Adminhuben
I de fleste virksomheter er e-post den viktigste og samtidig den mest angrepne kommunikasjonskanalen, og uten ryddige identiteter fungerer verken e-postruting eller tildeling av tilganger. Denne huben samler praktisk kunnskap fra mer enn 14 års drift av store e-postmiljøer: SMTP og e-postflyt, krypteringsgatewayer som SEPPmail og Totemomail, HIN-e-postgatewayen i det sveitsiske helsevesenet, Exchange og Microsoft 365 i hybridscenarioer samt Active Directory, LDAP og Microsoft Entra ID som fundamentet bak det hele. I tillegg finnes gratis verktøy som lar deg kontrollere ditt eget domene og din e-postkonfigurasjon direkte i nettleseren.
E-post-DNS-sjekk
Sjekk et domenes MX, SPF, DKIM, DMARC og mer på sekunder.
Analyse av e-posthoder
Spor leveringsveien og autentiseringen til en e-post ut fra hodet, helt lokalt i nettleseren.
Analyser et hode →Kommandogenerator
Sett sammen DNS-, SMTP-, TLS-, LDAP- og nettverkskommandoer for PowerShell eller skallet, innebygde verktøy først.
Bygg en kommando →HIN-sjekk
Kan en e-postadresse nås sikkert via HIN? Sjekker domenet i HINs katalog.
LEG-priskalkulator
Lønner et sveitsisk lokalt strømfellesskap seg? Nettrabatt mot servicegebyr, for strømkunder og solkraftprodusenter.
Regn på det →Temaer i denne huben
Nyeste artikler
NyCVE-2026-104286: FortiMail-zero-day utnyttes – midlertidig tiltak og kontroll for kompromittering
Fortinet rapporterer en kritisk, allerede utnyttet Path Traversal-sårbarhet i FortiMail 7.2 til 8.0 (CVE-2026-104286, CVSS 9.8). En oppdatering mangler foreløpig. Det midlertidige tiltaket deaktiverer IBE eller blokkerer administrasjonsgrensesnittet mot Internett; i tillegg finnes det indikatorer for kontroll av kompromittering.
Kiteworks: Produsenten anbefaler nedstenging 26. september – dette vet vi så langt
Kiteworks ber kundene sine via e-post om å slå av alle systemer lørdag 26.09.2026 fra kl. 04.00 til 10.00. Årsaken er en advarsel fra politimyndigheter om et mulig angrep. Siden 27.09. er anbefalingen opphevet; det finnes ingen CVE eller ny oppdatering. Totemomail er ikke berørt.
MailHeaderAnalyzer: analyser e-posthoder i PowerShell uten nettverkstilgang
Referanse for PowerShell-modulen MailHeaderAnalyzer: parameteroversikt, syntaks, beskrivelse, eksempler og parameterattributter for Get-MailHeaderAnalysis og ConvertTo-MailHeaderReport, samt utdataobjektet med leveringskjede, autentiseringsresultater, Exchange Online-klassifisering og alle funnkoder.
Mail loop with encryption gateway behind EXO - prevent spoofing issues
If the encryption gateway (HIN in this example) is behind Exchange Online, every incoming message reaches EOP a second time: with an external sender domain, an invalid DKIM signature and the gateway IP as the source. The result is a spoof verdict and Junk. Four settings prevent this without disabling filtering via SCL -1: PTR record, Enhanced Filtering off, a spoof exception for the gateway infrastructure and CloudServicesMailEnabled on both connectors.
Lukke journaling-gapet: Eksport fra Microsoft Purview og import til Enterprise Vault
Hvis journalrapporter fra Exchange Online uteblir i noen dager, kan de ikke opprettes i ettertid. Innholdet finnes imidlertid fortsatt i postboksene. Slik eksporterer du det som PST via den nye Purview-eDiscovery, hvorfor Enterprise Vaults PST-migrator som regel ikke er aktuelt, og hvordan etterimporten går via journalpostboksen uten å fortrenge den løpende journalstrømmen, med to generiske skript for import, flytting og logging.
Exchange Online begrenser og blokkerer utdaterte Exchange 2016- og 2019-servere fra september 2026: Slik fungerer Transport Enforcement
Fra den andre uken i september 2026 krever Exchange Online minst oktober 2025-SU fra hybridservere, ellers begrenses og senere blokkeres e-postflyten. Bakgrunn for Transport Enforcement siden 2023, eskaleringstrinnene med SMTP-koder, rapporten i Admin Center, 90-dagers pause via PowerShell og hvorfor neste heving kun tillater ESU-kunder og Exchange SE.