Adminhubben
I de flesta företag är e-post den viktigaste och samtidigt den mest attackerade kommunikationskanalen, och utan väl skötta identiteter fungerar varken e-postroutning eller behörighetstilldelning. Den här hubben samlar praktisk kunskap från mer än 14 års drift av stora e-postmiljöer: SMTP och e-postflöde, krypteringsgatewayer som SEPPmail och Totemomail, HIN-e-postgatewayen inom den schweiziska hälso- och sjukvården, Exchange och Microsoft 365 i hybridscenarier samt Active Directory, LDAP och Microsoft Entra ID som grunden bakom allt. Dessutom finns kostnadsfria verktyg som låter dig kontrollera din egen domän och din e-postkonfiguration direkt i webbläsaren.
E-post-DNS-kontroll
Kontrollera en domäns MX, SPF, DKIM, DMARC och mer på några sekunder.
Analys av e-posthuvuden
Följ ett e-postmeddelandes leveransväg och autentisering utifrån huvudet, helt lokalt i webbläsaren.
Analysera ett huvud →Kommandogenerator
Sätt ihop DNS-, SMTP-, TLS-, LDAP- och nätverkskommandon för PowerShell eller skalet, inbyggda verktyg först.
Bygg ett kommando →HIN-kontroll
Kan en e-postadress nås säkert via HIN? Kontrollerar domänen i HIN:s katalog.
LEG-priskalkylator
Lönar sig en schweizisk lokal elgemenskap? Nätrabatt mot serviceavgift, för konsumenter och solelsproducenter.
Räkna på det →Ämnen i den här hubben
Senaste artiklarna
NyCVE-2026-104286: FortiMail-zero-day utnyttjas – workaround och kontroll av kompromettering
Fortinet rapporterar en kritisk path traversal-sårbarhet i FortiMail 7.2 till 8.0 (CVE-2026-104286, CVSS 9.8) som redan utnyttjas. Någon patch finns ännu inte. Workarounden inaktiverar IBE eller blockerar administrationsgränssnittet från internet; dessutom finns indikatorer för kontroll av kompromettering.
Kiteworks: Tillverkaren rekommenderar avstängning den 26 september – vad som hittills är känt
Kiteworks uppmanar sina kunder via e-post att stänga ned alla system lördagen den 26.09.2026 från 04:00 till 10:00. Orsaken är en varning från brottsbekämpande myndigheter om en möjlig attack. Sedan den 27.09. har rekommendationen upphävts; det finns ingen CVE eller ny patch. Totemomail påverkas inte.
MailHeaderAnalyzer: Analysera e-posthuvuden i PowerShell utan nätverksåtkomst
Referens för PowerShell-modulen MailHeaderAnalyzer: parameteröversikt, syntax, beskrivning, exempel och parametrarnas egenskaper för Get-MailHeaderAnalysis och ConvertTo-MailHeaderReport, samt utdataobjektet med leveranskedja, autentiseringsresultat, Exchange Online-klassificering och alla Finding-koder.
E-postloop med krypteringsgateway bakom EXO – förhindra spoofingproblem
Om krypteringsgatewayen (i exemplet HIN) står bakom Exchange Online kommer varje inkommande meddelande till EOP en andra gång: med en extern avsändardomän, ogiltig DKIM-signatur och gatewayens IP-adress som källa. Resultatet blir ett spoofingutslag och skräppost. Fyra inställningar förhindrar detta utan att inaktivera filtreringen med SCL -1: PTR-post, Enhanced Filtering av, spoofingundantag för gatewayinfrastrukturen och CloudServicesMailEnabled på båda anslutningarna.
Täppa till journalingluckan: export från Microsoft Purview och import till Enterprise Vault
Om journalrapporter från Exchange Online uteblir under några dagar går de inte att skapa i efterhand. Innehållet finns dock fortfarande kvar i postlådorna. Så exporterar du det som PST via nya Purview eDiscovery, varför PST Migrator i Enterprise Vault oftast inte är ett alternativ och hur efterimporten via journalpostlådan fungerar utan att tränga undan det löpande journalflödet, med två generiska skript för import, flytt och loggning.
Exchange Online stryper och blockerar föråldrade Exchange 2016- och 2019-servrar från september 2026: Så fungerar Transport Enforcement
Från och med den andra veckan i september 2026 kräver Exchange Online minst oktober 2025-SU från hybridservrar, annars stryps och blockeras e-postflödet senare. Bakgrund till Transport Enforcement sedan 2023, eskaleringsnivåerna med SMTP-koder, rapporten i Admin Center, 90-dagarspausen via PowerShell och varför nästa höjning endast släpper igenom ESU-kunder och Exchange SE.