Pek domenet til ny nettside uten å stoppe e-post
Behold aktiv DNS og endre bare webpostene når det er mulig. Hvis hele sonen må flyttes, kopier og test alle e-postavhengigheter før navnetjenerne endres.
Vymo · · 6 min lesing
Du kan flytte en nettside uten å flytte e-posten. Den tryggeste løsningen er vanligvis å beholde dagens navnetjenere og bare endre DNS-postene som styrer nettstedet.
| Skal endres ved vanlig webflytting | Skal normalt bevares |
|---|---|
| A for rotdomenet | MX for e-postmottak |
| AAAA hvis ny plattform har testet IPv6 | SPF-posten |
CNAME eller A/AAAA for www | alle aktive DKIM-selectorer |
| eventuell verifisering for ny webplattform | DMARC-posten |
| eventuelt CAA hvis sertifikatutsteder må tillates | mail-, autodiscover- og andre klientnavn |
Endre MX bare når e-postleverandøren faktisk skal byttes. En ny nettside trenger ikke ny MX, og et nytt webhotell skal ikke automatisk få overta e-posten.
Først: finn hvor DNS faktisk styres
Domeneforhandler, DNS-leverandør, webhotell og e-postleverandør kan være fire forskjellige selskaper. Start med aktive navnetjenere:
dig bedrift.no NS +short
På Windows:
nslookup -type=NS bedrift.no
Endringen må gjøres i systemet som publiserer sonen på disse navnetjenerne. En korrekt post lagret i et gammelt kontrollpanel påvirker ingen brukere.
Er dere usikre, bruk oppslagsguiden for å finne autoritative navnetjenere og riktig kontrollpanel .
Lag en e-postoversikt før webendringen
Ta vare på hele sonen, ikke bare de postene som ser ut som e-post. Minstekontrollen er:
dig bedrift.no MX
dig bedrift.no TXT
dig _dmarc.bedrift.no TXT
Kartlegg i tillegg:
- alle DKIM-selectorer, ofte TXT eller CNAME under
_domainkey autodiscover,autoconfig,mail,imapogsmtp- SRV-poster for e-post- eller samarbeidsklienter
- verifiseringsposter fra Microsoft, Google eller annen leverandør
- CNAME som brukes til returdomene, sporing eller DKIM hos utsendingstjenester
- DNS-navn brukt av skrivere, fakturasystemer, booking og nettsideskjema
SPF er normalt én samlet TXT-post på avsenderdomenet. Ikke opprett en ny SPF-post ved siden av den gamle fordi webplattformen foreslår en verdi. Hvis nettstedet skal sende e-post, må den faktiske utsendingsmetoden avklares og eventuelt innarbeides i eksisterende autentisering.
Bruk oversikten over MX, SPF, DKIM og DMARC når det er uklart hvilken funksjon en post har.
Scenario A: behold navnetjenere og endre webpostene
Dette er den minste og tryggeste endringen når den nye webplattformen kan gi dere A-, AAAA- eller CNAME-verdier.
Et forenklet oppsett før flytting kan se slik ut:
| Navn | Type | Gammel verdi | Funksjon |
|---|---|---|---|
@ | A | gammel web-IP | rotdomenet |
www | CNAME | gammel plattform | webadresse |
@ | MX | e-postleverandør | e-postmottak |
@ | TXT | eksisterende SPF | avsenderautorisasjon |
selector._domainkey | TXT/CNAME | eksisterende DKIM | signering |
_dmarc | TXT | eksisterende DMARC | policy og rapportering |
Etter webflyttingen endres bare de to første radene til verdiene fra den nye plattformen. E-postpostene blir stående.
Be webplattformen oppgi skriftlig:
- verdi for
bedrift.no - verdi for
www.bedrift.no - om den forventer A, AAAA eller CNAME
- om en verifiseringspost kreves
- hvilke vertsnavn sertifikatet dekker
- om plattformen sender e-post fra domenet
Ikke slå opp IP-adressen til plattformens egen forside og bruk den. Mange plattformer har kundespesifikke adresser, lastbalansering eller CDN og krever at domenet legges til i kontoen først.
Scenario B: webplattformen krever nye navnetjenere
Et navnetjenerbytte flytter hele DNS-sonen. Da må alle e-post- og tjenesteposter bygges i ny sone før delegeringen endres.
Følg denne rekkefølgen:
- Eksporter eller dokumenter aktiv sone hos gammel DNS-leverandør.
- Lag ny sone hos leverandøren som skal overta.
- Sammenlign navn, type, verdi, prioritet og TTL rad for rad.
- Behold MX, SPF, DKIM, DMARC og klientnavn uendret.
- Legg inn nye webposter.
- Avklar gammel DNSSEC og DS-post før byttet.
- Spør de nye navnetjenerne direkte og kontroller sonen.
- Endre delegeringen hos domeneforhandleren.
- Test web og e-post mens gammel sone fortsatt er tilgjengelig.
- Aktiver eventuell ny DNSSEC etter den avtalte flytterekkefølgen.
Eksempel på direkte kontroll før delegering:
dig @ny-ns1.leverandor.no bedrift.no SOA +norecurse
dig @ny-ns1.leverandor.no bedrift.no MX +norecurse
dig @ny-ns1.leverandor.no _dmarc.bedrift.no TXT +norecurse
dig @ny-ns1.leverandor.no www.bedrift.no CNAME +norecurse
Gjenta mot alle nye navnetjenere. De bør svare autoritativt og likt.
Har domenet DNSSEC, kan en gammel DS-post kombinert med en ny nøkkel eller usignert sone gjøre hele domenet utilgjengelig for validerende resolvere. Følg DNSSEC-planen for leverandørbytte i stedet for å anta at problemet er vanlig propagering.
Ikke la nytt webhotell opprette e-post automatisk
Noen kontrollpaneler tilbyr «lokal e-post», en standard MX-mal eller en automatisk DNS-sone. Det kan være riktig for kunder som også skal bruke leverandørens e-post, men feil når bedriften beholder Google Workspace, Microsoft 365 eller en annen e-posttjeneste.
Kontroller etter opprettelse av ny sone at:
- MX fortsatt peker til valgt e-postleverandør
- det ikke er lagt inn en konkurrerende lokal MX
- eksisterende SPF ikke er erstattet av webhotellets standardverdi
- DKIM og DMARC er bevart nøyaktig
- mail- og autodiscover-navn ikke peker til webserveren ved en feil
Ikke fjern en ukjent TXT- eller CNAME-post før den er knyttet til en tjeneste og eier. En verifisering som ser gammel ut, kan fortsatt beskytte en aktiv integrasjon eller muliggjøre sertifikatfornyelse.
Nettsideskjema er en egen e-postavhengighet
Innkommende domenepost kan fungere selv om kontaktskjemaet slutter å sende. Skjemaet kan bruke:
- webserverens lokale e-postfunksjon
- SMTP med en bestemt konto
- en API-basert e-posttjeneste
- en ekstern skjemaplattform
Før lansering må dere vite hvilken tjeneste som sender, hvilken avsender og returadresse den bruker, og hvordan SPF/DKIM/DMARC håndteres. Send en virkelig test via skjemaet og kontroller både:
- at mottakeren faktisk får meldingen
- at brukeren ser riktig kvittering
- at data ikke lastes ned lokalt eller forsvinner i en uovervåket innboks
- at returer og feilmeldinger overvåkes
En grønn SMTP-status i webhotellets panel beviser ikke at meldingen nådde mottakerens innboks.
Planlegg webendringen med rollback
Senk TTL for de eksisterende webpostene i god tid hvis dere trenger rask tilbakeføring. En ny, lav TTL hjelper først etter at den gamle, høyere TTL-en har utløpt hos resolverne.
Lag et lite endringsark:
| Post | Gammel verdi | Ny verdi | Skal e-post påvirkes? | Rollback |
|---|---|---|---|---|
bedrift.no A | dokumentert | ny web-IP | nei | gammel A |
bedrift.no AAAA | dokumentert | behold, fjern eller ny | nei | gammel AAAA |
www CNAME | dokumentert | ny plattform | nei | gammel CNAME |
| MX/TXT | dokumentert | uendret | nei | ingen webendring |
Ikke avslutt gammel hosting før ny side, HTTPS, redirect og skjema er testet. Ikke avslutt gammel DNS før resolverne ikke lenger kan bruke den gamle delegeringen.
Kontroller etter publisering
Spør først autoritativ DNS:
dig @<autoritativ-navnetjener> bedrift.no A +norecurse
dig @<autoritativ-navnetjener> bedrift.no AAAA +norecurse
dig @<autoritativ-navnetjener> www.bedrift.no CNAME +norecurse
dig @<autoritativ-navnetjener> bedrift.no MX +norecurse
Test deretter tjenester utenfor eget nettverk:
https://bedrift.no/oghttps://www.bedrift.no/- gyldig sertifikat og riktig permanent redirect
- kontaktskjema fra innsending til mottatt melding
- innkommende e-post fra en ekstern leverandør
- utgående e-post til en ekstern leverandør
- DKIM-resultat og DMARC-alignment i testmeldingens hoder
- viktige underdomener, klienter og integrasjoner
| Symptom | Kontroller først |
|---|---|
| Nettsted virker, innkommende e-post feiler | MX og aktivering hos e-postleverandøren |
| E-post mottas, men utgående havner i spam | SPF, DKIM, DMARC og faktisk sendetjeneste |
| E-postapp kan ikke koble til | mail-/autodiscover-navn og klientinnstillinger |
| Bare kontaktskjema feiler | skjemaets SMTP/API, mottaker og logger |
| Noen brukere ser gammel side | gammel A/AAAA/CNAME i cache |
| IPv6-brukere ser feil side | gammel eller utestet AAAA-post |
Bruk den komplette DNS-planen for nytt nettsted for selve webbyttet. Denne guiden har ett mål: at en ny nettside ikke tar med seg fungerende e-post i fallet.
Skal Vymo sette opp én enkel bedriftsside, er nettsiden og hosting inkludert i 12 måneder. E-post er en separat tjeneste, og eksisterende domene kan kobles til uten å flytte domeneforhandler. Se leveransen og bestill nettsiden med virksomhet, e-post og valgfri eksisterende nettadresse.
Har bedriften funnet riktig navn?
Sjekk om .no-domenet er ledig. Et .no-domene koster 199,- per år, også ved fornyelse.