Kort svar: Når WordPress-mails ryger i spam, er årsagen næsten altid, at de sendes med PHP
mail()fra webserveren uden godkendt afsender. Send i stedet via SMTP fra en rigtig postkasse på dit eget domæne, og sørg for, at domænet har én korrekt SPF-post, DKIM-signering og en DMARC-post. Test med “Vis original” i Gmail: SPF, DKIM og DMARC skal alle stå som PASS.
Fagligt gennemgået: 2. oktober 2026
Ordrebekræftelser, kontaktformularer og nulstilling af adgangskoder er mails, kunderne forventer at modtage. Ender de i spamfilteret, opdager du det sjældent selv – du hører det først, når en kunde ringer og spørger, hvor ordren blev af.
Modtagerens mailserver kan ikke bekræfte, at din webserver må sende på vegne af dit domæne, og placerer derfor beskeden i spam eller afviser den helt. Denne guide viser, hvordan du finder den konkrete årsag og retter den permanent.
Før du ændrer noget: Notér dine nuværende DNS-poster (især TXT-posterne med SPF og DMARC), før du retter dem. Opret aldrig en ekstra SPF-post ved siden af den eksisterende – ret i den, der findes. Gem SMTP-adgangskoder i pluginnets indstillinger eller i
wp-config.php, aldrig i en delt fil eller en supporttråd.
Hvorfor WordPress-mails havner i spam
WordPress sender som standard via PHP-funktionen mail() gennem biblioteket PHPMailer. Beskeden afleveres direkte fra webserveren uden login, og afsenderadressen er ofte en adresse, der ikke findes – typisk [email protected].
Modtagerens mailserver spørger så: må denne server sende på vegne af dette domæne? Svaret findes i domænets SPF-post. Er webserveren ikke nævnt dér, er beskeden mistænkelig. Mangler DKIM-signaturen oveni, og har domænet en DMARC-politik, er den næsten dømt på forhånd.
| Symptom | Sandsynlig årsag | Første kontrol |
|---|---|---|
| Alle mails fra sitet lander i spam | PHP mail uden SPF/DKIM for webserveren | “Vis original” i Gmail |
| Kun kontaktformularens mails fejler | Formularen sender med den besøgendes adresse som afsender | From-feltet i formularens notifikation |
| Mails kommer frem til Gmail, men ikke til Outlook/Hotmail | Forskellige krav og filtre hos modtagerne | Bounce-besked eller test til begge |
| Mails kommer slet ikke frem | Afvisning eller blokeret port fra webserveren | Maillog i SMTP-pluginnet |
| Alt består, men stadig spam | Omdømme, indhold eller delt IP | Afsnittet om omdømme nedenfor |
1. Send gennem SMTP i stedet for PHP mail
Installér et SMTP-plugin (fx WP Mail SMTP, FluentSMTP eller Post SMTP), og peg det på en rigtig postkasse på dit eget domæne – for eksempel [email protected]. Du skal bruge servernavn, port, brugernavn og adgangskode fra din email hosting.
- Brug port 587 med STARTTLS eller port 465 med SSL/TLS. Port 25 er ofte lukket for udgående trafik fra webservere.
- Brug en postkasse, der faktisk eksisterer – ikke en opdigtet afsender.
- Slå “Force From Email” eller tilsvarende til, så alle plugins sender med samme afsender.
- Slå maillog til i pluginnet, så du kan se, om en besked blev afvist, og med hvilken fejlkode.
Vil du ikke have adgangskoden liggende i databasen, understøtter flere SMTP-plugins, at den defineres som konstant i wp-config.php. Navnet på konstanten afhænger af pluginnet; WP Mail SMTP bruger fx:
define( 'WPMS_ON', true );
define( 'WPMS_SMTP_PASS', 'adgangskode-her' );
2. Ret afsenderen i kontaktformularen
En meget almindelig fejl: kontaktformularen sender notifikationen med den besøgendes egen mailadresse som afsender. Skriver en besøgende fra @gmail.com, forsøger din server altså at sende en mail “fra Gmail”. Det fejler DMARC hos modtageren, fordi din server ikke må sende for gmail.com.
- Sæt From til din egen adresse på dit domæne.
- Sæt den besøgendes adresse i Reply-To, så du stadig kan trykke “Svar”.
- Test formularen med en Gmail- og en Outlook-adresse som afsender.
3. Sæt SPF op
SPF er en TXT-post i DNS, der fortæller, hvilke servere der må sende for dit domæne. Der må kun være én SPF-post, og den skal indeholde alle dine afsendere. Den præcise include får du oplyst af din mailudbyder; et eksempel ser sådan ud:
v=spf1 include:_spf.din-mailudbyder.dk ~all
Sender du også via fx et nyhedsbrevssystem eller en transaktionsmailtjeneste, skal det med i samme post – ikke i en ny. Hold øje med grænsen på 10 DNS-opslag; for mange include gør posten ugyldig. Se SPF-fejlen “too many DNS lookups”.
Du kan kontrollere den aktuelle post med:
dig TXT ditdomaene.dk +short
dig TXT _dmarc.ditdomaene.dk +short
4. Slå DKIM til
DKIM signerer hver besked kryptografisk, så modtageren kan bekræfte, at den ikke er ændret undervejs, og at den kommer fra dit domæne. Nøglen slås til hos den udbyder, der sender mailen, og der lægges en tilhørende TXT- eller CNAME-post op under en selector, fx selector._domainkey.ditdomaene.dk.
Sender WordPress via SMTP gennem din mailudbyder, er det udbyderens DKIM, der skal være aktiv. Sender du via en ekstern transaktionsmailtjeneste, skal den tjenestes DKIM-nøgle også lægges i DNS.
5. Tilføj DMARC
DMARC fortæller modtageren, hvad der skal ske, når SPF eller DKIM fejler, og kræver at domænet i afsenderadressen passer med det domæne, der er godkendt (alignment). Start blidt, mens du observerer:
v=DMARC1; p=none; rua=mailto:[email protected]
Når rapporterne viser, at alt legitimt består, kan du stramme til p=quarantine og senere p=reject. Læs den fulde gennemgang i SPF, DKIM og DMARC forklaret.
6. Test, at det virker
Send en testmail fra WordPress (de fleste SMTP-plugins har en testfunktion) til en Gmail-adresse. Åbn beskeden, vælg “Vis original”, og se efter tre linjer: SPF, DKIM og DMARC skal alle stå som PASS.
| Resultat | Betydning | Hvad du gør |
|---|---|---|
| SPF: SOFTFAIL eller FAIL | Den sendende server står ikke i SPF-posten | Tilføj udbyderens include, eller send via SMTP |
| DKIM: none | Beskeden er slet ikke signeret | Slå DKIM til hos den sendende udbyder |
| DKIM: FAIL | Signaturen passer ikke med nøglen i DNS | Kontrollér selector og nøgle |
| DMARC: FAIL trods SPF/DKIM PASS | Det godkendte domæne passer ikke med From | Send fra en adresse på det domæne, der er godkendt |
DNS-ændringer tager tid at slå igennem, afhængigt af TTL. Vent nogle timer, før du konkluderer noget. Se hvorfor DNS-ændringer ikke slår igennem med det samme.
Gmail og Microsoft stiller skrappere krav
Google kræver, at alle afsendere til Gmail som minimum består SPF eller DKIM, og at afsendere med store mængder har både SPF, DKIM og DMARC med alignment. Microsoft har indført tilsvarende krav for afsendere med store mængder til Outlook.com og Hotmail. En lille WordPress-side rammer sjældent mængdegrænserne, men det er de samme filtre, der vurderer dine mails – så en komplet opsætning er det sikre udgangspunkt. Se Gmail afviser din mail.
Hvis det stadig ikke virker
Består alle tre kontroller, men beskederne lander alligevel i spam, handler det som regel om afsenderens omdømme frem for opsætningen:
- en delt IP-adresse med dårligt ry – tjek IP’en på en sortlistetjeneste;
- en afsenderadresse, der aldrig modtager eller besvarer mail;
- indhold, der ligner markedsføring: kun store bogstaver, mange links eller billeder uden tekst;
- links til et andet domæne end afsenderens, fx forkortede links.
Sender du transaktionsmails fra en webshop, er det værd at holde dem adskilt fra nyhedsbreve, gerne via et subdomæne eller en separat tjeneste. Så rammer et dårligt nyhedsbrev ikke ordrebekræftelserne. Læs også hvordan du vælger den rigtige emailpakke.
Hvornår skal du have hjælp?
Kontakt din mailudbyder, hvis SMTP-login fejler med korrekte oplysninger, hvis du ikke ved, hvilken SPF-include eller DKIM-nøgle du skal bruge, eller hvis afvisningerne nævner udbyderens IP-adresse på en sortliste. Send gerne fejlkoden fra maillogen og en kopi af headeren fra “Vis original” med, så kan fejlen findes hurtigt.
Læs også
- Hub: Mail: fejl og fejlfinding
- SPF, DKIM og DMARC forklaret for virksomheder
- Gmail SMTP til WordPress
- WooCommerce sender ikke ordremails
- Mail hosting hos Hostious – ubegrænset antal postkasser på eget domæne med spam- og virusfilter
Ofte stillede spørgsmål om WordPress-mails i spam
Hvorfor kommer mine mails frem til nogle, men ikke til andre?
Fordi mailudbydere vurderer forskelligt. Microsoft og Google er blandt de strengeste. At det virker til én udbyder, er ikke bevis for, at opsætningen er rigtig.
Kan jeg bruge min Gmail-konto som afsender?
Ja, via SMTP med en app-adgangskode. Se Gmail SMTP til WordPress. Til en virksomhed er mail på eget domæne dog både mere troværdigt og lettere at overdrage.
Er én SPF-post nok, når jeg har flere afsendere?
Ja – og det skal være én. To SPF-poster på samme domæne gør begge ugyldige. Alle afsendere skal ind i den samme post.
Hvorfor fejler kontaktformularens mails, når resten virker?
Formularen sender typisk med den besøgendes adresse som afsender, og så fejler DMARC hos modtageren. Sæt From til en adresse på dit eget domæne, og læg den besøgendes adresse i Reply-To.
Udgivet 28. august 2026Opdateret 3. oktober 2026Fagligt gennemgået 2. oktober 2026
