> ## Knowledge Base Index
> Fetch the complete knowledge base index at: https://support.bricksite.io/sitemap.xml
> Use this file to discover available pages before exploring further.
> Pure-Markdown content can be obtained by appending a '.md' suffix to the content URLs listed in the sitemap (without the trailing slash).

# Avanceret beskyttelse af dine domæner

||| Denne vejledning henvender sig til avancerede brugere.

###### Indhold

[Aktiver DNSSEC](#1-aktiver-dnssec)
[Forhindr misbrug af domæner, der sender/modtager email](#1-forhindr-misbrug-af-domaener-der-sendermodtager-email)
[Forhindr misbrug af domæner, der ikke sender/modtager email](#1-forhindr-misbrug-af-domaener-der-ikke-sendermodtager-email)

---
# Aktiver DNSSEC
Kommer snart. Spørg i Kundeservice.

---
# Forhindr misbrug af domæner, der sender/modtager email

###### SPF
SPF er opsat som standard på Bricksite Mail, men du kan sikre din email yderligere mod misbrug ved at ændre fra `~all` til `-all` til sidst i SPF-recorden.

###### DKIM
DKIM kan opsættes via selvbetjeningen under **Domæner**: Klik på de tre prikker ud for domænet, og vælg **DKIM management**. DKIM ændrer ikke, hvordan du logger ind på mailen; det er et automatisk ekstra sikkerhedslag ved afsendelse og modtagelse. Nogle mailudbydere kan afvise mails fra domæner uden DKIM.

Hvis DKIM allerede er oprettet i DNS, men selvbetjeningen stadig viser, at det ikke er aktiveret, kan visningen være misvisende. Kontrollér, at DKIM-recorden er autentificeret korrekt.

###### DMARC på ét domæne
`_dmarc.maindomain.tld. 3600 IN TXT "v=DMARC1; p=reject; rua=mailto:mail@maindomain.tld; ruf=mailto:mail@maindomain.tld; fo=1;"`

En manglende eller forkert opsat DMARC-record kan medføre, at mails fra bestemte afsendere bliver afvist ved modtagelse. Det kan også give leveringsproblemer, hvis afsenderens domæne mangler basale sikkerhedsindstillinger. Når en DMARC-record oprettes eller ændres, kan der gå omkring en time, før ændringen slår igennem; mails, der allerede er afvist, skal derfor sendes igen efterfølgende.

| Vi anbefaler indstillingen `p=reject;` (og minimum `p=quarantine;`), som blokerer for spam og misbrug af dit domæne.

###### DMARC på tværs af domæner
Hvis du har mange domæner, kan du synkronisere DNS–indstillingerne på tværs, så du kun behøver at rette indstillingerne til ét sted.

1. På alle **sekundære** domæner opsættes denne record, som henviser til **hoveddomænet**:
`_dmarc.secondarydomain.tld. 3600 IN CNAME _dmarc.maindomain.tld.`

2. På **hoveddomænet** opsættes disse to records. Denne record er den eneste, som behøver at opdateres i fremtiden.
* `_dmarc.maindomain.tld. 3600 IN TXT "v=DMARC1; p=reject; rua=mailto:mail@maindomain.tld; ruf=mailto:mail@maindomain.tld; fo=1;"`
* `*._report._dmarc.maindomain.tld. 3600 IN TXT "v=DMARC1;"`

---
# Forhindr misbrug af domæner, der __ikke__ sender/modtager email

###### MX
MX skal slettes helt, eller udfyldes med et enkelt punktum (`.`).

###### SPF
`maindomain.tld. 3600 IN TXT "v=spf1 -all"`
og
`*.maindomain.tld. 3600 IN TXT "v=spf1 redirect=maindomain.tld"`

###### DKIM
`*._domainkey.maindomain.tld. 3600 IN TXT "v=DKIM1; p=;"`
og
`*._domainkey.*.maindomain.tld. 3600 IN CNAME dkim-reject._domainkey.maindomain.tld.`

#### DMARC
`_dmarc.maindomain.tld. 3600 IN TXT "v=DMARC1; p=reject;"`