Domæne og infrastruktur
Hvad er DNS? Guide til domænekøb og sikker opsætning
Domænet er virksomhedens adresse på internettet. DNS er vejviseren, der sender hjemmesidebesøg, email og andre tjenester det rigtige sted. En forkert DNS-ændring kan derfor ramme både website og mail – også selv om selve appen virker perfekt.
Domæne, DNS og hosting er tre forskellige ting
Domænet
Brugsretten til navnet, fx firma.dk, registreret hos et register gennem en forhandler.
DNS
Records, som fortæller hvor web, mail, verifikationer og andre tjenester findes.
Hosting
Den platform eller server, hvor hjemmesiden, appen eller API'et faktisk kører.
De kan ligge hos samme leverandør, men behøver ikke. I kan købe domænet ét sted, have DNS hos en anden udbyder, webappen på Vercel eller Azure og email hos Microsoft 365. Det vigtigste er tydeligt ejerskab og dokumentation.
Sådan finder browseren jeres webapp
- 1. Brugeren skriver
app.firma.dk. - 2. En DNS-resolver finder de autoritative navneservere for
firma.dk. - 3. Navneserveren svarer med den relevante record – eksempelvis en IP-adresse eller et hostnavn hos hostingplatformen.
- 4. Browseren forbinder til hostingen og kontrollerer HTTPS-certifikatet.
DNS sender ikke normalt selve websiden. Det hjælper klienten med at finde den tjeneste, der skal svare.
Vigtigt nyt for .dk-domæner
Fra 1. juli 2026 kan nye .dk-domæner kun registreres med forhandlerhåndtering. Det er derfor ikke længere muligt at vælge direkte administration hos Punktum dk ved en ny registrering.
Har I et eksisterende .dk-domæne, som stadig håndteres direkte hos Punktum dk, skal I selv vælge en forhandler senest 30. juni 2028. Punktum dk flytter jer ikke automatisk til en bestemt forhandler.
Punktum dk fortsætter som register og ansvarlig for den grundlæggende `.dk`-infrastruktur. Ændringen handler om administration, betaling og kundekontakt. Ved flytning genererer registranten en AuthID i Punktum dk's selvbetjening og giver den til den valgte forhandler; Punktum dk oplyser, at koden er gyldig i 14 dage.
Vil I have én teknisk kontakt?
Simply Solutions kan hjælpe som jeres forhandler og tekniske samarbejdspartner med domæneregistrering, flytning, DNS, mailrecords og forbindelse til jeres hosting – uden at ejerskabet af domænet forsvinder fra virksomheden.
Kontakt os om domæne og DNSKøb domænet rigtigt fra starten
- Virksomheden skal være registrant: Domænet bør ikke stå i en medarbejders, freelancers eller webudviklers private navn.
- Brug virksomhedens fælles kontaktoplysninger: En privat email, der forsvinder ved jobskifte, er en unødvendig risiko.
- Sikr kontoen: Aktivér MFA, brug password manager, og dokumentér hvem der har administratoradgang.
- Slå automatisk fornyelse til: Sørg også for gyldigt betalingsmiddel og mere end én modtager af udløbsvarsler.
- Køb relevante varianter bevidst: Overvej almindelige stavefejl og relevante endelser, men køb ikke en stor portefølje uden forretningsmæssig grund.
- Adskil ejerskab og teknik: Leverandøren må gerne administrere, men virksomheden skal kunne dokumentere registrant, login, AuthID-proces og mulighed for at skifte forhandler.
De DNS-records I oftest møder
| Type | Bruges til | Eksempel | Typisk fejl |
|---|---|---|---|
| A | Navn til IPv4-adresse | @ → 192.0.2.10 | Gammel server-IP bliver stående |
| AAAA | Navn til IPv6-adresse | @ → 2001:db8::10 | IPv6 peger et andet sted end IPv4 |
| CNAME | Alias til et andet hostnavn | www → app.host.com | Bruges hvor udbyderen kræver A-record |
| MX | Modtagelse af email | Mailudbyderens servere og prioritet | Slettes under webflytning |
| TXT | Verifikation, SPF og andre politikker | v=spf1 ... | Flere separate SPF-records |
| NS | Autoritative navneservere | ns1.dns-provider.com | Skiftes uden at kopiere hele zonen |
| CAA | Hvilke CA'er må udstede certifikat | 0 issue "letsencrypt.org" | Blokerer den valgte hostings certifikat |
SPF, DKIM og DMARC ligger typisk som TXT- og CNAME-records og beskytter afsendelse af email. De bør ændres efter mailudbyderens præcise vejledning – ikke kopieres fra et andet domæne.
Hvad betyder TTL?
TTL angiver, hvor længe en DNS-resolver må cache et svar. En lav TTL gør planlagte ændringer hurtigere at slå igennem, mens en højere TTL giver mere cache og færre opslag. En ændring kan stadig opleves forskelligt, fordi gamle svar ligger i cache, indtil deres tidligere TTL udløber.
- Sænk TTL i god tid før en planlagt flytning – ikke fem minutter før.
- Vent mindst den gamle TTL, før I forventer, at alle bruger det nye svar.
- Hæv TTL igen, når løsningen er stabil.
- “DNS propagation” er ikke én global proces med en fast sluttid; det er mange caches, der udløber.
Sikker flytning af web og DNS
- 1. Eksportér og dokumentér hele DNS-zonen. Medtag web, email, DKIM, DMARC, verifikationer og ukendte records, før noget slettes.
- 2. Afklar hvad der faktisk flyttes. Et nyt website kræver ofte kun A- eller CNAME-ændringer – ikke nødvendigvis nye navneservere.
- 3. Opret og verificér den nye hosting først. Brug platformens midlertidige adresse eller preview, og tilføj custom domain efter udbyderens instruktion.
- 4. Sænk TTL på records, der skal ændres. Gør det før flyttevinduet og vent den eksisterende TTL.
- 5. Kopiér records før et navneserverskift. Den nye DNS-udbyder skal have hele zonen, særligt MX, SPF, DKIM og DMARC.
- 6. Skift og overvåg. Test både domænet og
www, HTTPS, email ind/ud, login-links og tredjepartsverifikationer. - 7. Behold den gamle løsning i rollback-perioden. Slet ikke hosting eller DNS-zone samme dag, som trafikken flyttes.
DNSSEC: beskyttelse mod falske DNS-svar
DNSSEC signerer DNS-data kryptografisk, så validerende resolvere kan kontrollere, at svaret kommer fra den korrekte zone. Det krypterer ikke trafikken og erstatter ikke HTTPS.
Typiske fejl
- Domænet står i leverandørens navn: Virksomheden opdager først problemet ved uenighed eller leverandørskifte.
- Navneservere ændres for at flytte en hjemmeside: Email- og verifikationsrecords forsvinder sammen med den gamle DNS-zone.
- Kun
wwwtestes: Roddomænet, eller omvendt, peger forkert og mangler certifikat. - Gamle records slettes uden forklaring: En tilsyneladende ukendt TXT-record var nødvendig til mail eller tredjepartsverifikation.
- DNS bruges som redirect: DNS peger på tjenester; en egentlig URL-redirect kræver HTTP-svar fra hosting eller redirect-service.
- Ingen fornyelsesbackup: Ét udløbet kort eller én tidligere medarbejders email kan sætte domænet i fare.
Tjekliste til domæne og DNS
- □ Virksomheden er registrant og har selv adgang til forhandlerkontoen.
- □ MFA, automatisk fornyelse og mindst to relevante kontaktpersoner er sat op.
- □ Domæne, DNS, hosting og mailudbyder er dokumenteret hver for sig.
- □ Hele DNS-zonen er eksporteret og opbevaret sikkert.
- □ Webrecords, MX, SPF, DKIM og DMARC er testet.
- □ DNSSEC er aktivt eller bevidst fravalgt og dokumenteret.
- □ Ændringer har ejer, tidspunkt, rollback-plan og efterfølgende kontrol.
- □ Eksisterende direkte Punktum dk-håndtering er flyttet til en valgt forhandler senest 30. juni 2028.
Få hjælp til domæne, DNS og forhandlerskift
Vi kan hjælpe med at registrere eller overtage administrationen af jeres domæne, kortlægge de nuværende DNS-records og forbinde web, mail og hosting uden unødig nedetid. I beholder ejerskabet; vi tager os af det tekniske og dokumentationen.
Kontakt Simply SolutionsRelaterede guides
Officielle kilder
Regler, forhandlerproces og DNS-platforme ændres. Kontrollér derfor aktuelle vilkår hos Punktum dk og den valgte DNS-udbyder før en flytning.