

Cybersikker
Cybersikker
Domænebeskyttelse handler om at sikre, at dit domæne (fx virksomhedens e-maildomæne) ikke misbruges til phishing, spoofing eller anden form for bedrageri. Uden passende beskyttelse kan ondsindede aktører sende falske e-mails, der ser ud til at komme fra jeres organisation – hvilket både er en sikkerhedsrisiko og kan skade virksomhedens omdømme.
For at have effektiv domænebeskyttelse skal følgende teknologier være konfigureret korrekt :
SPF (Sender Policy Framework)
Angiver hvilke mailservere der må sende e-mails på vegne af dit domæne.
DKIM (DomainKeys Identified Mail)
Signerer e-mails kryptografisk, så modtagere kan verificere, at beskeden ikke er ændret og kommer fra jeres domæne.
DMARC (Domain-based Message Authentication, Reporting and Conformance)
Giver modtagere mulighed for at validere e-mails baseret på SPF og DKIM, og fortæller hvad de skal gøre ved fejl (f.eks. afvise eller sende til spam).
DMARC-records kan også sende rapporter om misbrug.
DMARC skal være sat korrekt op med passende policy
Start fx med p=none
(kun rapportering), og skift gradvist til p=reject
, når alt er testet.
Overvåg DMARC-rapporter løbende
Brug værktøjer som dmarcian, EasyDMARC eller Uniqkey til at analysere misbrugsforsøg og fejlkonfigurationer.
Undgå for brede SPF-records
SPF-records bør være præcise og undgå +all
, da det åbner for spoofing.
Konfigurer DKIM på alle relevante e-mailtjenester
Især hvis der bruges tredjepartsplatforme til nyhedsbreve, kundeservice, mv.
Evaluer DNS-records regelmæssigt
Forældede eller ukorrekte DNS-indstillinger kan svække beskyttelsen og åbne op for angreb.
En virksomhed implementerer SPF, DKIM og DMARC korrekt. De starter med DMARC
p=none
, overvåger rapporter i 30 dage og skifter derefter tilp=quarantine
, og til sidstp=reject
. Samtidig informeres IT og ledelse løbende om domænemisbrug og fejl.
Det er som kaffe på mandag morgen – helt uundværligt