Produkt Anvendelse Priser Vejledninger Om os Log ind Få early access
MailControl · E-mail-sikkerhed & leveringsevne

Få kontrol over, hvem der sender som dig — og om dine egne mails bliver betroet

E-mail-tillid afhænger af mere end én DNS-record. SPF, DKIM og DMARC skal arbejde sammen, MX og transportpolitikker skal være korrekte, og de systemer der sender på dine vegne, skal kunne identificeres. MailControl samler de tekniske signaler, følger ændringer over tid og viser præcis, hvor beskyttelsen eller leveringsevnen svigter.

SPF · DKIM · DMARC · MX · BIMI · MTA-STS · TLS-RPT · Blacklists

example.dk
Overvågning aktiv
82
SPFv=spf1 include:… -allGyldig
DKIMselector1._domainkeySigner
DMARCp=quarantine; pct=100Kan strammes
MTA-STSmode=enforceAktiv
Fire tekniske områder

Fra DNS-konfiguration til reel afsenderadfærd

MailControl ser både på det, dit domæne siger, og det der faktisk sker i mailstrømmen. Det gør forskellen mellem en statisk record-checker og løbende kontrol med e-mail-identitet og levering.

01 · Authentication

SPF, DKIM og DMARC

Validering af records, syntaks, alignment, politikniveau, include-kæder, selectors og de kombinationer der afgør, om en besked kan godkendes.

02 · Sender Intelligence

Hvem sender som domænet?

DMARC aggregate reports omsættes til kendte, ukendte og fejlkonfigurerede afsendere med data om volumen, SPF, DKIM og alignment.

03 · Deliverability

Levering og omdømme

MX, DNS-blacklists, transportpolitikker og ændringer i den tekniske opsætning overvåges, før de udvikler sig til afviste eller spammarkerede mails.

04 · Remediation

Konkrete DNS-rettelser

Findings dokumenteres med teknisk årsag, konsekvens, anbefalet record og en metode til at kontrollere rettelsen efter ændringen.

Teknisk arkitektur

MailControl kombinerer konfiguration, rapportdata og omdømmesignaler

Resultatet er ikke kun et øjebliksbillede af DNS. Platformen sammenholder records, afsenderrapporter, blacklist-status og historiske ændringer i én samlet analyse.

Analyseflow

Domæne og DNS
SPF, DKIM, DMARC, MX, BIMI, MTA-STS og TLS-RPT
DMARC-rapporter
Afsender-IP, volumen, SPF/DKIM-resultat og alignment
Reputation checks
Blacklist-status og ændringer i mailinfrastrukturen
Rules & correlation
Prioritering, evidens og anbefalet rettelse

Eksempel: afsendere set i DMARC

Microsoft 365SPF pass · DKIM pass · aligned
Godkendt
NyhedsbrevssystemDKIM pass · SPF misaligned
Kontrollér
Ukendt serverSPF fail · DKIM fail · 184 beskeder
Mistænkelig
BookingsystemGodkendt tjeneste · selector udløbet
Fejlkonfigureret
Authentication controls

MailControl vurderer samspillet — ikke kun om en record findes

En SPF-record kan eksistere og stadig være ugyldig. DKIM kan signere uden alignment. DMARC kan være sat til overvågning uden at beskytte mod spoofing. Derfor analyseres hver mekanisme både alene og som del af den samlede e-mail-identitet.

Eksempel på finding

DMARC-politikken beskytter ikke aktivt domænet

Medium
Fund

Recorden bruger p=none. Modtagere instrueres derfor kun i at rapportere og ikke afvise fejlende beskeder.

Konsekvens

Spoofede beskeder kan fortsat blive leveret, selv når både SPF og DKIM fejler alignment.

Rettelse

Identificér legitime afsendere via DMARC-data, ret alignment-fejl og hæv gradvist politikken til quarantine eller reject.

Records og transport

Alle lag i e-mailens tillidskæde samlet ét sted

Identitet og spoofing-beskyttelse

SPFSyntaks, lookup-grænse, mekanismer og policy
DKIMSelectors, public keys, algoritmer og signering
DMARCPolicy, alignment, pct, rapportering og subdomæner
BIMIRecord, logo-reference og afhængigheder

Levering og transport

MXPrioritet, target og grundlæggende konsistens
MTA-STSDNS-record, policyfil, mode og udløb
TLS-RPTRapporteringsrecord og destinationsformat
BlacklistsLøbende opslag og ændringsalarmer

DMARC Intelligence

AfsenderkilderIP, reverse mapping og volumen
SPF-resultatPass, fail og alignment
DKIM-resultatPass, fail, selector og alignment
KlassifikationGodkendt, ukendt eller fejlkonfigureret

Findings og drift

HistorikÆndringer i records og beskyttelsesniveau
PrioritetInformativ, medium, høj eller kritisk
DokumentationEvidens, årsag, konsekvens og rettelse
ValideringNy scanning efter implementeret ændring
Reputation monitoring

Blacklist-status bliver behandlet som en driftskritisk hændelse

Når en mailserver eller et domæne bliver listet, kan konsekvensen vise sig som afvisninger, forsinkelser eller spamplacering. MailControl registrerer ændringen, dokumenterer listen og sender en prioriteret alarm, så årsagen kan undersøges hurtigt.

01 · KontrolDomæner og relevante mailservere kontrolleres løbende.
02 · FundEn ny blacklist-status registreres som en ændring.
03 · EvidensListe, target og tidspunkt gemmes i hændelsen.
04 · AlarmDen ansvarlige modtager en prioriteret besked.
05 · RecoveryStatus følges, indtil serveren eller domænet ikke længere er listet.
Sammenligning

Mere end en DNS-record-checker

FunktionSimpel mail-checkerMailControl
SPF, DKIM og DMARCViser om recorden findesAnalyserer syntaks, alignment, policy og sammenhæng
AfsenderindsigtIngenDMARC-data viser hvem der faktisk sender
Ukendte afsendereIngen klassifikationFlagges med volumen og teknisk evidens
TransportbeskyttelseSjældentMTA-STS og TLS-RPT indgår i overblikket
Blacklist-overvågningManuelt opslagLøbende overvågning og prioriteret alarm
RettelseGenerisk forklaringKonkret DNS-record, årsag og validering
HistorikØjebliksbilledeÆndringer i konfiguration og beskyttelsesniveau
Teknisk FAQ

MailControl — tekniske spørgsmål

Kan MailControl se indholdet af vores e-mails?

Nej. Produktet er beskrevet som overvågning af DNS-konfiguration, DMARC-rapporter, blacklist-status og relaterede tekniske signaler. Det kræver ikke adgang til medarbejdernes indbakker eller selve mailindholdet.

Er en DMARC-record med p=none sikker nok?

p=none giver synlighed gennem rapportering, men instruerer ikke modtagere i at quarantine eller afvise beskeder, der fejler DMARC. Det er normalt et observationsstadie før en gradvis stramning af politikken.

Hvordan finder MailControl ukendte afsendere?

DMARC aggregate reports indeholder oplysninger om de systemer og IP-adresser, der sender beskeder med domænet i From-feltet, samt SPF-, DKIM- og alignment-resultater. MailControl samler disse data og gør afsenderkilderne læsbare.

Ændrer MailControl automatisk vores DNS?

Nej. Platformen analyserer og foreslår konkrete records, men den faktiske DNS-ændring udføres fortsat af kunden, domæneleverandøren eller den ansvarlige driftspartner.

Kan MailControl garantere, at mails aldrig lander i spam?

Nej. Levering afhænger også af indhold, udsendelsesmønstre, modtageradfærd og omdømme hos de enkelte mailudbydere. MailControl kan overvåge og forbedre de tekniske forudsætninger, men kan ikke styre alle modtagersystemers beslutninger.

Kom i gang

Se hele din e-mail-tillidskæde i ét teknisk overblik

Tilføj dit domæne, kontrollér autentificeringen, identificér afsenderne og få besked, når beskyttelsen eller omdømmet ændrer sig.

Ikke åbnet for tilmelding endnu · Skriv dig på ventelisten