Fastmail eget domene: komplett oppsett på 5 steg
Du kan fint bruke Fastmail på et eget .no-domene, for eksempel post@dittfirma.no. Fastmail eget domene gir deg e-post med ditt eget navn i adressen, samtidig som du beholder kontrollen over domenet ditt. Her er hele oppsettet i riktig rekkefølge, slik at du unngår nedetid og meldinger som havner i søppelposten.
Kortversjonen: Lag adressene i Fastmail først. Publiser så SPF, DKIM og DMARC. Bytt MX-postene helt til slutt. Avslutt med en testmelding og en sjekk av at verifiseringen er i orden. Alt skjer i DNS-innstillingene til domenet ditt.
Hva betyr Fastmail på eget domene?
E-post på eget domene betyr at adressen din ender i .no-domenet ditt, som post@dittfirma.no, i stedet for @fastmail.com eller @gmail.com. Det krever at domenet ditt forteller resten av internett hvor e-posten skal leveres, og at avsenderen din kan bekreftes som ekte.
Tre ting gjør jobben. MX-postene avgjør hvor meldinger skal leveres, mens SPF, DKIM og DMARC avgjør om meldingene kan verifiseres som ekte. Sammen utgjør de grunnmuren for pålitelig e-post på et domene du eier.
Fastmail eget domene: komplett oppsett i 5 steg
Rekkefølgen er selve kunsten. Du publiserer sikkerhetspostene først, og bytter MX-postene som det siste steget. Da endrer du aldri hvor e-posten havner før alt annet er på plass, og du risikerer verken tapte meldinger eller ødelagt avsendersjekk.
Steg 1: Gjør klar domenet og Fastmail-kontoen
Du trenger et domene med kontroll på DNS-postene. Har du ikke et ennå, kan du registrere et .no-domene hos Feno og administrere alle postene i samme panel.
Logg inn i Fastmail-adminpanelet og legg til domenet under Domains. Fastmail viser deg nøyaktig hvilke poster du skal publisere, inkludert den unike DKIM-nøkkelen. For at Fastmail eget domene skal fungere uten avbrudd, oppretter du alle kontoer og aliasser du trenger før du rører postene, for eksempel post@, kontakt@ og support@. Det er dette som gjør at ingenting spretter tilbake når du bytter MX-postene.
Steg 2: Publiser SPF-posten
SPF (Sender Policy Framework) forteller mottakeren hvilke servere som har lov til å sende e-post for domenet ditt. Uten denne posten kan andre sende meldinger som ser ut til å komme fra deg, og meldingene dine kan bli stoppet av mottakeren.
Legg til denne TXT-posten på domenet ditt:
v=spf1 include:spf.messagingengine.com ~all
Delen med tilde, ~all, sier at meldinger fra andre servere skal merkes som mistenkelige, ikke avvises. Denne posten kan du legge til når som helst, siden den ikke flytter e-post noe sted.
Steg 3: Legg inn DKIM-nøkkelen
DKIM (DomainKeys Identified Mail) legger en digital signatur på hver melding Fastmail sender for deg. Mottakeren sjekker signaturen mot en offentlig nøkkel som ligger i DNS, og kan dermed bekrefte at meldingen ikke er forfalsket.
Fastmail genererer nøkkelen og viser den som en TXT-post i adminpanelet. Kopier hele posten, inkludert domenenavnet den skal ligge på, og lim den inn i DNS-panelet ditt. Også denne posten er trygg å publisere før byttet.
Steg 4: Sett opp DMARC
DMARC bygger på SPF og DKIM og forteller mottakeren hva som skal skje når sjekkene feiler. Start med den myke innstillingen p=none, som bare samler inn rapporter og ikke avviser noe. Da ser du om noe er feilkonfigurert uten å miste e-post.
Legg til denne TXT-posten på _dmarc. En gyldig verdi kan se slik ut:
v=DMARC1; p=none; rua=mailto:post@dittdomene.no
Etter noen uker kan du lese rapportene på adressen i rua-feltet og deretter skjerpe posten til p=quarantine. Da ber du mottakerne om å legge forfalskede meldinger i søppelposten i stedet for å levere dem.
Steg 5: Bytt MX-postene, som det siste steget
MX-postene (Mail Exchanger) avgjør hvor e-posten til domenet ditt faktisk leveres. Dette er byttet som flytter trafikken over til Fastmail, og derfor gjør du det sist. Pek postene slik:
- in1-smtp.messagingengine.com med prioritet 10
- in2-smtp.messagingengine.com med prioritet 20
Hvis domenet ditt støtter det, kan du senke TTL-verdien (Time to Live) til for eksempel 300 sekunder noen timer før byttet. Da sprer endringen seg raskt. Når alt er på plass, setter du TTL-en opp igjen til normalt nivå.
Fastmail oppdager MX-endringen og bekrefter i adminpanelet at postene er riktige. Fordi du allerede har opprettet adressene, havner alle meldinger som kommer i overgangsperioden på riktig sted med en gang. Det er denne rekkefølgen som gjør at du kan bytte uten nedetid.
Alle postene du trenger, samlet
Du kan administrere alle postene i kontrollpanelet til Feno. Her er det du skal ha på plass, forklart på en linje hver:
- MX: in1-smtp.messagingengine.com (prioritet 10) og in2-smtp.messagingengine.com (prioritet 20). Bestemmer hvor meldinger leveres.
- SPF (TXT): v=spf1 include:spf.messagingengine.com ~all. Godkjenner Fastmail som avsender.
- DKIM (TXT): nøkkelen Fastmail gir deg. Bekrefter at meldingene er signert av Fastmail.
- DMARC (TXT på _dmarc): v=DMARC1; p=none; rua=mailto:post@dittdomene.no. Forteller mottakeren hva som skjer ved feil.
For et .no-domene hos Feno er DNSSEC aktivert automatisk. Det påvirker ikke disse postene, men sørger for at svar fra DNS ikke kan forfalskes.
Slik tester du at e-posten fungerer
Det er ingen grunn til å gjette om alt virker. Test både levering og verifisering før du regner oppsettet som ferdig.
Test at meldinger kommer fram
- Send en testmelding fra for eksempel Gmail til den nye adressen din. Meldingen bør ligge i innboksen i løpet av sekunder.
- Send en melding fra den nye adressen til deg selv og til en konto hos en annen leverandør. Sjekk at den ikke havner i søppelpost.
- Send mellom to kontoer du selv styrer, eller be noen sende til adressen din mens du holder øye med innboksen.
Får du ikke meldingen fram, er det som regel en post som ikke har spredd seg ennå. MX-endringer kan ta noen timer, og avsendere prøver igjen automatisk hvis leveringen feiler.
Sjekk SPF, DKIM og DMARC
Levering alene sier ingenting om verifiseringen. Åpne mail-tester.com, send en melding til adressen du får der, og les karakteren. Verktøyet forteller deg punkt for punkt om SPF, DKIM og DMARC er riktig konfigurert.
Du kan også sjekke overskriftene på en melding i Gmail. Åpne meldingen, velg Vis original, og se at SPF, DKIM og DMARC står som PASS. Dette er den sikreste bekreftelsen på at meldingene dine kommer ut med riktig identitet.
Vanlige spørsmål om Fastmail på eget domene
Forsvinner e-posten min når jeg bytter MX-poster?
Nei, ikke hvis du gjør det i riktig rekkefølge. Når adressene allerede finnes i Fastmail før du bytter MX-postene, har alle meldinger et sted å lande med en gang. Overgangsperioden er kort, og sendere som ikke får levert, prøver igjen automatisk.
Kan jeg beholde den gamle e-postadressen i overgangen?
Ja. Hold den gamle postkassen aktiv noen uker etter byttet, eller sett opp videresending til den nye adressen. Behold også SPF-postene til den gamle leverandøren så lenge du sender fra dem. Først når alt er flyttet, fjerner du de gamle postene.
Må jeg tenke på DNSSEC når jeg setter opp Fastmail?
Nei. DNSSEC signerer DNS-svarene og beskytter mot forfalskning, men den endrer ikke hvordan MX, SPF, DKIM eller DMARC fungerer. Hos Feno er DNSSEC aktivert automatisk, så du slipper å forholde deg til det.
Konklusjon: sett opp Fastmail på eget domene uten stress
Oppsettet handler i praksis om fire DNS-poster og én viktig rekkefølge: adresser først, sikkerhetsposter deretter, og MX-poster til slutt. Når Fastmail eget domene er på plass, får du profesjonell e-post uten å måtte bytte den leverandøren du allerede trives med.
Grunnlaget er domenet og kontrollen over DNS-postene dine. Registrer eller flytt domenet ditt til Feno, og administrer alt fra ett sted med transparent prising fra 99 kr i året.