E-postsikkerhet for nrk.no
Karakter — sist oppdatert 2026-05-12
53/100 — svak beskyttelse. Kritiske mangler i SPF eller DMARC betyr at e-poster som utgir seg for å komme fra @nrk.no ofte havner i innboksen til mottakerne.
SPF (Sender Policy Framework)
OK (strict)v=spf1 mx a ip4:160.67.135.178 ip4:160.67.166.179 ip4:77.94.235.18 ip4:23.253.183.25 ip4:77.94.238.194 a:msg-out.onevoice.no include:spf.protection.outlook.com include:_spf.anpdm.com include:_spf.sndr.no include:_spf.google.com -all
Strict SPF (-all). E-post fra ikke-autoriserte servere skal avvises. Dette er anbefalt oppsett kombinert med DMARC p=reject.
DMARC
p=nonev=DMARC1; p=none; pct=100; rua=mailto:[email protected]; ruf=mailto:[email protected]; fo=1
p=none — kun overvåking, ingen håndheving. nrk.no mottar DMARC-rapporter, men angripere kan fortsatt nå mottakerens innboks. Bør strammes til p=reject etter 4-8 uker.
DKIM
6 selektorerSelektorer funnet: selector1, google, k1, mandrill, s1, s2
DKIM signerer e-post kryptografisk så mottakeren kan verifisere at innholdet ikke er endret. nrk.no har 6 aktive selektorer (selector1, google, k1, mandrill, s1, s2) som mottakere kan slå opp og verifisere mot.
MTA-STS
MANGLERMTA-STS er en moderne standard som tvinger inngående e-post til nrk.no å bruke TLS-kryptering. Uten den er TLS-stripping-angrep teoretisk mulig på e-post i transit.
TLS-RPT
MANGLERTLS-RPT (TLS Reporting) gir daglige rapporter når andre servere ikke klarer å levere e-post med TLS. Ikke kritisk, men nyttig for å oppdage konfigurasjonsproblemer.
BIMI
MANGLERBIMI viser logoen din i innbokser hos mottakere som støtter det (Gmail, Yahoo, Apple Mail). nrk.no har ingen BIMI-record — logoen vises ikke ved siden av e-poster.
Sjekk ditt eget domene
Få karakter, full rapport og konkrete tiltak på 10 sekunder. Gratis.
Kjør live-analyse →Sist oppdatert: 2026-05-12. Data hentes daglig via DNS.