E-post på eget domene krever mer enn en adresse. Domenet må rute ny post til riktig tjeneste, alle legitime avsendere må autentiseres, brukerne må kunne logge inn sikkert og virksomheten må vite hva som skjer ved sletting eller feil.

På et nytt, ubrukt domene kan oppsettet være enkelt. Har domenet allerede e-post, er dette et migreringsprosjekt: gammel historikk, klienter og integrasjoner flytter ikke når MX endres. Bruk da migreringsplanen for e-post i tillegg til denne guiden.

Først: bestem hvilke adresser dere trenger

Ikke opprett en betalt postboks for hvert ord foran @. Velg riktig adressetype:

TypeHar egen lagring og innlogging?Typisk bruk
Personlig postboksjanavn@firma.no
Funksjonspostboksjaordre@firma.no med egen arbeidskø
Aliasneihei@firma.no til én eksisterende postboks
Gruppe eller distribusjonslistevanligvis neilevere samme melding til flere medlemmer
Videresendingnei hos avsenderadressensende ny post videre til en annen konto
Delt postboksavhenger av plattformflere arbeider i samme posthistorikk

Funksjonene varierer mellom leverandører. Et alias kan motta uten å ha egen innlogging, og gir ikke nødvendigvis rett til å sende fra adressen. Flere ansatte bør normalt ha egne identiteter fremfor ett delt passord.

Lag et enkelt register med adresse, type, eier, medlemmer, Send som-rettighet og hvem som overtar når noen slutter. Les alias eller egen e-postkonto før dere bestiller antall kontoer.

Steg 1: sikre kontroll på domenet

Dokumenter:

  • hvilken virksomhet som er abonnent på domenet
  • hvem som er forhandler
  • hvor autoritativ DNS administreres
  • hvem som har administrator- og gjenopprettingstilgang
  • når domenet fornyes
  • hvem som godkjenner DNS-endringer

For .no er domenet en abonnements- eller bruksrett under Norids regelverk, ikke en eiendel dere bør registrere tilfeldig på en ansatt. Kravene til registrering av .no-domene forklarer rollene.

Vymo tar foreløpig bare imot domenebestillinger fra virksomheter registrert i Brønnøysundregistrene. Bestillingsskjemaet ber derfor om virksomheten, ikke bare et fritt navn.

Steg 2: velg e-posttjeneste etter behov

Sammenlign mer enn pris og lagring:

  • webmail og støttede mobil- og skrivebordsklienter
  • IMAP eller full gruppeløsning med kalender og kontakter
  • aliaser, grupper, delte postbokser og delegering
  • MFA, administratorroller og gjenoppretting
  • spam-, skadevare- og phishingvern
  • meldingsstørrelse og lagringskvote
  • backup, slettede elementer, bevaring og arkiv
  • logger, varsler og support
  • dataeksport og oppsigelsesforløp
  • migreringsverktøy fra dagens løsning

Google Workspace og Microsoft 365 er komplette arbeidsplattformer. En vanlig IMAP-postboks er enklere og billigere, men har ikke automatisk samme kalender-, dokument-, enhets- eller administrasjonsfunksjoner. Bruk beslutningsguiden for Google Workspace og Microsoft 365 hvis en kontorpakke er aktuell.

Steg 3: opprett målet før DNS endres

Opprett:

  • alle postbokser
  • aliaser, grupper og videresendinger
  • administratorer med minst nødvendig tilgang
  • MFA og gjenopprettingsmetode der tjenesten støtter det
  • kvoter og lisenser
  • Send som- og delegeringsrettigheter
  • spam- og sikkerhetsinnstillinger

Logg inn direkte i webmail og test intern sending mellom kontoene. Kontroller at funksjonsadresser leveres til riktig sted.

Ikke send passord i e-post eller kontaktskjema. Gi hver bruker sin egen aktiveringsvei, og avtal hvordan tilgangen sperres ved fratredelse.

Steg 4: finn alle systemer som sender

SPF, DKIM og DMARC kan ikke settes riktig før avsenderne er kjent. Kartlegg:

  • brukernes e-posttjeneste
  • nettside og kontaktskjema
  • faktura og regnskap
  • CRM, booking og kundeservice
  • nyhetsbrev og ordrebekreftelser
  • printere, skannere og overvåking
  • utviklings-, test- og produksjonsmiljøer

For hver avsender trenger dere teknisk tjeneste, synlig Fra-adresse, returdomene, DKIM-domene, autentiseringsmetode og eier. En nettside kan sende gjennom en helt annen leverandør enn postboksen.

Steg 5: ta vare på dagens tilstand

Selv et nytt domene kan ha DNS-poster for nettside, verifisering eller andre tjenester. Før endring:

  • eksporter DNS-sonen eller lag en strukturert oversikt
  • noter eksisterende MX, TXT, CNAME og TTL
  • kontroller hvilke navnetjenere som er autoritative
  • lagre leverandørens bestilte DNS-verdier
  • definer forventet resultat og tilbakeføring

Hvis domenet har e-post fra før, eksporter også mottakere og avsenderregler, og ta en verifiserbar kopi av nødvendige data. En lokal IMAP-cache er ikke automatisk en komplett backup.

Steg 6: publiser leverandørens DNS-verdier

Ikke kopier servernavn eller nøkler fra et tilfeldig eksempel. E-postleverandøren skal gi de konkrete verdiene.

Domeneverifisering

Google, Microsoft og andre tjenester kan be om en unik TXT- eller CNAME-post som bevis på domenekontroll. Dette flytter normalt ikke e-posten. Publiser den først og bekreft i leverandørens kontrollpanel.

DKIM

Leverandøren gir selector, DNS-navn og offentlig nøkkel eller CNAME-mål. Publiser posten, bekreft eksternt og aktiver signering i tjenesten dersom det kreves.

En DKIM-post i DNS uten at utgående meldinger faktisk signeres er ikke et ferdig oppsett.

SPF

Domenet skal ha én gyldig SPF-post som dekker alle legitime tjenester. Den starter med v=spf1, inneholder godkjente kilder og avsluttes med en vurderingsmekanisme.

Bruk leverandørens verdi som del av den samlede posten. Ikke finn på en include: fra servernavnet, og ikke publiser én separat SPF-post per tjeneste. Guiden til SPF-postens syntaks og ende-til-ende-test viser hvordan verdien kontrolleres. Kontroller også grensen på ti DNS-oppslag.

DMARC

DMARC vurderer om SPF eller DKIM er justert med domenet i den synlige Fra-adressen. Start med rapportering når alle avsendere er kartlagt, analyser resultatet og trapp gradvis opp til karantene eller avvisning.

En typisk overvåkingspost bruker p=none og en fungerende rapportadresse. Kontroller DMARC-postens navn, aktive tagger og syntaks . p=none beskytter ikke aktivt mot all forfalskning, men gir grunnlag for trygg håndheving.

SPF, DKIM og DMARC forklarer samspillet og testene.

Steg 7: sett MX når mottaket er klart

MX forteller andre e-postsystemer hvor ny post til domenet skal leveres. Bruk alle og bare MX-postene leverandøren oppgir, med riktig prioritet.

For et nytt domene:

  1. bekreft at alle mottakere finnes
  2. publiser MX
  3. kontroller autoritative og eksterne DNS-oppslag
  4. send tester fra flere eksterne tjenester

For et domene med eksisterende e-post:

  1. senk TTL minst én gammel TTL-periode i forveien hvis planen krever det
  2. gjør første datakopi
  3. test målet
  4. bytt MX i et kontrollert vindu
  5. behold gammel tjeneste aktiv
  6. kjør differansekopi og avstemming

MX flytter ikke gamle meldinger, klientinnstillinger, kalender eller kontakter. Publiser heller ikke gammel og ny leverandør med samme MX-prioritet som en «synkronisering».

Les hva MX-poster gjør og hvor lang tid DNS-endringer tar for detaljene.

Steg 8: sett opp klientene med riktig kontotype

Velg leverandørens native kontotype når den finnes:

  • Microsoft 365 eller Exchange for Exchange Online
  • Google for Google Workspace
  • IMAP for en vanlig IMAP-postboks

For IMAP trenger du innkommende og utgående server, TLS, porter, brukernavn og autentiseringsmetode. Verdiene skal komme fra kontoens aktivering, ikke fra MX-posten. SMTP-guiden skiller innleveringsserveren fra MX-basert servertransport , og portguiden skiller 587 med STARTTLS fra 465 med implicit TLS . MX er ikke automatisk klientens servernavn.

Bruk oppsettsguiden for Outlook og Apple Mail og test Sendt, Utkast, Papirkurv og synkronisering mellom webmail og enheter.

Steg 9: test hele leveringskjeden

En komplett test omfatter:

  • ekstern post til personlig postboks
  • ekstern post til alias, gruppe og funksjonsadresse
  • ny utgående samtale til flere eksterne leverandører
  • svar begge veier
  • riktig Fra- og Reply-To-adresse
  • SPF, DKIM og DMARC i meldingshodet
  • små og store vedlegg innen grensen
  • webmail, mobil og skrivebordsklient
  • hver nettside og applikasjon som sender
  • varsling ved feil eller avvisning

Test med adresser utenfor eget domene. Intern sending kan følge en annen rute og skjule feil i MX eller autentisering.

Steg 10: avklar drift før dere er ferdige

Dokumenter:

  • hvem som oppretter, endrer og avslutter kontoer
  • hvem som leser sikkerhets- og leveringsvarsler
  • hvordan passord og MFA gjenopprettes
  • hva spamkarantenen gjør og hvem som følger den opp
  • hva som er sikkerhetskopiert
  • hvor lenge slettet e-post kan gjenopprettes
  • hvem som eier delte adresser
  • hvordan data eksporteres ved leverandørbytte
  • hvilke klientversjoner som støttes
  • når DNS og avsenderlisten gjennomgås på nytt

IMAP synkroniserer endringer og sletting; det er ikke en backup. Et spamfilter reduserer risiko, men erstatter ikke opplæring, MFA og hendelseshåndtering.

Vanlige feil

FeilKonsekvensBedre kontroll
MX endres før kontoene finnesinnkommende post avvisesopprett og test mottakere først
uverifisert servereksempel brukesklient eller DNS peker feilkopier verdier fra leverandøren
flere SPF-poster publiseresSPF gir permanent feilslå alle kilder sammen i én post
DMARC settes til avvisning første daglegitim post kan avvisesobserver, rett og trapp opp
alias behandles som egen kontomanglende innlogging eller feil forventningdokumenter adressetypen
bare intern test gjennomføreseksterne DNS- og autentiseringsfeil skjulestest begge veier eksternt
gammel tjeneste sies opp samme daghistorikk og sen post kan gå taptavstem før avvikling
passord deles mellom ansatteingen individuell kontroll eller sporbarhetbruk egne identiteter og delegering

Hvor lang tid tar oppsettet?

Det avhenger av:

  • om domenet er nytt eller allerede har e-post
  • leveringstid og verifisering hos leverandøren
  • antall kontoer og integrasjoner
  • gammel DNS-TTL og cache
  • datamengde som skal kopieres
  • klient- og sikkerhetsoppsett
  • avvik funnet i testen

Et lite nytt oppsett kan gå raskt når alle verdier og tilganger er klare. En migrering skal ikke presses inn i «under én time» hvis det betyr at inventar, backup og testing hoppes over.

E-post hos Vymo

Vymo tilbyr to e-postpakker per konto:

PakkePris inkl. mva.Innhold i korte trekk
Basis19 kr per måned15 GB, webmail, IMAP, POP3, spam- og virusfilter
Pluss39 kr per måned50 GB, delt kalender og kontakter, aktiv synkronisering og prioritert support

Begge brukes med et domene. Aliasbehov, antall kontoer og eventuell flytting må avklares før aktivering. E-postpakken inkluderer ikke automatisk domene, migrering, Google Workspace eller Microsoft 365.

Se Vymos e-postpakker eller bestill for virksomheten . Oppgi virksomhet, domene, antall postbokser, aliaser og om domenet har e-post fra før. Send ikke passord.

Vil bedriften bruke e-post på eget domene?

Se lagring, funksjoner og pris per konto før dere bestiller.