Ni har lagt in SPF, DKIM och DMARC. Portalen säger fortfarande “ej verifierad”. Här är de fem vanligaste orsakerna, i ordning efter sannolikhet.
1. DNS-propagation tar tid (vanligaste orsaken)
När ni sparar en DNS-ändring tar det tid innan förändringen syns hos alla mailservrar i världen. Vanligtvis 5-30 minuter. Ibland upp till 24 timmar hos långsammare leverantörer (One.com och GoDaddy tenderar vara långsammare än Cloudflare och Loopia).
Fix: Vänta 30 minuter, tryck “Verifiera DNS” igen. Om det fortfarande inte fungerar efter 24 timmar — då är det inte propagation.
2. Värdet är kopierat med extra mellanslag eller citattecken
Vanligt fel: när ni kopierar från vårt mail eller ett dokument följer det med osynliga mellanslag eller citattecken som DNS-panelen inte gillar.
Fix:
1. Gå till er DNS
2. Öppna er SPF-record och kolla värdet — börjar det med " eller ett mellanslag? Ta bort det.
3. Slutar det med " eller ett mellanslag? Ta bort det.
4. Spara. Vänta 5 min. Verifiera igen.
3. Ni har flera records av samma typ (bara SPF)
Ni kan bara ha ETT SPF-record per domän. Om ni har två (t.ex. en gammal för er tidigare mail-leverantör och en ny för oss) tolkas ingen av dem.
Fix:
1. Sök i DNS-panelen efter alla records som börjar med v=spf1
2. Om det finns fler än en — kombinera dem till en. Exempel:
- Gammal: v=spf1 include:_spf.google.com ~all
- Ny: v=spf1 include:_spf.nordleads.se ~all
- Kombinerad: v=spf1 include:_spf.google.com include:_spf.nordleads.se ~all
3. Radera de andra.
DKIM och DMARC ska också vara ETT record var (fast med olika namn/selectors).
4. DKIM-värdet är avklippt (One.com och äldre GoDaddy-konton)
DKIM-strängen är cirka 400 tecken. Vissa äldre DNS-paneler klipper av TXT-records vid 255 tecken utan att varna.
Fix:
1. I DNS-panelen, klicka på er DKIM-record
2. Räkna tecknen i värdet (eller jämför visuellt med vad vi skickade)
3. Om det ser kortare ut: radera record, skapa igen som två separata TXT-records med samma namn, dela strängen så här:
TXT nl2026._domainkey "v=DKIM1; k=rsa; p=MIGfMA0G..." "...första-halvan"
TXT nl2026._domainkey "andra-halvan..." "...restosigner"
4. Eller ring oss — vi genererar en kortare ed25519-nyckel som får plats.
5. Fel namn på record (case sensitivity)
DKIM-selectorn är case sensitive. nl2026._domainkey är RÄTT. NL2026._DomainKey är FEL. Vissa DNS-paneler ändrar case automatiskt vid inläsning.
Fix:
1. Kolla att record-namnet är exakt nl2026._domainkey — små bokstäver, punkt före _domainkey
2. Kolla att SPF ligger på @ (rot-domänen), inte på en subdomän som mail eller www
3. Kolla att DMARC ligger på _dmarc (utan er domän i namnet)
Verifiera själv via kommandoraden
Om ni är tekniska (eller har någon som är) kan ni testa DNS direkt utan att vänta på oss:
SPF-kontroll:
dig +short TXT erttföretag.se
Ska visa er SPF-sträng.
DKIM-kontroll:
dig +short TXT nl2026._domainkey.erttföretag.se
Ska visa hela DKIM-strängen.
DMARC-kontroll:
dig +short TXT _dmarc.erttföretag.se
Ska visa er DMARC-sträng.
Byt ut erttföretag.se mot er egen domän.
Fortsätter det inte fungera?
Efter 24 timmar med rätt records och propagation borde det gå igenom. Om det fortfarande inte gör det — det är något vi inte listat. Ring Jimmy så kollar vi tillsammans över skärmdelning. Vi har sett tillräckligt många DNS-paneler för att lista ut vad det är.