Ni har lagt in SPF, DKIM och DMARC. Portalen säger fortfarande “ej verifierad”. Här är de fem vanligaste orsakerna, i ordning efter sannolikhet.

1. DNS-propagation tar tid (vanligaste orsaken)

När ni sparar en DNS-ändring tar det tid innan förändringen syns hos alla mailservrar i världen. Vanligtvis 5-30 minuter. Ibland upp till 24 timmar hos långsammare leverantörer (One.com och GoDaddy tenderar vara långsammare än Cloudflare och Loopia).

Fix: Vänta 30 minuter, tryck “Verifiera DNS” igen. Om det fortfarande inte fungerar efter 24 timmar — då är det inte propagation.

2. Värdet är kopierat med extra mellanslag eller citattecken

Vanligt fel: när ni kopierar från vårt mail eller ett dokument följer det med osynliga mellanslag eller citattecken som DNS-panelen inte gillar.

Fix: 1. Gå till er DNS 2. Öppna er SPF-record och kolla värdet — börjar det med " eller ett mellanslag? Ta bort det. 3. Slutar det med " eller ett mellanslag? Ta bort det. 4. Spara. Vänta 5 min. Verifiera igen.

3. Ni har flera records av samma typ (bara SPF)

Ni kan bara ha ETT SPF-record per domän. Om ni har två (t.ex. en gammal för er tidigare mail-leverantör och en ny för oss) tolkas ingen av dem.

Fix: 1. Sök i DNS-panelen efter alla records som börjar med v=spf1 2. Om det finns fler än en — kombinera dem till en. Exempel: - Gammal: v=spf1 include:_spf.google.com ~all - Ny: v=spf1 include:_spf.nordleads.se ~all - Kombinerad: v=spf1 include:_spf.google.com include:_spf.nordleads.se ~all 3. Radera de andra.

DKIM och DMARC ska också vara ETT record var (fast med olika namn/selectors).

4. DKIM-värdet är avklippt (One.com och äldre GoDaddy-konton)

DKIM-strängen är cirka 400 tecken. Vissa äldre DNS-paneler klipper av TXT-records vid 255 tecken utan att varna.

Fix: 1. I DNS-panelen, klicka på er DKIM-record 2. Räkna tecknen i värdet (eller jämför visuellt med vad vi skickade) 3. Om det ser kortare ut: radera record, skapa igen som två separata TXT-records med samma namn, dela strängen så här: TXT nl2026._domainkey "v=DKIM1; k=rsa; p=MIGfMA0G..." "...första-halvan" TXT nl2026._domainkey "andra-halvan..." "...restosigner" 4. Eller ring oss — vi genererar en kortare ed25519-nyckel som får plats.

5. Fel namn på record (case sensitivity)

DKIM-selectorn är case sensitive. nl2026._domainkey är RÄTT. NL2026._DomainKey är FEL. Vissa DNS-paneler ändrar case automatiskt vid inläsning.

Fix: 1. Kolla att record-namnet är exakt nl2026._domainkey — små bokstäver, punkt före _domainkey 2. Kolla att SPF ligger på @ (rot-domänen), inte på en subdomän som mail eller www 3. Kolla att DMARC ligger på _dmarc (utan er domän i namnet)

Verifiera själv via kommandoraden

Om ni är tekniska (eller har någon som är) kan ni testa DNS direkt utan att vänta på oss:

SPF-kontroll:

dig +short TXT erttföretag.se

Ska visa er SPF-sträng.

DKIM-kontroll:

dig +short TXT nl2026._domainkey.erttföretag.se

Ska visa hela DKIM-strängen.

DMARC-kontroll:

dig +short TXT _dmarc.erttföretag.se

Ska visa er DMARC-sträng.

Byt ut erttföretag.se mot er egen domän.

Fortsätter det inte fungera?

Efter 24 timmar med rätt records och propagation borde det gå igenom. Om det fortfarande inte gör det — det är något vi inte listat. Ring Jimmy så kollar vi tillsammans över skärmdelning. Vi har sett tillräckligt många DNS-paneler för att lista ut vad det är.