Dansk hosting fra Aalborg
Servere i Europa
24/7/365 dansk support
[email protected]
E-mail 7 min. læsning Opdateret 3. oktober 2026

Mails fra WordPress ryger i spam — sådan retter du det

WordPress mails ryger i spam, når SPF og DKIM mangler, eller når afsendelsen sker via PHP mail. Se hvordan du retter det – permanent.

Mails fra WordPress ryger i spam — sådan retter du det

Kort svar: Når WordPress-mails ryger i spam, er årsagen næsten altid, at de sendes med PHP mail() fra webserveren uden godkendt afsender. Send i stedet via SMTP fra en rigtig postkasse på dit eget domæne, og sørg for, at domænet har én korrekt SPF-post, DKIM-signering og en DMARC-post. Test med “Vis original” i Gmail: SPF, DKIM og DMARC skal alle stå som PASS.

Fagligt gennemgået: 2. oktober 2026

Ordrebekræftelser, kontaktformularer og nulstilling af adgangskoder er mails, kunderne forventer at modtage. Ender de i spamfilteret, opdager du det sjældent selv – du hører det først, når en kunde ringer og spørger, hvor ordren blev af.

Modtagerens mailserver kan ikke bekræfte, at din webserver må sende på vegne af dit domæne, og placerer derfor beskeden i spam eller afviser den helt. Denne guide viser, hvordan du finder den konkrete årsag og retter den permanent.

Før du ændrer noget: Notér dine nuværende DNS-poster (især TXT-posterne med SPF og DMARC), før du retter dem. Opret aldrig en ekstra SPF-post ved siden af den eksisterende – ret i den, der findes. Gem SMTP-adgangskoder i pluginnets indstillinger eller i wp-config.php, aldrig i en delt fil eller en supporttråd.

Hvorfor WordPress-mails havner i spam

WordPress sender som standard via PHP-funktionen mail() gennem biblioteket PHPMailer. Beskeden afleveres direkte fra webserveren uden login, og afsenderadressen er ofte en adresse, der ikke findes – typisk [email protected].

Modtagerens mailserver spørger så: må denne server sende på vegne af dette domæne? Svaret findes i domænets SPF-post. Er webserveren ikke nævnt dér, er beskeden mistænkelig. Mangler DKIM-signaturen oveni, og har domænet en DMARC-politik, er den næsten dømt på forhånd.

SymptomSandsynlig årsagFørste kontrol
Alle mails fra sitet lander i spamPHP mail uden SPF/DKIM for webserveren“Vis original” i Gmail
Kun kontaktformularens mails fejlerFormularen sender med den besøgendes adresse som afsenderFrom-feltet i formularens notifikation
Mails kommer frem til Gmail, men ikke til Outlook/HotmailForskellige krav og filtre hos modtagerneBounce-besked eller test til begge
Mails kommer slet ikke fremAfvisning eller blokeret port fra webserverenMaillog i SMTP-pluginnet
Alt består, men stadig spamOmdømme, indhold eller delt IPAfsnittet om omdømme nedenfor

1. Send gennem SMTP i stedet for PHP mail

Installér et SMTP-plugin (fx WP Mail SMTP, FluentSMTP eller Post SMTP), og peg det på en rigtig postkasse på dit eget domæne – for eksempel [email protected]. Du skal bruge servernavn, port, brugernavn og adgangskode fra din email hosting.

  • Brug port 587 med STARTTLS eller port 465 med SSL/TLS. Port 25 er ofte lukket for udgående trafik fra webservere.
  • Brug en postkasse, der faktisk eksisterer – ikke en opdigtet afsender.
  • Slå “Force From Email” eller tilsvarende til, så alle plugins sender med samme afsender.
  • Slå maillog til i pluginnet, så du kan se, om en besked blev afvist, og med hvilken fejlkode.

Vil du ikke have adgangskoden liggende i databasen, understøtter flere SMTP-plugins, at den defineres som konstant i wp-config.php. Navnet på konstanten afhænger af pluginnet; WP Mail SMTP bruger fx:

define( 'WPMS_ON', true );
define( 'WPMS_SMTP_PASS', 'adgangskode-her' );

2. Ret afsenderen i kontaktformularen

En meget almindelig fejl: kontaktformularen sender notifikationen med den besøgendes egen mailadresse som afsender. Skriver en besøgende fra @gmail.com, forsøger din server altså at sende en mail “fra Gmail”. Det fejler DMARC hos modtageren, fordi din server ikke må sende for gmail.com.

  1. Sæt From til din egen adresse på dit domæne.
  2. Sæt den besøgendes adresse i Reply-To, så du stadig kan trykke “Svar”.
  3. Test formularen med en Gmail- og en Outlook-adresse som afsender.

3. Sæt SPF op

SPF er en TXT-post i DNS, der fortæller, hvilke servere der må sende for dit domæne. Der må kun være én SPF-post, og den skal indeholde alle dine afsendere. Den præcise include får du oplyst af din mailudbyder; et eksempel ser sådan ud:

v=spf1 include:_spf.din-mailudbyder.dk ~all

Sender du også via fx et nyhedsbrevssystem eller en transaktionsmailtjeneste, skal det med i samme post – ikke i en ny. Hold øje med grænsen på 10 DNS-opslag; for mange include gør posten ugyldig. Se SPF-fejlen “too many DNS lookups”.

Du kan kontrollere den aktuelle post med:

dig TXT ditdomaene.dk +short
dig TXT _dmarc.ditdomaene.dk +short

4. Slå DKIM til

DKIM signerer hver besked kryptografisk, så modtageren kan bekræfte, at den ikke er ændret undervejs, og at den kommer fra dit domæne. Nøglen slås til hos den udbyder, der sender mailen, og der lægges en tilhørende TXT- eller CNAME-post op under en selector, fx selector._domainkey.ditdomaene.dk.

Sender WordPress via SMTP gennem din mailudbyder, er det udbyderens DKIM, der skal være aktiv. Sender du via en ekstern transaktionsmailtjeneste, skal den tjenestes DKIM-nøgle også lægges i DNS.

5. Tilføj DMARC

DMARC fortæller modtageren, hvad der skal ske, når SPF eller DKIM fejler, og kræver at domænet i afsenderadressen passer med det domæne, der er godkendt (alignment). Start blidt, mens du observerer:

v=DMARC1; p=none; rua=mailto:[email protected]

Når rapporterne viser, at alt legitimt består, kan du stramme til p=quarantine og senere p=reject. Læs den fulde gennemgang i SPF, DKIM og DMARC forklaret.

6. Test, at det virker

Send en testmail fra WordPress (de fleste SMTP-plugins har en testfunktion) til en Gmail-adresse. Åbn beskeden, vælg “Vis original”, og se efter tre linjer: SPF, DKIM og DMARC skal alle stå som PASS.

ResultatBetydningHvad du gør
SPF: SOFTFAIL eller FAILDen sendende server står ikke i SPF-postenTilføj udbyderens include, eller send via SMTP
DKIM: noneBeskeden er slet ikke signeretSlå DKIM til hos den sendende udbyder
DKIM: FAILSignaturen passer ikke med nøglen i DNSKontrollér selector og nøgle
DMARC: FAIL trods SPF/DKIM PASSDet godkendte domæne passer ikke med FromSend fra en adresse på det domæne, der er godkendt

DNS-ændringer tager tid at slå igennem, afhængigt af TTL. Vent nogle timer, før du konkluderer noget. Se hvorfor DNS-ændringer ikke slår igennem med det samme.

Gmail og Microsoft stiller skrappere krav

Google kræver, at alle afsendere til Gmail som minimum består SPF eller DKIM, og at afsendere med store mængder har både SPF, DKIM og DMARC med alignment. Microsoft har indført tilsvarende krav for afsendere med store mængder til Outlook.com og Hotmail. En lille WordPress-side rammer sjældent mængdegrænserne, men det er de samme filtre, der vurderer dine mails – så en komplet opsætning er det sikre udgangspunkt. Se Gmail afviser din mail.

Hvis det stadig ikke virker

Består alle tre kontroller, men beskederne lander alligevel i spam, handler det som regel om afsenderens omdømme frem for opsætningen:

  • en delt IP-adresse med dårligt ry – tjek IP’en på en sortlistetjeneste;
  • en afsenderadresse, der aldrig modtager eller besvarer mail;
  • indhold, der ligner markedsføring: kun store bogstaver, mange links eller billeder uden tekst;
  • links til et andet domæne end afsenderens, fx forkortede links.

Sender du transaktionsmails fra en webshop, er det værd at holde dem adskilt fra nyhedsbreve, gerne via et subdomæne eller en separat tjeneste. Så rammer et dårligt nyhedsbrev ikke ordrebekræftelserne. Læs også hvordan du vælger den rigtige emailpakke.

Hvornår skal du have hjælp?

Kontakt din mailudbyder, hvis SMTP-login fejler med korrekte oplysninger, hvis du ikke ved, hvilken SPF-include eller DKIM-nøgle du skal bruge, eller hvis afvisningerne nævner udbyderens IP-adresse på en sortliste. Send gerne fejlkoden fra maillogen og en kopi af headeren fra “Vis original” med, så kan fejlen findes hurtigt.

Læs også

Ofte stillede spørgsmål om WordPress-mails i spam

Hvorfor kommer mine mails frem til nogle, men ikke til andre?

Fordi mailudbydere vurderer forskelligt. Microsoft og Google er blandt de strengeste. At det virker til én udbyder, er ikke bevis for, at opsætningen er rigtig.

Kan jeg bruge min Gmail-konto som afsender?

Ja, via SMTP med en app-adgangskode. Se Gmail SMTP til WordPress. Til en virksomhed er mail på eget domæne dog både mere troværdigt og lettere at overdrage.

Er én SPF-post nok, når jeg har flere afsendere?

Ja – og det skal være én. To SPF-poster på samme domæne gør begge ugyldige. Alle afsendere skal ind i den samme post.

Hvorfor fejler kontaktformularens mails, når resten virker?

Formularen sender typisk med den besøgendes adresse som afsender, og så fejler DMARC hos modtageren. Sæt From til en adresse på dit eget domæne, og læg den besøgendes adresse i Reply-To.

Skrevet af Marc, stifter af Hostious

Jeg hedder Marc og har stiftet Hostious. Vi hoster WordPress-hjemmesider og WooCommerce-webshops for danske virksomheder – drevet fra Aalborg-området med servere i Europa – og jeg skriver guiderne her ud fra det, vi ser i driften hver dag.

Udgivet 28. august 2026Opdateret 3. oktober 2026Fagligt gennemgået 2. oktober 2026