E-post kommer ikke fram: feilsøk MX og SPF

E-post som ikke kommer fram, skyldes nesten alltid DNS-oppsettet: en feil MX-post eller en manglende SPF-post. I denne guiden går vi gjennom feilsøkingen i riktig rekkefølge, fra de vanligste årsakene til de minst sannsynlige. Har du domenet ditt hos Feno, finner du postene i DNS-innstillingene i kontrollpanelet.

TL;DR: Sjekk først om avsenderen fikk en feilmelding, og om e-posten havnet i søppelpost. Deretter sjekker du MX-posten, så SPF-posten, og venter ut TTL-en. Med riktige verdier kommer e-posten fram i løpet av få timer.

E-post kommer ikke fram: de vanligste årsakene

Problemet har sjelden én enkelt årsak. Feilsøk etter sannsynlighet, ikke etter hva som er lettest å sjekke først.

  1. Feil MX-post. E-posten blir ikke tatt imot fordi den peker til feil server.
  2. Manglende eller feil SPF-post. Mottakerens server avviser avsenderen som uautorisert.
  3. E-posten ligger i søppelpost. Meldingen kommer faktisk fram, men leses aldri.
  4. Domenet er utløpt eller slettet. Da slutter alle DNS-postene, også de som styrer e-posten, å svare.

Start med å sjekke om avsenderen fikk en feilmelding

De fleste e-postsystemer sender et automatisk svar, en såkalt non-delivery report, når en melding ikke kan leveres. Den inneholder ofte en kode som avslører årsaken. Koden 550 betyr at mottakerens server har avvist meldingen, gjerne på grunn av SPF. Koden 421 betyr at serveren midlertidig ikke tar imot e-post.

Fikk avsenderen ingen feilmelding i det hele tatt, er meldingen mest sannsynlig levert, men plassert i søppelpost. Da er problemet leverbarhet, ikke mottak.

Sjekk søppelpostmappen før du roter i DNS

Mellom 15 og 20 prosent av legitim e-post havner i søppelpost hos mottakere med aggressive spamfiltre. Be mottakeren søke etter avsenderadressen sammen med et unikt emne. Ligger e-posten der, har du et leverbarhetsproblem som løses med e-postautentisering, ikke med MX-endringer.

Hva er MX og SPF, og hvorfor stopper de e-posten din?

MX står for Mail Exchange og er DNS-posten som forteller hvor e-posten til domenet ditt skal leveres. SPF står for Sender Policy Framework og er en tekstpost som forteller hvilke servere som har lov til å sende e-post som domenet ditt. Sammen bestemmer de to postene både hvem som tar imot e-posten din og hvem som stoler på den.

MX-posten bestemmer hvor e-posten din leveres

Uten en gyldig MX-post vet internett ikke hvilken server som skal ta imot e-post til domenet ditt. En typisk post ser slik ut: mail.dittfirma.no med prioritet 10. Har du flere MX-poster, prøver avsenderen den laveste prioriteten først og går videre til neste hvis den første ikke svarer.

Vanlige feil: MX-posten peker til en gammel server du ikke lenger bruker, eller den peker til et subdomene uten noen server bak seg. Etter en endring kan det ta opptil 48 timer før alle avsendere i verden har oppdatert seg.

SPF-posten avgjør om avsenderen din blir trodd

SPF-posten er en TXT-post som lister hvilke IP-adresser og tjenester som har lov til å sende e-post som domenet ditt. En vanlig post ser slik ut:

v=spf1 include:spf.hosting.no ~all

Avslutningen betyr noe. -all sier at all annen e-post skal avvises hardt. ~all betyr myk feil og lar meldingen gå gjennom, men merket som mistenkelig. Mangler SPF-posten helt, avviser mange mottakere e-posten eller sender den rett i søppelpost.

Har du flere SPF-poster, blir resultatet en såkalt permerror, og da avvises e-posten hos mange mottakere. Én post, én linje, er regelen.

Slik feilsøker du MX og SPF steg for steg

Du trenger ikke være systemadministrator for å gjøre dette. Bruk et online verktøy som MXToolbox, eller kommandoen dig hvis du jobber på Mac eller Linux. Målet er å finne ut hva DNS-en din faktisk svarer, ikke hva du tror den svarer. Har du domenet hos en registrar uten god DNS-styring, kan du flytte domenet til Feno og få oversikt over alle postene på ett sted.

  1. Sjekk MX-posten. Slå opp domenet i et DNS-verktøy og sammenlign MX-verdien med det e-postleverandøren din publiserer. Er de ulike, oppdaterer du MX-posten i DNS-en din.
  2. Sjekk at MX-posten peker til en aktiv server. En post som peker til et subdomene uten e-postserver bak seg, gir stille feil: e-posten fordamper uten feilmelding til avsenderen.
  3. Sjekk SPF-posten. Slå opp TXT-posten til domenet og se at den starter med v=spf1. Kontroller at posten inkluderer IP-adressen eller tjenesten som faktisk sender e-post for deg.
  4. Vent ut TTL-en. TTL står for Time To Live og sier hvor lenge andre servere skal huske de gamle svarene sine. Står TTL-en på 3600 sekunder, kan endringen ta opptil en time før den er synlig overalt.
  5. Test på nytt med ferske oppslag. Bruk et verktøy som leser direkte fra navneserveren, og test fra minst to ulike steder.
  6. Be mottakeren sjekke loggen. Feilmeldinger fra mottakerens server, ofte med koden 550, sier som regel eksplisitt om SPF-sjekken mislyktes.

Fungerer e-posten fortsatt ikke etter at MX og SPF er i orden, er neste steg å sjekke DKIM og DMARC. DKIM står for DomainKeys Identified Mail og signerer e-posten kryptografisk. DMARC står for Domain-based Message Authentication, Reporting and Conformance og forteller mottakeren hva den skal gjøre når kontrollene mislykkes.

  • Hold deg til én SPF-post per domene. Flere poster er en garantert måte å stoppe e-posten på.
  • SPF-posten kan inneholde maksimalt ti DNS-oppslag. Mange inkluderer gjør at posten slutter å gjelde.
  • Sett TTL-en lavt, for eksempel til 300 sekunder, før du endrer MX eller SPF. Da slipper du å vente på gamle svar.
  • Test med mottakere hos minst to ulike leverandører, for eksempel Gmail og Outlook.

Vanlige spørsmål når e-post ikke kommer fram

Hvorfor kommer e-post ikke fram selv om MX-posten er riktig?

MX-posten styrer bare mottak, altså at e-post til domenet ditt havner riktig sted. Hvis du sender e-post til andre som ikke kommer fram, ligger problemet som regel i SPF, DKIM, DMARC eller mottakerens spamfilter. En riktig MX-post beviser heller ikke at mottakerens server faktisk tar imot meldingen din.

Hvor lang tid tar det før MX- og SPF-endringer virker?

Vanligvis minutter til timer, avhengig av TTL-verdien på postene. I verste fall kan det ta opptil 48 timer før alle servere i verden har oppdatert seg. Har du satt TTL-en lavt på forhånd, går det betydelig raskere.

Hva betyr ~all og -all i SPF-posten?

De to avslutningene avgjør hva mottakeren skal gjøre med e-post som ikke matcher SPF-posten. -all betyr hard avvisning, mens ~all lar meldingen passere men merker den som mistenkelig. Bruk -all når du er sikker på at posten dekker alle senderne dine.

Få e-posten fram igjen med riktig DNS

I de aller fleste tilfeller løses problemet ved å sjekke MX-posten, deretter SPF-posten, og så vente ut TTL-en. Har du kontroll på DNS-oppsettet ditt, har du også kontroll på e-posten din.

Hos Feno får du et moderne DNS-kontrollpanel der du selv ser og endrer MX- og SPF-postene, og vi setter opp DNSSEC automatisk på alle domener. Logg inn og sjekk oppsettet ditt i dag.

Registrer ditt .no-domene i dag

Sikre deg det perfekte domenenavnet for din bedrift eller prosjekt. Enkel registrering og administrasjon.

  • Norsk domeneforhandler
  • Enkel DNS-administrasjon
  • Konkurransedyktige priser
Kom i gang