E-postsikkerhet for xxl.no
Karakter — sist oppdatert 2026-05-12
70/100 — god beskyttelse, men ikke optimal. Konfigurasjonen er på plass men noen kritiske mangler gjør at angripere fortsatt har en del muligheter.
SPF (Sender Policy Framework)
OK (strict)v=spf1" " ip4:20.47.149.138" " ip4:23.249.208.0/20" " ip4:23.251.224.0/19" " ip4:23.253.183.25" " ip4:213.32.156.105" " ip4:34.198.122.65" " ip4:34.249.196.78" " ip4:34.251.157.56" " ip4:34.252.27.239" " ip4:35.157.154.159" " ip4:35.157.187.101" " ip4:40.92.0.0/15" " ip4:40.107.0.0/16" " ip4:50.31.32.0/19" " ip4:51.4.72.0/24" " ip4:51.4.80.0/27" " ip4:51.5.72.0/24" " ip4:51.5.80.0/27" " ip4:52.0.20.102" " ip4:52.2.238.96" " ip4:52.20.146.34" " ip4:52.100.0.0/14" " ip4:54.173.229.38" " ip4:54.174.116.32" " ip4:54.240.0.0/17" " ip4:54.229.40.125" " ip4:69.72.41.208" " ip4:69.169.224.0/20" " include:spf.protection.outlook.com" " include:docebosaas.com" " include:spf1.xxl.no" " -all
Strict SPF (-all). E-post fra ikke-autoriserte servere skal avvises. Dette er anbefalt oppsett kombinert med DMARC p=reject.
DMARC
p=quarantinev=DMARC1; p=quarantine; rua=mailto:[email protected]; ruf=mailto:[email protected];
p=quarantine — ikke-autentisert e-post sendes til spam-mappen. Bedre enn ingenting, men gir ikke samme beskyttelse som p=reject. Bør skjerpes etter en overvåkingsperiode.
DKIM
5 selektorerSelektorer funnet: selector1, k2, mandrill, s1, s2
DKIM signerer e-post kryptografisk så mottakeren kan verifisere at innholdet ikke er endret. xxl.no har 5 aktive selektorer (selector1, k2, mandrill, s1, s2) som mottakere kan slå opp og verifisere mot.
MTA-STS
MANGLERMTA-STS er en moderne standard som tvinger inngående e-post til xxl.no å bruke TLS-kryptering. Uten den er TLS-stripping-angrep teoretisk mulig på e-post i transit.
TLS-RPT
OKv=TLSRPTv1; rua=mailto:[email protected]
TLS-RPT er aktivt. xxl.no mottar daglige rapporter om TLS-leveringsfeil fra andre e-postservere.
BIMI
MANGLERBIMI viser logoen din i innbokser hos mottakere som støtter det (Gmail, Yahoo, Apple Mail). xxl.no har ingen BIMI-record — logoen vises ikke ved siden av e-poster.
Sjekk ditt eget domene
Få karakter, full rapport og konkrete tiltak på 10 sekunder. Gratis.
Kjør live-analyse →Sist oppdatert: 2026-05-12. Data hentes daglig via DNS.