på en av följande typer:
- none: används för att samla in feedback och få insyn i e-postflöden utan att påverka befintliga flöden.
- quarantine: filtrerar e-postmeddelanden som inte klarar autentiseringen till mottagarens karantän.
- reject: returnerar e-postmeddelanden som inte klarar autentiseringen.
- sp: används för att tillämpa en policy på en underdomän till DMARC-posten.
- pct: den procentandel av det totala antalet unika utskick som inte klarade autentiseringen och som denna policy ska tillämpas på. Om din DMARC-post till exempel innehöll
p=reject; pct=25och 100 e-postmeddelanden inte klarade autentiseringen, kommer endast 25 av dem att returneras, medan de övriga 75 kommer att levereras till sina mottagare.
- Genom att definiera denna egenskap kan du gradvis skruva upp din autentiseringspolicy för att säkerställa att den fungerar som förväntat.
- Observera att denna parameter ibland ignoreras av vissa leverantörer av inkorgstjänster.
- ruf & rua: två valfria parametrar som anger en e-postadress dit DMARC-rapporteringsdata ska skickas. Dessa måste anges i URI-mailto-format (t.ex.
mailto:reporting@example.com). Vilka rapporteringsdata som skickas varierar beroende på parametern:- rua: en sammanställd rapport över all trafik för din domän.
- ruf: felrapporteringsdata som innehåller redigerade kopior av enskilda meddelanden som inte klarade autentiseringen.
- adkim & aspf: anger anpassningsläget för DKIM och SPF. Båda bör ställas in på r (dvs. en avslappnad anpassning). En avslappnad anpassning bör vara standardinställningen för DMARC för DNS-tjänster.
När du har lagt till och verifierat DMARC-posten hos din DNS-leverantör kan alla mottagande e-postservrar autentisera inkommande e-postmeddelanden från din domän och hantera eventuella fel enligt den policy du har angett.
Exempel på policyer
Du kan anpassa din DMARC-policy efter ditt företags behov. Här är några exempel:
Neutral policy
v=DMARC1; p=none;
Detta är ett exempel på en neutral DMARC-policy utan ytterligare parametrar. En neutral policy är användbar för avsändare som just har börjat bekanta sig med DMARC. Detta är det absoluta minimum som krävs för att DMARC ska fungera.
Strikt policy med sammanställd rapportering
v=DMARC1; p=reject; rua=mailto:reporting@example.com;
Exemplet ovan definierar en strikt DMARC-policy som avvisar alla e-postmeddelanden som inte klarar autentiseringen och anger en e-postadress dit aggregerade rapporteringsdata ska skickas.
Karantänpolicy med felrapportering
v=DMARC1; p=quarantine; pct=25; ruf=mailto:reporting@example.com;
I det här exemplet definieras en policy som sätter 25 % av de e-postmeddelanden som inte klarar autentiseringen i karantän, medan de övriga 75 % av e-postmeddelandena som inte klarar autentiseringen tillåts levereras. Policyn anger även en rapporteringsadress dit ett individuellt meddelande kan skickas för varje e-postmeddelande som inte klarar autentiseringen.
Genom att ange ett värde för egenskapen pct kan du testa ett slumpmässigt urval av meddelanden som inte klarat DMARC-kontrollen för att säkerställa att legitima e-postmeddelanden fortfarande levereras korrekt.
Observera: HubSpot Support kan inte hjälpa till med konfigurationen av DMARC-poster. Den DMARC-policy du ställer in är unik för just ditt företags behov och din DNS-leverantör. Du bör vända dig till din IT-administratör eller den som hanterar dina DNS-inställningar för hjälp med att konfigurera DMARC. Du kan också vända dig till externa DMARC-konsult- eller rapporteringstjänster för ytterligare hjälp.
Guide till MX
MX-poster (Mail Exchanger) är DNS-poster som anger vilka e-postservrar som är behöriga att ta emot e-post för en domän. Även om MX-poster främst är kopplade till inkommande e-post kan de också påverka utskick av e-post.
En tom MX-post, konfigurerad som MX 0 ., meddelar mottagande e-postservrar att din domän inte accepterar inkommande e-post. Vissa e-postleverantörer avvisar e-postmeddelanden som skickas från domäner med en tom MX-post. När detta inträffar kan e-postmeddelanden studsa tillbaka med ett permanent fel, vilket kan påverka ditt rykte som avsändare.
Om du använder en anpassad avsändardomän eller underdomän för att skicka marknadsföringsmejl via HubSpot bör du kontrollera din domäns MX-post med hjälp av ett DNS-sökverktyg, till exempel MXToolbox.
- Det rekommenderas att ta bort en tom MX-post (MX 0 .) från din domän.
- Om domänen endast används för utskick och du inte vill ta emot inkommande e-post, låt MX-posten vara ofylld istället för att publicera en tom MX-post. Avsaknaden av en MX-post medför inte samma risk för att e-post avvisas som en tom MX-post.