Hopp til innhold

DNS-innstillingene på domenet ditt, forklart

DNS-innstillingene på domenet ditt bestemmer hvor nettsiden og e-posten din ligger, og bekrefter at domenet er ditt. Hos Sedes ligger de i fanen DNS, og et nytt domene har ingen for nettside eller e-post før du legger dem inn. Her er hva hver av dem gjør.

Publisert 8. oktober 2026

Read this in English

Hver innstilling kalles en DNS-post. Det er ordet Sedes bruker. Andre tjenester bruker det samme eller noe som ligner, Shopify sier for eksempel «DNS-oppføring». Her står hva postene gjør.

Dette er de fem typene du oftest møter:

TypeHva den gjørNår du møter den
APeker et navn til en IPv4-adresse, den vanlige typen IP-adresseNettside: nesten alle tjenester for nettsider
AAAAPeker et navn til en IPv6-adresse, den nyere typenNettside: tjenester som støtter IPv6, som Shopify
CNAMEPeker et navn til et annet navn. Ikke lov på selve domenetNettside: www og navn som butikk. E-post: DKIM hos Microsoft 365
MXSier hvilken tjeneste som tar imot e-post for domenet. Lavest Prio prøves førstE-post: Google Workspace, Microsoft 365 og andre
TXTFri tekst som andre tjenester leserE-post (SPF, DMARC, ofte DKIM) og koder som bekrefter at domenet er ditt

Guidene for hver tjeneste sier hvilke av disse du trenger, med verdiene, for eksempel Koble domenet ditt til Shopify. De sjeldnere typene står nederst på siden.

Hva står i en DNS-post?

En post har fire deler, i samme rekkefølge som kolonnene hos Sedes:

  • Vertsnavn: hvilken del av domenet posten gjelder. @ betyr selve domenet.
  • TTL: hvor mange sekunder andre DNS-tjenere kan bruke svaret før de spør på nytt.
  • Type: hva slags post det er, for eksempel A eller MX.
  • Data: verdien, som regel en adresse eller et navn posten peker til.

MX-poster har i tillegg et tall under Prio. Mer om det under e-post.

Et eksempel fra testdomenet vårt er posten @ 3600 A 23.227.38.65. Den sier at selve domenet peker til IP-adressen 23.227.38.65, som er Shopifys, og at andre DNS-tjenere kan bruke svaret i 3600 sekunder, altså en time.

Hvem svarer når noen slår opp domenet?

Navnetjenerne. Det er maskinene som svarer når en nettleser eller en e-posttjeneste spør hvor domenet ditt ligger. Domener som er registrert hos Sedes, bruker navnetjenerne ns1.sedes.no til ns4.sedes.no, og så lenge domenet ditt bruker dem, er det postene i fanen DNS hos Sedes som gjelder.

Norid driver registeret for alle .no-domener (hva Norid krever av deg). Der står det hvilke navnetjenere hvert domene bruker, og det er slik resten av internett finner fram til navnetjenerne hos Sedes. Postene dine endrer du hos Sedes, ikke hos Norid.

Hvilke navnetjenere domenet bruker, ser du i fanen Navnetjenere. I samme fane står det om domenet er signert med DNSSEC: «DNSSEC signerer domenet kryptografisk og beskytter mot forfalskede DNS-svar.» På testdomenet vårt sto det Signert fra start, uten at vi gjorde noe, og Shopify koblet til domenet uten at vi rørte DNSSEC.

Hvis du bytter ut navnetjenerne, er det postene hos den nye leverandøren som gjelder, og det som står i fanen DNS hos Sedes, virker ikke lenger.

Hvorfor er DNS-tabellen tom på et nytt domene?

Fra domenet er registrert hos Sedes, peker det til navnetjenerne hos Sedes, og de svarer for det. Men de eneste postene du ser, er fire NS-poster som sier hvilke navnetjenere domenet bruker. De ligger i visningen Avansert, så i visningen Forenklet er tabellen tom. Slik så testdomenet vårt ut før vi la inn noe:

DNS-fanen på et nytt domene: visningen Forenklet med tom tabell, knappen Ny post og DNS-spredning nederst.

Har du ikke et domene ennå, kan du finne et ledig .no-domene.

Hvilke poster trenger en nettside? A-post eller CNAME?

De fleste tjenester for nettsider ber om disse:

  • En A-post for selve domenet, med IP-adressen til tjenesten.
  • Ofte også en AAAA-post for selve domenet, med tjenestens IPv6-adresse.
  • En CNAME-post for www, med et navn hos tjenesten, for eksempel shops.myshopify.com.

Selve domenet kan ikke ha en CNAME-post. Det er en regel i DNS, og grunnen til at tjenestene ber om A og AAAA for @, men CNAME for www.

Noen tjenester ber om en ANAME-post for selve domenet i stedet for A. Sedes slår da opp navnet du skriver inn, og svarer med adressen det peker til. Bruk den bare hvis tjenesten ber om det.

Med flere A-poster for samme vertsnavn svarer navnetjenerne med alle, og hver besøkende havner på en av dem. Blir en gammel A-post liggende ved siden av den nye, kommer altså noen til den gamle adressen. Derfor ber Shopify og andre deg slette gamle A-poster først.

Hvilke poster trenger e-post?

For å ta imot e-post trenger domenet en eller flere MX-poster. Har du flere, avgjør tallet under Prio rekkefølgen. På testdomenet vårt er det én: @ 3600 MX 1 smtp.google.com.

For at e-posten du sender skal komme fram og ikke havne i søppelposten hos mottakeren, ber e-postleverandøren deg som regel om tre poster til:

  • SPF er en TXT-post på selve domenet som sier hvilke tjenester som har lov til å sende e-post fra domenet ditt. Den begynner med v=spf1.
  • DKIM er en nøkkel mottakeren bruker til å kontrollere at e-posten virkelig kom fra deg og ikke ble endret på veien. Google Workspace bruker en TXT-post, Microsoft 365 bruker CNAME-poster. Vertsnavnet ser for eksempel slik ut: google._domainkey eller selector1._domainkey.
  • DMARC er en TXT-post med vertsnavn _dmarc. Den sier hva mottakeren skal gjøre med e-post som ikke består SPF- og DKIM-kontrollen, og hvor rapporter om det skal sendes.

MX-postene har ingenting med nettsiden å gjøre. Når du kobler domenet til en ny nettside, lar du dem ligge.

Hva er TXT-posten for å bekrefte domenet?

Google Search Console, Meta, Microsoft og mange andre ber deg legge inn en TXT-post med en kode for å bekrefte at domenet er ditt. Når tjenesten finner koden, vet den at du har tilgang til domeneinnstillingene. På testdomenet vårt ligger en slik eksempelkode: google-site-verification=eksempelkode123.

Posten skader ikke noe. La den ligge: noen tjenester sjekker den igjen senere, og Google ber deg beholde den også etter at bekreftelsen er gjort.

Hva betyr @ og www i vertsnavnet?

VertsnavnGjelder
@Selve domenet, dittdomene.no
wwwwww.dittdomene.no
butikkbutikk.dittdomene.no, og tilsvarende for andre navn
_dmarc_dmarc.dittdomene.no, en post e-posttjenester leser

Navn som begynner med understrek, som _dmarc og selector1._domainkey, er ikke adresser noen besøker. De er steder der e-posttjenester leter etter bestemte poster. Skriv dem nøyaktig som tjenesten oppgir, men bare delen foran domenet ditt. Står det _dmarc.dittdomene.no hos tjenesten, skriver du _dmarc.

Hvilke DNS-poster skal jeg ikke slette?

NS-postene for selve domenet skal du ikke slette. De ligger i visningen Avansert. Norid sjekker jevnlig at navnetjenerne for domenet svarer riktig, og DNSSEC-signeringen bygger på disse postene. Uten dem kan nettsiden og e-posten slutte å virke.

En post du ikke kjenner igjen, lar du ligge. Vet du ikke hva den er til, kan du spørre oss på hei@sedes.no før du sletter den.

Hva er TTL?

DNS-tjenere rundt om på internett tar vare på svarene de får, så de slipper å spørre navnetjenerne hver gang. TTL er hvor mange sekunder de kan bruke et slikt mellomlagret svar før de spør på nytt.

Nye poster hos Sedes får 3600 sekunder, altså en time, hvis du ikke endrer det. NS-postene står på 172 800 sekunder, to døgn. Du trenger nesten aldri endre TTL.

Hvor lang tid tar en endring?

En helt ny post virker som regel i løpet av minutter. En post du endrer, kan ta så lang tid som TTL-en den hadde, hos Sedes vanligvis en time. Bytter du navnetjenere, kan det ta opptil to døgn.

Grunnen er at navnetjenerne hos Sedes svarer med de nye postene med en gang du har bekreftet endringene i Se over endringene. Det Sedes kaller DNS-spredning, er tiden det tar før andre DNS-tjenere slutter å bruke et gammelt svar de har mellomlagret.

Et unntak gjelder nye poster: har noen slått opp navnet før du la inn posten, kan de ha mellomlagret svaret «finnes ikke» i opptil en time. Det så vi med en DMARC-post på testdomenet: rett etter lagring svarte Google med den nye posten, mens Cloudflare fortsatt svarte «finnes ikke».

Da vi la inn tre poster for Shopify på testdomenet, svarte Google og Cloudflare med dem første gang vi sjekket, innen et minutt. Når Shopify skriver at det kan ta «opptil 48 timer», er det en øvre grense.

Under DNS-spredning i fanen DNS ser du hva Google, Cloudflare og andre store DNS-tjenere svarer for domenet akkurat nå. Trykk Oppdater for å sjekke på nytt.

Hvor finner jeg DNS-innstillingene hos Sedes?

Åpne domenet under Domener og velg fanen DNS. Den har tre visninger av de samme postene.

Forenklet viser postene av typene A, AAAA, ANAME og CNAME. Det er her de fleste guider for nettsider starter. Her er testdomenet med de tre postene for en Shopify-butikk:

Visningen Forenklet med tre poster for en Shopify-butikk: A og AAAA for @, og CNAME for www.

Avansert viser alle postene, også MX, TXT og NS. MX- og TXT-postene for e-posten din finner du her. Bruker e-postleverandøren CNAME-poster, som Microsoft 365, ligger de også i Forenklet.

Visningen Avansert: A- og AAAA-postene, en MX-post med tallet 1 under Prio, og NS-postene for navnetjenerne med TTL 172800.

Sonefil viser postene som tekst, slik DNS-filer ser ut. Du kan kopiere teksten med ikonet øverst til høyre eller laste den ned med Last ned, for eksempel for å ta vare på en kopi før du endrer noe.

Visningen Sonefil: de samme postene som tekst, med kopier-ikonet og Last ned øverst til høyre.

Da vi tok skjermbildene, hadde testdomenet tre poster for nettsiden hos Shopify, en MX-post for e-post hos Google, en SPF-post og en eksempelkode for å bekrefte domenet.

Hvilke andre typer DNS-poster finnes?

Disse møter du sjelden. Sammen med de fem øverst er det alle typene du kan legge inn hos Sedes, pluss SOA, som navnetjenerne lager selv.

TypeHva den gjørNår du møter den
ANAMEFungerer som en CNAME, men er lov på selve domenet. Sedes slår opp navnet og svarer med adressenNettside: noen tjenester ber om den i stedet for A
NSSier hvilke navnetjenere som svarer for domenetLigger der fra start. Ikke slett dem
SRVSier hvor en bestemt tjeneste finnes, med prioritet, vekt og portNoen telefoni- og chattjenester, og eldre oppsett av Microsoft 365
CAASier hvilke selskaper som får lage TLS-sertifikat (det som gir https) for domenetSjelden. En feil CAA-post kan stoppe https på nettsiden
HTTPS og SVCBGir nettlesere opplysninger om hvordan de best kobler til tjenestenNye typer, sjelden i guider ennå
PTRSlår opp i motsatt retning, fra IP-adresse til navnNesten aldri på et domene. Den hører til den som har IP-adressen
SOAGrunnopplysninger om domenets oppsett hos navnetjenerneStyres av navnetjenerne. Du ser den ikke hos Sedes og trenger ikke røre den

Kilder: Norid: Domenenavnsystemets rolle i tjenesteproduksjon, Norid om rollen som registrar og Norids regelverk for .no, med kravene til navnetjenere. TTL-verdiene og tiden for «finnes ikke» er lest av fra navnetjenerne hos Sedes 8. oktober 2026. Eksemplene og tidene er fra testdomenet vårt samme dag. Sedes leveres av Lightbulb Solutions AS.

DNS-poster forklart: A, CNAME, MX og TXT — Sedes