Blog
Praktiske artikler om meldinger, sikkerhet, Microsoft 365 og komplekse kommunikasjonsplattformer.
Emner
Alle artikler
NyExchange Online begrenser og blokkerer utdaterte Exchange 2016- og 2019-servere fra september 2026: Slik fungerer Transport Enforcement
Fra den andre uken i september 2026 krever Exchange Online minst oktober 2025-SU fra hybridservere, ellers begrenses og senere blokkeres e-postflyten. Bakgrunn for Transport Enforcement siden 2023, eskaleringstrinnene med SMTP-koder, rapporten i Admin Center, 90-dagers pause via PowerShell og hvorfor neste heving kun tillater ESU-kunder og Exchange SE.
NyNår loggen fyller disken: Begrens log4j2 RollingFile riktig, med totemomail som eksempel
Et loggvolum som fylles opp, kan i verste fall lamme hele gatewayen. Hvorfor kombinasjonen av tids- og størrelsesrotasjon uten %i skaper én enkelt enorm fil, hvordan strategy.max begrenser oppbevaringen, hvilken rolle loggnivået spiller, og hvor totemomail skjuler disse verdiene.
NyHvor lenge forblir en SMTP-sesjon åpen? ConnectionTimeout 00:10:00 i Exchange og systemene der det er for kort
Exchange avslutter hver innkommende SMTP-sesjon etter ti minutter, også mens den overfører data. Hvilke avsendere som holder én forbindelse åpen så lenge, hvordan du kan lese den faktiske sesjonsvarigheten fra protokolloggen, og når ConnectionTimeout og ConnectionInactivityTimeout bør justeres på en relay-kobling.
NyNye Outlook: S/MIME-signatur i sekundær konto kan ikke verifiseres, vedlegg mangler
Nye Outlook melder for en delt postboks at S/MIME-signaturen ikke kan verifiseres i den sekundære kontoen, og viser ingen vedlegg. Artikkelen forklarer forskjellen mellom Clear Signing og Opaque Signing, hvorfor vedleggene forsvinner i ugjennomsiktig signerte e-poster, hvorfor nye Outlook bare behandler S/MIME i primærkontoen og hvilke alternativer som finnes, inkludert utpakking av smime.p7m med PowerShell eller OpenSSL.
NyPortviderekobling med netsh portproxy: få tilgang til interne tjenester via en jumphost
Windows leveres med innebygd TCP-portviderekobling gjennom netsh interface portproxy. Sammen med en VPN-løsning som Tailscale kan du dermed nå en intern tjeneste, for eksempel et NAS-grensesnitt, utenfra uten å eksponere den offentlig. Slik setter du opp, sikrer og fjerner viderekoblingen, og dette er begrensningene: ingen UDP, ingen ekstra kryptering samt fallgruver knyttet til sertifikater og omdirigeringer.
NyTailscale: Sammenligning av Exit Node og subnettruter, og hvordan de fungerer teknisk
Exit Node og subnettruter er to beslektede, men ulike driftsmoduser i Tailscale. En subnettruter åpner spesifikt bestemte IP-områder, mens en Exit Node ruter all internettrafikk gjennom seg selv. Hva forskjellen betyr i praksis, hvordan Tailscale implementerer dette med WireGuard, rutegodkjenning og SNAT, og hvor grensene går for hver variant.
Forutsetninger for at Remote PowerShell skal fungere
PowerShell-Remoting mislykkes sjelden på grunn av kommandoen, men på grunn av forutsetningene: WinRM-tjeneste, lytter, brannmur, autentisering og særegenhetene ved lokale kontoer. Hva som må være konfigurert på mål- og klientsiden, hvordan du kontrollerer det med Test-WSMan, og hvorfor Access denied som regel ikke har noe med passordet å gjøre.
RustDesk: Slik setter du opp TeamViewer-alternativet med åpen kildekode
RustDesk er programvare for fjernsupport med åpen kildekode under AGPL, gratis og mulig å drifte selv. Slik installerer du klienten på Windows (også uovervåket via MSI), hvordan forbindelsen opprettes via den offentlige formidlingsserveren, en egen server eller en direkteforbindelse, hvilke funksjoner som trengs i den daglige supporten, og hvor grensene for gratis bruk går.
CVE-2026-62911: Why 85 per cent of on-premises Exchange servers are vulnerable, and the technical reasons behind it
The BSI reports that around 85 per cent of on-premises Exchange servers in Germany are vulnerable to CVE-2026-62911. This article explains the vulnerability technically: MRSProxy, missing channel binding, NTLM relay and Orange Tsai's Pwn2Own chain, as well as how to interpret the figures and what to do in practice.
E-postsending via et relé: Kontroller TLS og autentisering
En énsides veiledning for Application Managers hvis applikasjon sender e-post via et relé: Hvilke tre innstillinger i applikasjonen som teller (port, TLS-modus, innlogging), hva alternativene heter i vanlige miljøer, og hvordan én enkelt test-e-post med Received-header dokumenterer at forbindelsen faktisk er kryptert og autentisert.
NDR, DSN, Bounce: Slik skiller du korrekt mellom meldinger om mislykket levering
NDR, DSN, bounce, reject, backscatter: Begrepene rundt mislykket levering brukes ofte om hverandre, men betegner ulike ting. Hva RFC-ene definerer, hvem som genererer hvilke meldinger, hvordan en DSN er bygget opp, og hvorfor forskjellen mellom reject og bounce avgjør backscatter.
Passwordless on Linux servers: Set up SSH key login with PuTTY, Pageant and more
Admins who access Linux servers daily have to enter a username and password every time when using password login. An SSH key pair reduces this to a double-click: generate the key with PuTTYgen, store the public key on the server, load Pageant. The same key works in WinSCP, MobaXterm and OpenSSH, and if desired, takes you straight to a service account shell.
Viktigste kontroller for TotemoMail-administratorer: stopp serveren, kontroller køer og rydd opp kontrollert
De viktigste kontrollene for drift av en TotemoMail-gateway: stopp tjenesten via systemd og Tanuki-kontrollskriptet, tell køinnhold per repository, inspiser enkeltmeldinger, rydd opp kontrollert og start tjenesten igjen.
Opptil 10 millioner gratis tokens per dag: Slik bruker du OpenAIs datadelingsprogram med kostnadsvern
OpenAI gir organisasjoner som deler API-trafikken sin til trening, en daglig gratiskvote: opptil 10 millioner tokens, avhengig av tier. Med forhåndsbetalt saldo, prosjektgrenser og et tokenbudsjett i koden forblir bruken gratis over tid.
SMTP load testing with numbered recipients: send every email traceably
A load test is only as good as its evaluation. With the -N option, smtp-source numbers every email through the recipient address without sacrificing throughput. How to structure the run, how many sessions make sense, and how to find missing numbers automatically.
smtp-source uten Postfix-installasjon: Pakk ut verktøy for belastningstesting fra RPM-en
smtp-source og smtp-sink er en del av Postfix, men kjører også uten en installert e-postserver. Slik pakker du ut de to verktøyene fra pakken på RHEL, hvorfor kjøring fra /tmp kan mislykkes på grunn av monteringsalternativet noexec, og hvilke biblioteker som må følge med.
Analysere e-postheadere uten å laste opp e-posten: lokalt i nettleseren i stedet for i et nettverktøy
E-postheadere inneholder interne vertsnavn, IP-adresser og personopplysninger. Den som limer dem inn i et nettverktøy, overfører denne informasjonen til en ekstern server. Hvorfor analysen ikke trenger en server, og hva et verktøy som kjører lokalt i nettleseren kan gjøre.
AuthMechanism 10 og AuthAs Internal: Slik klassifiserer Exchange innlevering i headeren
Headeren X-MS-Exchange-Organization-AuthMechanism dokumenterer hvordan en innleverende server har autentisert seg. Verdien 10 står for en Receive Connector med Externally Secured og klassifiserer eksterne e-poster som interne: med konsekvenser for spamfiltre, e-postflytregler og beskyttelse mot spoofing.
compauth i Microsoft 365: Composite Authentication og alle Reason Codes
Microsoft 365 supplerer SPF, DKIM og DMARC med sin egen vurdering: compauth. Hva Composite Authentication kontrollerer, hva pass, softpass, fail og none betyr, og hvilken årsak som ligger bak hver Reason Code, fra 000 til 905.
F5 BIG-IP som utgående proxy for masseutsendelse av e-post: persistens, SNAT, tidsavbrudd og DNS-oppløsning
En masseutsendelse med 1000 e-poster per minutt går via en BIG-IP som utgående proxy til leverandørens relé. Artikkelen forklarer hvorfor Sticky Sessions ikke hjelper her, hvordan leverandørens vertsnavn løses riktig med en FQDN-node, og hvilke innstillinger for SNAT, tidsavbrudd og tilkoblingsgrenser som faktisk bestemmer gjennomstrømmingen.
Intern eller ekstern? Klassifiser Exchange-hybrid-e-post i headeren: AuthAs, MessageDirectionality og X-originatorOrg
I Exchange-hybridmiljøer avgjør headerklassifiseringen om en e-post behandles som intern. Hvilke headere som avgjør klassifiseringen, hvordan tenant-tilordningen fungerer via sertifikat og connector, og hvordan du oppdager en feildirigert melding.
Utfør BIOS-oppdatering på en sikker måte: Veiledning med ASRock AM5 som eksempel, inkludert BitLocker-forberedelser
Den komplette prosessen for en BIOS-oppdatering med et ASRock AM5-kort som eksempel: Finn versjonen, verifiser nedlastingen med hash, sett BitLocker på pause riktig, start i UEFI (også når F2 ikke fungerer), oppdater med Instant Flash og angi fornuftige innstillinger etter oppdateringen.
VPN-split tunneling for Microsoft Teams: føre medietrafikk utenom tunnelen
Teams-samtaler over VPN lider under forsinkelse, jitter og omveien via VPN-gatewayen. Artikkelen viser hvilke Microsoft-nettverk og porter som brukes til medietrafikk, hvorfor IP-basert split tunneling er bedre enn app-unntak, og hvordan det implementeres i forbruker-VPN-er, WireGuard, OpenVPN og enterprise-klienter.
Fastslå lastprofilen til en e-postserver: Bursts, topprater og mottakerstruktur fra Message Tracking
Hvor mange e-poster per minutt behandler e-postserveren din egentlig, og hvor høye er toppene? Slik fastslår du den reelle lastprofilen med PowerShell fra Exchange Message Tracking: rater per minutt og time, burst-varighet, mottakerstruktur, meldingsstørrelser og typiske analysefeil.
Claude Desktop krasjer stadig: «GPU process gone» med avslutningskode 101457950, årsak og løsning
Claude Desktop-appen på Windows avsluttes helt med «GPU process gone: exitCode 101457950» (0x060C201E), ofte etterfulgt av reparasjonsdialogen i Store-appen. Hele årsakskjeden: Code Integrity blokkerer vk_swiftshader.dll, Chromiums reservekjede tømmes, og den innebygde selvavslutningen lukker appen. Med permanent løsning (bytte til den klassiske installasjonen uten MSIX), selvdiagnose via hendelsesloggen og analyse helt ned til minidumpen.
Planlegging av belastningstester for e-post: Verktøy for e-postburster på 10 000 under Linux og Windows sammenlignet
De som migrerer en gateway eller dimensjonerer et e-postmiljø, trenger pålitelige tall fremfor magefølelse. Hvilke verktøy som genererer burster på flere titusen e-poster, hvordan en ryddig testplan ser ut, og hvordan du evaluerer resultatene fra loggene.
RDP-printeromdirigering: Skriv ut via den lokale PC-en i stedet for den eksterne maskinen
Utskriftsjobber fra RDP-økten skal havne på skriveren ved siden av brukeren, ikke på den eksterne maskinen. Innstillingen finnes på tre steder: i RDP-klienten, i .rdp-filen og på målsystemet. I tillegg beskrives håndtering av advarselen «Ukjent utgiver» og en sjekkliste for feilsøking.
SMTP load testing with Apache JMeter in practice: 10,000 emails, five rule paths, one HTML report
An end-to-end load test in practice: a test plan with a message mix along the ruleset paths of an encryption gateway, a portable setup without installation, 10,000 emails in a burst, and analysis using the JMeter HTML report, including the issues that actually occurred.
Hva er egentlig disse LEG-ene? Lokale elektrisitetsfellesskap forklart
Siden 2026 har naboer kunnet selge solstrøm til hverandre via det offentlige strømnettet: Lokale elektrisitetsfellesskap (LEG) gjør det mulig. Slik fungerer kvartersnøyaktig fordeling, hva rabatten på 20 eller 40 prosent på nettbruken betyr, og hvordan LEG, ZEV og vZEV skiller seg fra hverandre.
Is it worth joining an LEG? An honest example calculation
A 20 percent discount on grid usage sounds like money. Recalculating the EKZ offer shows: for electricity consumers only, the LEG is virtually cost-neutral under the grid operator model; for producers, it looks better. The full calculation with all figures.
Nytt verktøy: LEG-priskalkulator
Beregner på sekunder hva et lokalt elektrisitetsfellesskap gir økonomisk: rabatt på nettbruk mot servicegebyr, for forbrukere og solprodusenter. Forhåndsutfylt med EKZ-tariffene for 2026, alle verdier kan tilpasses, kjører helt i nettleseren.
Les og forstå strømregningen: Post for post gjennom en EKZ-regning
Energi, nettbruk, måling, avgifter: Hva som egentlig står på en sveitsisk strømregning, hvem som fastsetter de enkelte prisene og hvilke poster som kan endres, samt en interaktiv eksempelregning etter mønster fra EKZ.
Exchange-sikkerhetsoppdateringer fra august 2026: Pwn2Own-sårbarhet lukket, OWA Light deaktivert
August-SU-en lukker sju sårbarheter, inkludert Exchange-utnyttelsen som ble demonstrert på Pwn2Own 2026, og deaktiverer OWA Light permanent. Microsoft forklarer også hvorfor Exchange-SU-er nå kommer månedlig, og hvorfor Exchange SE CU1 fortsatt lar vente på seg.
Analyse av Exchange-e-postflyt: Message Tracking, SMTP-protokoller og Receive Connectors
Slik finner du systematisk ut hvor en melding har blitt av i Exchange OnPrem, Hybrid og Exchange Online: spørringene med eksempelutdata, hvordan du leser SMTP-protokollen riktig, og punktene som regelmessig fører til feilslutninger.
Hva vi kan lære av naturvitenskapen for feilsøking i IT
Falsifiserbarhet, kontrollgruppe, forstyrrende variabler og utvalgsskjevhet: Metoden naturvitenskapene har brukt i århundrer, løser nettopp problemene IT-feilsøking regelmessig mislykkes med, illustrert med eksempler fra e-postflyt.
Who is actually delivering mail into your tenant? Aggregating inbound IP addresses
A single analysis shows which systems actually deliver mail into your tenant: forgotten connectors, applications sending directly, and service providers nobody documented, including the typical analysis errors involving pagination logic and interpretation.
Strukturert nyoppbygging av Apache James-regelverk: Verktøy og metode
Mailet-regelverk som har vokst over år, inneholder døde stier som ingen lenger kjenner igjen. Slik evaluerer du regelverket som en graf, finner utilgjengelig kode pålitelig og utformer ombyggingen slik at ett enkelt Mailet holder returveien åpen.
EXO-migrering uten Remote Move
Slik klargjøres lokale Exchange-postbokser kontrollert som nye, tomme postbokser i Exchange Online: PST-sikkerhetskopi, CSV-godkjenning, RemoteMailbox, synkronisering, validering og tilbakeføring.
Vanlige årsaker til e-postsløyfer og hvordan de løses
Slik kan SMTP-e-postsløyfer i Exchange Online, hybridmiljøer og foranliggende e-postgatewayer systematisk identifiseres og løses ved hjelp av NDR, hoder, Message Trace, mottakerobjekter og koblinger.
Fornye sertifikat på Cisco SMA
Sertifikater kan bare installeres på Cisco SMA via CLI, og aktuelle AsyncOS-versjoner validerer hele kjeden ved import: Uten en lagret rot-CA mislykkes den. Artikkelen viser veiene til et nytt nøkkelpar, OpenSSL-metoden i detalj, håndtering av RC2-40-CBC-feilen i OpenSSL 3 og import av den interne rot-CA-en til apparatets klareringslager.
Guide for DNS administrators: MX, SPF, DKIM, DMARC and the usual sources of error
Anyone managing a zone usually receives mail records ready-made and only has to publish them. What regularly goes wrong: the 255-byte limit for DKIM, duplicate SPF records, the lookup limit, MX pointing to a CNAME, automatically appended zone suffixes and policies that nobody enforces anymore.
HIN-plattformfornyelse 2026: Access Gateway, Client og fristene frem til 14. september
Brannmurgodkjenning innen 14. august, Access Gateway versjon 4 fra 17. august, SAML-endepunkter, maskinvaretokener og HIN Client innen 14. september. Mailgatewayet er ikke berørt og erstattes separat.
Teste SMTP under Linux: fra TCP-forbindelsen til levert e-post
Når en appliance ikke lenger leverer e-post, hjelper en manuell SMTP-test mer enn enhver logg. Slik kontrollerer du lag for lag med innebygde verktøy, hva ulike feilbilder betyr, og hvorfor en lastbalanserer kan forvrenge feilsøkingen.
Microsoft Entra Domain Services: LDAP og Kerberos for skybaserte miljøer
Entra ID snakker ikke LDAP eller Kerberos. Microsoft Entra Domain Services tilbyr et administrert Active Directory-domene som synkroniserer brukere fra Entra ID og tilbyr klassiske protokoller. Virkemåte, begrensninger, kostnader og et praktisk eksempel med en e-postgateway.
Koble SEPPmail Admin-GUI til Active Directory: Konfigurer LDAP-autentisering fra 15.0.6
Siden firmware 15.0.6 kan administratorer av SEPPmail-appliancen autentisere seg mot en ekstern LDAP-server som Active Directory, inkludert gruppemapping til den lokale admin-gruppen. Oppsett under User > Advanced Settings, steg for steg.
SEPPmail 15.0.6 og 15.0.6.1: Sikkerhetsrettinger og nye administratorfunksjoner
SEPPmail lanserte patch-utgivelsen 15.0.6 og hurtigreparasjonen 15.0.6.1 i juli 2026. I tillegg til utbedrede sårbarheter i PDF-generering og PGP-behandling gir utgivelsene et eget MFA-felt, LDAP-autentisering for administrator-GUI-en og rettinger i RuleEngine, webmail og REST-API-et.
Kjøre Rclone-mounts pålitelig i Docker
For at en FUSE-mount fra en container også skal fungere på verten og i andre containere, må mount-propagasjon, AppArmor og gjenoppretting etter feil fungere sammen.
Kjøre Paperless-ngx med lite lagringsplass: Flytt dokumenter til en skytjeneste
Paperless-ngx trenger bare database, søkeindeks og forhåndsvisningsbilder lokalt; selve dokumentene kan ligge i en skytjeneste. Hva den praktiske testen viste, og hvordan oppsettet med den ferdige malen lykkes med tre kommandoer.
Proton Drive på Linux: Status i juli 2026
Den offisielle Linux-klienten er annonsert, men ennå ikke tilgjengelig. På servere kan Proton Drive for tiden monteres med Rclone; det nye SDK-et viser den tekniske retningen. Det som fortsatt mangler, er maskintilgang begrenset til enkelte mapper eller oppgaver.
Test Cold Storage with Rclone: a practical test plan
Before a service reads its files from the cloud via an Rclone mount, you should check more than just directory access. This test plan covers cold reads, warm reads, write operations, cache behaviour, file integrity and outages.
Midea V2, V3 and Cloud API: What It Actually Means for the PortaSplit
Local device protocols, private app endpoints and the official partner API use similar version names. This source analysis separates these layers and puts the shutdown warning into context.
Midea PortaSplit i Home Assistant: Hvorfor token og nøkkel er avgjørende
Lokal styring krever to verdier fra Midea-skyen. Slik skaffer du token og nøkkel, hvorfor det er problematisk å miste dem, og hvordan eiere kan sikre det eksisterende oppsettet sitt.
Styr Midea PortaSplit lokalt med Home Assistant og bruk den på en sikker måte
Fra riktig community-integrasjon til IoT-VLAN: Slik konfigurerer du PortaSplit, sikrer token og nøkkel og begrenser sky- og nettverkstilgang.
Drifte en egen newsletter med Cloudflare Workers og D1
Den åpne malen tilbyr påmelding, avmelding, kø og database i din egen Cloudflare-konto. En deploy-knapp setter opp Worker, D1 og CI uten lokal server.
Kjør Claude Code sikkert på din egen VPS
En herdet Debian-VPS holder Claude Code-økter permanent tilgjengelige. Veiledningen dekker alt fra brukerkonto og SSH-nøkler til brannmur, datahygiene, tmux og sikker tilgang fra iPhone.
Entra Connect Sync 2.6.84.0: Hva som endres og hvem som bør oppdatere nå
Sikkerhetsutgivelsen gir støtte for passkeys og endringer i appautentisering, PowerShell og Password Hash Sync. Forgjengerversjonen ble trukket tilbake; derfor krever oppdateringen en gradert vurdering.
Ghost Sender i Exchange Online: En MX-post er ikke en brannmur
Direkte levering til Exchange Online omgår en forhåndskoblet gateway dersom leietakeren ikke uttrykkelig blokkerer den. Risikoen er reell, men årsaken er en ufullstendig konfigurert e-postflyt.
Riktig oppfølging av Exchange-sikkerhetsoppdateringene fra juli 2026
Etter installasjonen må to oppryddingsoppgaver utføres: kontrollert fjerning av den gamle CVE-2026-42897-mitigeringen og kontroll av overprivilegerte eldre grupper i Active Directory.
Få tilgang til Exchange Online med PowerShell: Erstatt EWS med Microsoft Graph
EWS avsluttes i Exchange Online 1. oktober 2026. Slik registrerer du en app, autentiserer et PowerShell-skript med sertifikat, begrenser tilgangen til enkelte postbokser og behandler meldinger og vedlegg via Microsoft Graph.
Sikkerhetskopiere og gjenopprette HIN Mailgateway etter et driftsavbrudd
Et cluster beskytter HIN Mailgateway mot nodefeil, men erstatter ikke en sikkerhetskopi. Avgjørende er konfigurasjon, nøkkelmateriale, gjenopprettingsrekkefølge og endringene med Stargate.
Totemomail-lisensgrense nådd: Rydd opp i foreldreløse brukere via LDAP
Deaktiverte AD-kontoer blir værende i totemomail og opptar fortsatt lisenser. Med verifisert LDAPS-tilgang og Cleanup Agent blir Active Directory den autoritative kilden.
HIN Mailgateway 15.0.5: Løs innloggingsfeil etter klyngeoppdateringen
Etter oppdatering av en HIN Mailgateway-klynge til versjon 15.0.5 svikter innloggingen på begge nodene etter noen minutter. Denne fremgangsmåten setter apparatene kontrollert i drift igjen.
Forstå e-postruting mellom totemomail og Exchange Online
Hvordan totemomail lagrer og behandler meldinger, hvordan den underliggende Apache James veksler mellom processorer, og hva som er viktig for en sikker e-postsløyfe med Exchange Online.