E-postsikkerhet for if.no

A

Karakter — sist oppdatert 2026-05-12

80/100 — sterk beskyttelse. DMARC er aktivt med håndhevende policy, og grunnleggende SPF/DKIM er på plass. Noen avanserte standarder (MTA-STS, TLS-RPT eller BIMI) mangler.

SPF (Sender Policy Framework)

OK (strict)
v=spf1 ip4:217.18.206.43 ip4:212.89.52.12 ip4:212.89.52.11 ip4:212.89.52.13 ip4:212.89.52.14 ip4:193.34.40.82 include:spf.protection.outlook.com include:servers.mcsv.net include:_spf.online.superoffice.com exists:%{ir}-spf.if.no -all

Strict SPF (-all). E-post fra ikke-autoriserte servere skal avvises. Dette er anbefalt oppsett kombinert med DMARC p=reject.

DMARC

p=reject
v=DMARC1; p=reject; rua=mailto:[email protected]; fo=1;

p=reject — strengeste policy. Mottakere instrueres om å avvise e-post fra @if.no som ikke består SPF/DKIM-autentisering. Dette er gullstandarden.

DKIM

3 selektorer
Selektorer funnet: selector1, selector2, s1

DKIM signerer e-post kryptografisk så mottakeren kan verifisere at innholdet ikke er endret. if.no har 3 aktive selektorer (selector1, selector2, s1) som mottakere kan slå opp og verifisere mot.

MTA-STS

MANGLER

MTA-STS er en moderne standard som tvinger inngående e-post til if.no å bruke TLS-kryptering. Uten den er TLS-stripping-angrep teoretisk mulig på e-post i transit.

TLS-RPT

MANGLER

TLS-RPT (TLS Reporting) gir daglige rapporter når andre servere ikke klarer å levere e-post med TLS. Ikke kritisk, men nyttig for å oppdage konfigurasjonsproblemer.

BIMI

MANGLER

BIMI viser logoen din i innbokser hos mottakere som støtter det (Gmail, Yahoo, Apple Mail). if.no har ingen BIMI-record — logoen vises ikke ved siden av e-poster.

Sjekk ditt eget domene

Få karakter, full rapport og konkrete tiltak på 10 sekunder. Gratis.

Kjør live-analyse →

Sist oppdatert: 2026-05-12. Data hentes daglig via DNS.