DNS-innstillingene på domenet ditt, forklart
DNS-innstillingene på domenet ditt bestemmer hvor nettsiden og e-posten din ligger, og bekrefter at domenet er ditt. Hos Sedes ligger de i fanen DNS, og et nytt domene har ingen for nettside eller e-post før du legger dem inn. Her er hva hver av dem gjør.
Publisert 8. oktober 2026
Read this in EnglishHver innstilling kalles en DNS-post. Det er ordet Sedes bruker. Andre tjenester bruker det samme eller noe som ligner, Shopify sier for eksempel «DNS-oppføring». Her står hva postene gjør.
Dette er de fem typene du oftest møter:
| Type | Hva den gjør | Når du møter den |
|---|---|---|
| A | Peker et navn til en IPv4-adresse, den vanlige typen IP-adresse | Nettside: nesten alle tjenester for nettsider |
| AAAA | Peker et navn til en IPv6-adresse, den nyere typen | Nettside: tjenester som støtter IPv6, som Shopify |
| CNAME | Peker et navn til et annet navn. Ikke lov på selve domenet | Nettside: www og navn som butikk. E-post: DKIM hos Microsoft 365 |
| MX | Sier hvilken tjeneste som tar imot e-post for domenet. Lavest Prio prøves først | E-post: Google Workspace, Microsoft 365 og andre |
| TXT | Fri tekst som andre tjenester leser | E-post (SPF, DMARC, ofte DKIM) og koder som bekrefter at domenet er ditt |
Guidene for hver tjeneste sier hvilke av disse du trenger, med verdiene, for eksempel Koble domenet ditt til Shopify. De sjeldnere typene står nederst på siden.
Hva står i en DNS-post?
En post har fire deler, i samme rekkefølge som kolonnene hos Sedes:
- Vertsnavn: hvilken del av domenet posten gjelder.
@betyr selve domenet. - TTL: hvor mange sekunder andre DNS-tjenere kan bruke svaret før de spør på nytt.
- Type: hva slags post det er, for eksempel A eller MX.
- Data: verdien, som regel en adresse eller et navn posten peker til.
MX-poster har i tillegg et tall under Prio. Mer om det under e-post.
Et eksempel fra testdomenet vårt er posten @ 3600 A 23.227.38.65. Den sier at selve domenet peker til IP-adressen 23.227.38.65, som er Shopifys, og at andre DNS-tjenere kan bruke svaret i 3600 sekunder, altså en time.
Hvem svarer når noen slår opp domenet?
Navnetjenerne. Det er maskinene som svarer når en nettleser eller en e-posttjeneste spør hvor domenet ditt ligger. Domener som er registrert hos Sedes, bruker navnetjenerne ns1.sedes.no til ns4.sedes.no, og så lenge domenet ditt bruker dem, er det postene i fanen DNS hos Sedes som gjelder.
Norid driver registeret for alle .no-domener (hva Norid krever av deg). Der står det hvilke navnetjenere hvert domene bruker, og det er slik resten av internett finner fram til navnetjenerne hos Sedes. Postene dine endrer du hos Sedes, ikke hos Norid.
Hvilke navnetjenere domenet bruker, ser du i fanen Navnetjenere. I samme fane står det om domenet er signert med DNSSEC: «DNSSEC signerer domenet kryptografisk og beskytter mot forfalskede DNS-svar.» På testdomenet vårt sto det Signert fra start, uten at vi gjorde noe, og Shopify koblet til domenet uten at vi rørte DNSSEC.
Hvis du bytter ut navnetjenerne, er det postene hos den nye leverandøren som gjelder, og det som står i fanen DNS hos Sedes, virker ikke lenger.
Hvorfor er DNS-tabellen tom på et nytt domene?
Fra domenet er registrert hos Sedes, peker det til navnetjenerne hos Sedes, og de svarer for det. Men de eneste postene du ser, er fire NS-poster som sier hvilke navnetjenere domenet bruker. De ligger i visningen Avansert, så i visningen Forenklet er tabellen tom. Slik så testdomenet vårt ut før vi la inn noe:

Har du ikke et domene ennå, kan du finne et ledig .no-domene.
Hvilke poster trenger en nettside? A-post eller CNAME?
De fleste tjenester for nettsider ber om disse:
- En A-post for selve domenet, med IP-adressen til tjenesten.
- Ofte også en AAAA-post for selve domenet, med tjenestens IPv6-adresse.
- En CNAME-post for
www, med et navn hos tjenesten, for eksempelshops.myshopify.com.
Selve domenet kan ikke ha en CNAME-post. Det er en regel i DNS, og grunnen til at tjenestene ber om A og AAAA for @, men CNAME for www.
Noen tjenester ber om en ANAME-post for selve domenet i stedet for A. Sedes slår da opp navnet du skriver inn, og svarer med adressen det peker til. Bruk den bare hvis tjenesten ber om det.
Med flere A-poster for samme vertsnavn svarer navnetjenerne med alle, og hver besøkende havner på en av dem. Blir en gammel A-post liggende ved siden av den nye, kommer altså noen til den gamle adressen. Derfor ber Shopify og andre deg slette gamle A-poster først.
Hvilke poster trenger e-post?
For å ta imot e-post trenger domenet en eller flere MX-poster. Har du flere, avgjør tallet under Prio rekkefølgen. På testdomenet vårt er det én: @ 3600 MX 1 smtp.google.com.
For at e-posten du sender skal komme fram og ikke havne i søppelposten hos mottakeren, ber e-postleverandøren deg som regel om tre poster til:
- SPF er en TXT-post på selve domenet som sier hvilke tjenester som har lov til å sende e-post fra domenet ditt. Den begynner med
v=spf1. - DKIM er en nøkkel mottakeren bruker til å kontrollere at e-posten virkelig kom fra deg og ikke ble endret på veien. Google Workspace bruker en TXT-post, Microsoft 365 bruker CNAME-poster. Vertsnavnet ser for eksempel slik ut:
google._domainkeyellerselector1._domainkey. - DMARC er en TXT-post med vertsnavn
_dmarc. Den sier hva mottakeren skal gjøre med e-post som ikke består SPF- og DKIM-kontrollen, og hvor rapporter om det skal sendes.
MX-postene har ingenting med nettsiden å gjøre. Når du kobler domenet til en ny nettside, lar du dem ligge.
Hva er TXT-posten for å bekrefte domenet?
Google Search Console, Meta, Microsoft og mange andre ber deg legge inn en TXT-post med en kode for å bekrefte at domenet er ditt. Når tjenesten finner koden, vet den at du har tilgang til domeneinnstillingene. På testdomenet vårt ligger en slik eksempelkode: google-site-verification=eksempelkode123.
Posten skader ikke noe. La den ligge: noen tjenester sjekker den igjen senere, og Google ber deg beholde den også etter at bekreftelsen er gjort.
Hva betyr @ og www i vertsnavnet?
| Vertsnavn | Gjelder |
|---|---|
| @ | Selve domenet, dittdomene.no |
| www | www.dittdomene.no |
| butikk | butikk.dittdomene.no, og tilsvarende for andre navn |
| _dmarc | _dmarc.dittdomene.no, en post e-posttjenester leser |
Navn som begynner med understrek, som _dmarc og selector1._domainkey, er ikke adresser noen besøker. De er steder der e-posttjenester leter etter bestemte poster. Skriv dem nøyaktig som tjenesten oppgir, men bare delen foran domenet ditt. Står det _dmarc.dittdomene.no hos tjenesten, skriver du _dmarc.
Hvilke DNS-poster skal jeg ikke slette?
NS-postene for selve domenet skal du ikke slette. De ligger i visningen Avansert. Norid sjekker jevnlig at navnetjenerne for domenet svarer riktig, og DNSSEC-signeringen bygger på disse postene. Uten dem kan nettsiden og e-posten slutte å virke.
En post du ikke kjenner igjen, lar du ligge. Vet du ikke hva den er til, kan du spørre oss på hei@sedes.no før du sletter den.
Hva er TTL?
DNS-tjenere rundt om på internett tar vare på svarene de får, så de slipper å spørre navnetjenerne hver gang. TTL er hvor mange sekunder de kan bruke et slikt mellomlagret svar før de spør på nytt.
Nye poster hos Sedes får 3600 sekunder, altså en time, hvis du ikke endrer det. NS-postene står på 172 800 sekunder, to døgn. Du trenger nesten aldri endre TTL.
Hvor lang tid tar en endring?
En helt ny post virker som regel i løpet av minutter. En post du endrer, kan ta så lang tid som TTL-en den hadde, hos Sedes vanligvis en time. Bytter du navnetjenere, kan det ta opptil to døgn.
Grunnen er at navnetjenerne hos Sedes svarer med de nye postene med en gang du har bekreftet endringene i Se over endringene. Det Sedes kaller DNS-spredning, er tiden det tar før andre DNS-tjenere slutter å bruke et gammelt svar de har mellomlagret.
Et unntak gjelder nye poster: har noen slått opp navnet før du la inn posten, kan de ha mellomlagret svaret «finnes ikke» i opptil en time. Det så vi med en DMARC-post på testdomenet: rett etter lagring svarte Google med den nye posten, mens Cloudflare fortsatt svarte «finnes ikke».
Da vi la inn tre poster for Shopify på testdomenet, svarte Google og Cloudflare med dem første gang vi sjekket, innen et minutt. Når Shopify skriver at det kan ta «opptil 48 timer», er det en øvre grense.
Under DNS-spredning i fanen DNS ser du hva Google, Cloudflare og andre store DNS-tjenere svarer for domenet akkurat nå. Trykk Oppdater for å sjekke på nytt.
Hvor finner jeg DNS-innstillingene hos Sedes?
Åpne domenet under Domener og velg fanen DNS. Den har tre visninger av de samme postene.
Forenklet viser postene av typene A, AAAA, ANAME og CNAME. Det er her de fleste guider for nettsider starter. Her er testdomenet med de tre postene for en Shopify-butikk:

Avansert viser alle postene, også MX, TXT og NS. MX- og TXT-postene for e-posten din finner du her. Bruker e-postleverandøren CNAME-poster, som Microsoft 365, ligger de også i Forenklet.

Sonefil viser postene som tekst, slik DNS-filer ser ut. Du kan kopiere teksten med ikonet øverst til høyre eller laste den ned med Last ned, for eksempel for å ta vare på en kopi før du endrer noe.

Da vi tok skjermbildene, hadde testdomenet tre poster for nettsiden hos Shopify, en MX-post for e-post hos Google, en SPF-post og en eksempelkode for å bekrefte domenet.
Hvilke andre typer DNS-poster finnes?
Disse møter du sjelden. Sammen med de fem øverst er det alle typene du kan legge inn hos Sedes, pluss SOA, som navnetjenerne lager selv.
| Type | Hva den gjør | Når du møter den |
|---|---|---|
| ANAME | Fungerer som en CNAME, men er lov på selve domenet. Sedes slår opp navnet og svarer med adressen | Nettside: noen tjenester ber om den i stedet for A |
| NS | Sier hvilke navnetjenere som svarer for domenet | Ligger der fra start. Ikke slett dem |
| SRV | Sier hvor en bestemt tjeneste finnes, med prioritet, vekt og port | Noen telefoni- og chattjenester, og eldre oppsett av Microsoft 365 |
| CAA | Sier hvilke selskaper som får lage TLS-sertifikat (det som gir https) for domenet | Sjelden. En feil CAA-post kan stoppe https på nettsiden |
| HTTPS og SVCB | Gir nettlesere opplysninger om hvordan de best kobler til tjenesten | Nye typer, sjelden i guider ennå |
| PTR | Slår opp i motsatt retning, fra IP-adresse til navn | Nesten aldri på et domene. Den hører til den som har IP-adressen |
| SOA | Grunnopplysninger om domenets oppsett hos navnetjenerne | Styres av navnetjenerne. Du ser den ikke hos Sedes og trenger ikke røre den |
Kilder: Norid: Domenenavnsystemets rolle i tjenesteproduksjon, Norid om rollen som registrar og Norids regelverk for .no, med kravene til navnetjenere. TTL-verdiene og tiden for «finnes ikke» er lest av fra navnetjenerne hos Sedes 8. oktober 2026. Eksemplene og tidene er fra testdomenet vårt samme dag. Sedes leveres av Lightbulb Solutions AS.