Sette opp e-post på eget domene
Opprett mottakerne først, kartlegg alle avsendere, bruk leverandørens DNS-verdier og test mottak, sending, autentisering og gjenoppretting før adressen tas i bruk.
Vymo · · 8 min lesing
E-post på eget domene krever mer enn en adresse. Domenet må rute ny post til riktig tjeneste, alle legitime avsendere må autentiseres, brukerne må kunne logge inn sikkert og virksomheten må vite hva som skjer ved sletting eller feil.
På et nytt, ubrukt domene kan oppsettet være enkelt. Har domenet allerede e-post, er dette et migreringsprosjekt: gammel historikk, klienter og integrasjoner flytter ikke når MX endres. Bruk da migreringsplanen for e-post i tillegg til denne guiden.
Først: bestem hvilke adresser dere trenger
Ikke opprett en betalt postboks for hvert ord foran @. Velg riktig adressetype:
| Type | Har egen lagring og innlogging? | Typisk bruk |
|---|---|---|
| Personlig postboks | ja | navn@firma.no |
| Funksjonspostboks | ja | ordre@firma.no med egen arbeidskø |
| Alias | nei | hei@firma.no til én eksisterende postboks |
| Gruppe eller distribusjonsliste | vanligvis nei | levere samme melding til flere medlemmer |
| Videresending | nei hos avsenderadressen | sende ny post videre til en annen konto |
| Delt postboks | avhenger av plattform | flere arbeider i samme posthistorikk |
Funksjonene varierer mellom leverandører. Et alias kan motta uten å ha egen innlogging, og gir ikke nødvendigvis rett til å sende fra adressen. Flere ansatte bør normalt ha egne identiteter fremfor ett delt passord.
Lag et enkelt register med adresse, type, eier, medlemmer, Send som-rettighet og hvem som overtar når noen slutter. Les alias eller egen e-postkonto før dere bestiller antall kontoer.
Steg 1: sikre kontroll på domenet
Dokumenter:
- hvilken virksomhet som er abonnent på domenet
- hvem som er forhandler
- hvor autoritativ DNS administreres
- hvem som har administrator- og gjenopprettingstilgang
- når domenet fornyes
- hvem som godkjenner DNS-endringer
For .no er domenet en abonnements- eller bruksrett under Norids regelverk, ikke en eiendel dere bør registrere tilfeldig på en ansatt. Kravene til registrering av .no-domene
forklarer rollene.
Vymo tar foreløpig bare imot domenebestillinger fra virksomheter registrert i Brønnøysundregistrene. Bestillingsskjemaet ber derfor om virksomheten, ikke bare et fritt navn.
Steg 2: velg e-posttjeneste etter behov
Sammenlign mer enn pris og lagring:
- webmail og støttede mobil- og skrivebordsklienter
- IMAP eller full gruppeløsning med kalender og kontakter
- aliaser, grupper, delte postbokser og delegering
- MFA, administratorroller og gjenoppretting
- spam-, skadevare- og phishingvern
- meldingsstørrelse og lagringskvote
- backup, slettede elementer, bevaring og arkiv
- logger, varsler og support
- dataeksport og oppsigelsesforløp
- migreringsverktøy fra dagens løsning
Google Workspace og Microsoft 365 er komplette arbeidsplattformer. En vanlig IMAP-postboks er enklere og billigere, men har ikke automatisk samme kalender-, dokument-, enhets- eller administrasjonsfunksjoner. Bruk beslutningsguiden for Google Workspace og Microsoft 365 hvis en kontorpakke er aktuell.
Steg 3: opprett målet før DNS endres
Opprett:
- alle postbokser
- aliaser, grupper og videresendinger
- administratorer med minst nødvendig tilgang
- MFA og gjenopprettingsmetode der tjenesten støtter det
- kvoter og lisenser
- Send som- og delegeringsrettigheter
- spam- og sikkerhetsinnstillinger
Logg inn direkte i webmail og test intern sending mellom kontoene. Kontroller at funksjonsadresser leveres til riktig sted.
Ikke send passord i e-post eller kontaktskjema. Gi hver bruker sin egen aktiveringsvei, og avtal hvordan tilgangen sperres ved fratredelse.
Steg 4: finn alle systemer som sender
SPF, DKIM og DMARC kan ikke settes riktig før avsenderne er kjent. Kartlegg:
- brukernes e-posttjeneste
- nettside og kontaktskjema
- faktura og regnskap
- CRM, booking og kundeservice
- nyhetsbrev og ordrebekreftelser
- printere, skannere og overvåking
- utviklings-, test- og produksjonsmiljøer
For hver avsender trenger dere teknisk tjeneste, synlig Fra-adresse, returdomene, DKIM-domene, autentiseringsmetode og eier. En nettside kan sende gjennom en helt annen leverandør enn postboksen.
Steg 5: ta vare på dagens tilstand
Selv et nytt domene kan ha DNS-poster for nettside, verifisering eller andre tjenester. Før endring:
- eksporter DNS-sonen eller lag en strukturert oversikt
- noter eksisterende MX, TXT, CNAME og TTL
- kontroller hvilke navnetjenere som er autoritative
- lagre leverandørens bestilte DNS-verdier
- definer forventet resultat og tilbakeføring
Hvis domenet har e-post fra før, eksporter også mottakere og avsenderregler, og ta en verifiserbar kopi av nødvendige data. En lokal IMAP-cache er ikke automatisk en komplett backup.
Steg 6: publiser leverandørens DNS-verdier
Ikke kopier servernavn eller nøkler fra et tilfeldig eksempel. E-postleverandøren skal gi de konkrete verdiene.
Domeneverifisering
Google, Microsoft og andre tjenester kan be om en unik TXT- eller CNAME-post som bevis på domenekontroll. Dette flytter normalt ikke e-posten. Publiser den først og bekreft i leverandørens kontrollpanel.
DKIM
Leverandøren gir selector, DNS-navn og offentlig nøkkel eller CNAME-mål. Publiser posten, bekreft eksternt og aktiver signering i tjenesten dersom det kreves.
En DKIM-post i DNS uten at utgående meldinger faktisk signeres er ikke et ferdig oppsett.
SPF
Domenet skal ha én gyldig SPF-post som dekker alle legitime tjenester. Den starter med v=spf1, inneholder godkjente kilder og avsluttes med en vurderingsmekanisme.
Bruk leverandørens verdi som del av den samlede posten. Ikke finn på en include: fra servernavnet, og ikke publiser én separat SPF-post per tjeneste. Guiden til SPF-postens syntaks og ende-til-ende-test
viser hvordan verdien kontrolleres. Kontroller også grensen på ti DNS-oppslag.
DMARC
DMARC vurderer om SPF eller DKIM er justert med domenet i den synlige Fra-adressen. Start med rapportering når alle avsendere er kartlagt, analyser resultatet og trapp gradvis opp til karantene eller avvisning.
En typisk overvåkingspost bruker p=none og en fungerende rapportadresse. Kontroller DMARC-postens navn, aktive tagger og syntaks
. p=none beskytter ikke aktivt mot all forfalskning, men gir grunnlag for trygg håndheving.
SPF, DKIM og DMARC forklarer samspillet og testene.
Steg 7: sett MX når mottaket er klart
MX forteller andre e-postsystemer hvor ny post til domenet skal leveres. Bruk alle og bare MX-postene leverandøren oppgir, med riktig prioritet.
For et nytt domene:
- bekreft at alle mottakere finnes
- publiser MX
- kontroller autoritative og eksterne DNS-oppslag
- send tester fra flere eksterne tjenester
For et domene med eksisterende e-post:
- senk TTL minst én gammel TTL-periode i forveien hvis planen krever det
- gjør første datakopi
- test målet
- bytt MX i et kontrollert vindu
- behold gammel tjeneste aktiv
- kjør differansekopi og avstemming
MX flytter ikke gamle meldinger, klientinnstillinger, kalender eller kontakter. Publiser heller ikke gammel og ny leverandør med samme MX-prioritet som en «synkronisering».
Les hva MX-poster gjør og hvor lang tid DNS-endringer tar for detaljene.
Steg 8: sett opp klientene med riktig kontotype
Velg leverandørens native kontotype når den finnes:
- Microsoft 365 eller Exchange for Exchange Online
- Google for Google Workspace
- IMAP for en vanlig IMAP-postboks
For IMAP trenger du innkommende og utgående server, TLS, porter, brukernavn og autentiseringsmetode. Verdiene skal komme fra kontoens aktivering, ikke fra MX-posten. SMTP-guiden skiller innleveringsserveren fra MX-basert servertransport , og portguiden skiller 587 med STARTTLS fra 465 med implicit TLS . MX er ikke automatisk klientens servernavn.
Bruk oppsettsguiden for Outlook og Apple Mail og test Sendt, Utkast, Papirkurv og synkronisering mellom webmail og enheter.
Steg 9: test hele leveringskjeden
En komplett test omfatter:
- ekstern post til personlig postboks
- ekstern post til alias, gruppe og funksjonsadresse
- ny utgående samtale til flere eksterne leverandører
- svar begge veier
- riktig Fra- og Reply-To-adresse
- SPF, DKIM og DMARC i meldingshodet
- små og store vedlegg innen grensen
- webmail, mobil og skrivebordsklient
- hver nettside og applikasjon som sender
- varsling ved feil eller avvisning
Test med adresser utenfor eget domene. Intern sending kan følge en annen rute og skjule feil i MX eller autentisering.
Steg 10: avklar drift før dere er ferdige
Dokumenter:
- hvem som oppretter, endrer og avslutter kontoer
- hvem som leser sikkerhets- og leveringsvarsler
- hvordan passord og MFA gjenopprettes
- hva spamkarantenen gjør og hvem som følger den opp
- hva som er sikkerhetskopiert
- hvor lenge slettet e-post kan gjenopprettes
- hvem som eier delte adresser
- hvordan data eksporteres ved leverandørbytte
- hvilke klientversjoner som støttes
- når DNS og avsenderlisten gjennomgås på nytt
IMAP synkroniserer endringer og sletting; det er ikke en backup. Et spamfilter reduserer risiko, men erstatter ikke opplæring, MFA og hendelseshåndtering.
Vanlige feil
| Feil | Konsekvens | Bedre kontroll |
|---|---|---|
| MX endres før kontoene finnes | innkommende post avvises | opprett og test mottakere først |
| uverifisert servereksempel brukes | klient eller DNS peker feil | kopier verdier fra leverandøren |
| flere SPF-poster publiseres | SPF gir permanent feil | slå alle kilder sammen i én post |
| DMARC settes til avvisning første dag | legitim post kan avvises | observer, rett og trapp opp |
| alias behandles som egen konto | manglende innlogging eller feil forventning | dokumenter adressetypen |
| bare intern test gjennomføres | eksterne DNS- og autentiseringsfeil skjules | test begge veier eksternt |
| gammel tjeneste sies opp samme dag | historikk og sen post kan gå tapt | avstem før avvikling |
| passord deles mellom ansatte | ingen individuell kontroll eller sporbarhet | bruk egne identiteter og delegering |
Hvor lang tid tar oppsettet?
Det avhenger av:
- om domenet er nytt eller allerede har e-post
- leveringstid og verifisering hos leverandøren
- antall kontoer og integrasjoner
- gammel DNS-TTL og cache
- datamengde som skal kopieres
- klient- og sikkerhetsoppsett
- avvik funnet i testen
Et lite nytt oppsett kan gå raskt når alle verdier og tilganger er klare. En migrering skal ikke presses inn i «under én time» hvis det betyr at inventar, backup og testing hoppes over.
E-post hos Vymo
Vymo tilbyr to e-postpakker per konto:
| Pakke | Pris inkl. mva. | Innhold i korte trekk |
|---|---|---|
| Basis | 19 kr per måned | 15 GB, webmail, IMAP, POP3, spam- og virusfilter |
| Pluss | 39 kr per måned | 50 GB, delt kalender og kontakter, aktiv synkronisering og prioritert support |
Begge brukes med et domene. Aliasbehov, antall kontoer og eventuell flytting må avklares før aktivering. E-postpakken inkluderer ikke automatisk domene, migrering, Google Workspace eller Microsoft 365.
Se Vymos e-postpakker eller bestill for virksomheten . Oppgi virksomhet, domene, antall postbokser, aliaser og om domenet har e-post fra før. Send ikke passord.
Vil bedriften bruke e-post på eget domene?
Se lagring, funksjoner og pris per konto før dere bestiller.