Du kan flytte en nettside uten å flytte e-posten. Den tryggeste løsningen er vanligvis å beholde dagens navnetjenere og bare endre DNS-postene som styrer nettstedet.

Skal endres ved vanlig webflyttingSkal normalt bevares
A for rotdomenetMX for e-postmottak
AAAA hvis ny plattform har testet IPv6SPF-posten
CNAME eller A/AAAA for wwwalle aktive DKIM-selectorer
eventuell verifisering for ny webplattformDMARC-posten
eventuelt CAA hvis sertifikatutsteder må tillatesmail-, autodiscover- og andre klientnavn

Endre MX bare når e-postleverandøren faktisk skal byttes. En ny nettside trenger ikke ny MX, og et nytt webhotell skal ikke automatisk få overta e-posten.

Først: finn hvor DNS faktisk styres

Domeneforhandler, DNS-leverandør, webhotell og e-postleverandør kan være fire forskjellige selskaper. Start med aktive navnetjenere:

dig bedrift.no NS +short

På Windows:

nslookup -type=NS bedrift.no

Endringen må gjøres i systemet som publiserer sonen på disse navnetjenerne. En korrekt post lagret i et gammelt kontrollpanel påvirker ingen brukere.

Er dere usikre, bruk oppslagsguiden for å finne autoritative navnetjenere og riktig kontrollpanel .

Lag en e-postoversikt før webendringen

Ta vare på hele sonen, ikke bare de postene som ser ut som e-post. Minstekontrollen er:

dig bedrift.no MX
dig bedrift.no TXT
dig _dmarc.bedrift.no TXT

Kartlegg i tillegg:

  • alle DKIM-selectorer, ofte TXT eller CNAME under _domainkey
  • autodiscover, autoconfig, mail, imap og smtp
  • SRV-poster for e-post- eller samarbeidsklienter
  • verifiseringsposter fra Microsoft, Google eller annen leverandør
  • CNAME som brukes til returdomene, sporing eller DKIM hos utsendingstjenester
  • DNS-navn brukt av skrivere, fakturasystemer, booking og nettsideskjema

SPF er normalt én samlet TXT-post på avsenderdomenet. Ikke opprett en ny SPF-post ved siden av den gamle fordi webplattformen foreslår en verdi. Hvis nettstedet skal sende e-post, må den faktiske utsendingsmetoden avklares og eventuelt innarbeides i eksisterende autentisering.

Bruk oversikten over MX, SPF, DKIM og DMARC når det er uklart hvilken funksjon en post har.

Scenario A: behold navnetjenere og endre webpostene

Dette er den minste og tryggeste endringen når den nye webplattformen kan gi dere A-, AAAA- eller CNAME-verdier.

Et forenklet oppsett før flytting kan se slik ut:

NavnTypeGammel verdiFunksjon
@Agammel web-IProtdomenet
wwwCNAMEgammel plattformwebadresse
@MXe-postleverandøre-postmottak
@TXTeksisterende SPFavsenderautorisasjon
selector._domainkeyTXT/CNAMEeksisterende DKIMsignering
_dmarcTXTeksisterende DMARCpolicy og rapportering

Etter webflyttingen endres bare de to første radene til verdiene fra den nye plattformen. E-postpostene blir stående.

Be webplattformen oppgi skriftlig:

  • verdi for bedrift.no
  • verdi for www.bedrift.no
  • om den forventer A, AAAA eller CNAME
  • om en verifiseringspost kreves
  • hvilke vertsnavn sertifikatet dekker
  • om plattformen sender e-post fra domenet

Ikke slå opp IP-adressen til plattformens egen forside og bruk den. Mange plattformer har kundespesifikke adresser, lastbalansering eller CDN og krever at domenet legges til i kontoen først.

Scenario B: webplattformen krever nye navnetjenere

Et navnetjenerbytte flytter hele DNS-sonen. Da må alle e-post- og tjenesteposter bygges i ny sone før delegeringen endres.

Følg denne rekkefølgen:

  1. Eksporter eller dokumenter aktiv sone hos gammel DNS-leverandør.
  2. Lag ny sone hos leverandøren som skal overta.
  3. Sammenlign navn, type, verdi, prioritet og TTL rad for rad.
  4. Behold MX, SPF, DKIM, DMARC og klientnavn uendret.
  5. Legg inn nye webposter.
  6. Avklar gammel DNSSEC og DS-post før byttet.
  7. Spør de nye navnetjenerne direkte og kontroller sonen.
  8. Endre delegeringen hos domeneforhandleren.
  9. Test web og e-post mens gammel sone fortsatt er tilgjengelig.
  10. Aktiver eventuell ny DNSSEC etter den avtalte flytterekkefølgen.

Eksempel på direkte kontroll før delegering:

dig @ny-ns1.leverandor.no bedrift.no SOA +norecurse
dig @ny-ns1.leverandor.no bedrift.no MX +norecurse
dig @ny-ns1.leverandor.no _dmarc.bedrift.no TXT +norecurse
dig @ny-ns1.leverandor.no www.bedrift.no CNAME +norecurse

Gjenta mot alle nye navnetjenere. De bør svare autoritativt og likt.

Har domenet DNSSEC, kan en gammel DS-post kombinert med en ny nøkkel eller usignert sone gjøre hele domenet utilgjengelig for validerende resolvere. Følg DNSSEC-planen for leverandørbytte i stedet for å anta at problemet er vanlig propagering.

Ikke la nytt webhotell opprette e-post automatisk

Noen kontrollpaneler tilbyr «lokal e-post», en standard MX-mal eller en automatisk DNS-sone. Det kan være riktig for kunder som også skal bruke leverandørens e-post, men feil når bedriften beholder Google Workspace, Microsoft 365 eller en annen e-posttjeneste.

Kontroller etter opprettelse av ny sone at:

  • MX fortsatt peker til valgt e-postleverandør
  • det ikke er lagt inn en konkurrerende lokal MX
  • eksisterende SPF ikke er erstattet av webhotellets standardverdi
  • DKIM og DMARC er bevart nøyaktig
  • mail- og autodiscover-navn ikke peker til webserveren ved en feil

Ikke fjern en ukjent TXT- eller CNAME-post før den er knyttet til en tjeneste og eier. En verifisering som ser gammel ut, kan fortsatt beskytte en aktiv integrasjon eller muliggjøre sertifikatfornyelse.

Nettsideskjema er en egen e-postavhengighet

Innkommende domenepost kan fungere selv om kontaktskjemaet slutter å sende. Skjemaet kan bruke:

  • webserverens lokale e-postfunksjon
  • SMTP med en bestemt konto
  • en API-basert e-posttjeneste
  • en ekstern skjemaplattform

Før lansering må dere vite hvilken tjeneste som sender, hvilken avsender og returadresse den bruker, og hvordan SPF/DKIM/DMARC håndteres. Send en virkelig test via skjemaet og kontroller både:

  • at mottakeren faktisk får meldingen
  • at brukeren ser riktig kvittering
  • at data ikke lastes ned lokalt eller forsvinner i en uovervåket innboks
  • at returer og feilmeldinger overvåkes

En grønn SMTP-status i webhotellets panel beviser ikke at meldingen nådde mottakerens innboks.

Planlegg webendringen med rollback

Senk TTL for de eksisterende webpostene i god tid hvis dere trenger rask tilbakeføring. En ny, lav TTL hjelper først etter at den gamle, høyere TTL-en har utløpt hos resolverne.

Lag et lite endringsark:

PostGammel verdiNy verdiSkal e-post påvirkes?Rollback
bedrift.no Adokumentertny web-IPneigammel A
bedrift.no AAAAdokumentertbehold, fjern eller nyneigammel AAAA
www CNAMEdokumentertny plattformneigammel CNAME
MX/TXTdokumentertuendretneiingen webendring

Ikke avslutt gammel hosting før ny side, HTTPS, redirect og skjema er testet. Ikke avslutt gammel DNS før resolverne ikke lenger kan bruke den gamle delegeringen.

Kontroller etter publisering

Spør først autoritativ DNS:

dig @<autoritativ-navnetjener> bedrift.no A +norecurse
dig @<autoritativ-navnetjener> bedrift.no AAAA +norecurse
dig @<autoritativ-navnetjener> www.bedrift.no CNAME +norecurse
dig @<autoritativ-navnetjener> bedrift.no MX +norecurse

Test deretter tjenester utenfor eget nettverk:

  • https://bedrift.no/ og https://www.bedrift.no/
  • gyldig sertifikat og riktig permanent redirect
  • kontaktskjema fra innsending til mottatt melding
  • innkommende e-post fra en ekstern leverandør
  • utgående e-post til en ekstern leverandør
  • DKIM-resultat og DMARC-alignment i testmeldingens hoder
  • viktige underdomener, klienter og integrasjoner
SymptomKontroller først
Nettsted virker, innkommende e-post feilerMX og aktivering hos e-postleverandøren
E-post mottas, men utgående havner i spamSPF, DKIM, DMARC og faktisk sendetjeneste
E-postapp kan ikke koble tilmail-/autodiscover-navn og klientinnstillinger
Bare kontaktskjema feilerskjemaets SMTP/API, mottaker og logger
Noen brukere ser gammel sidegammel A/AAAA/CNAME i cache
IPv6-brukere ser feil sidegammel eller utestet AAAA-post

Bruk den komplette DNS-planen for nytt nettsted for selve webbyttet. Denne guiden har ett mål: at en ny nettside ikke tar med seg fungerende e-post i fallet.

Skal Vymo sette opp én enkel bedriftsside, er nettsiden og hosting inkludert i 12 måneder. E-post er en separat tjeneste, og eksisterende domene kan kobles til uten å flytte domeneforhandler. Se leveransen og bestill nettsiden med virksomhet, e-post og valgfri eksisterende nettadresse.

Har bedriften funnet riktig navn?

Sjekk om .no-domenet er ledig. Et .no-domene koster 199,- per år, også ved fornyelse.