Blog
Praktiska artiklar om meddelandetjänster, säkerhet, Microsoft 365 och komplexa kommunikationsplattformar.
Ämnen
Alla artiklar
NyExchange Online stryper och blockerar föråldrade Exchange 2016- och 2019-servrar från september 2026: Så fungerar Transport Enforcement
Från och med den andra veckan i september 2026 kräver Exchange Online minst oktober 2025-SU från hybridservrar, annars stryps och blockeras e-postflödet senare. Bakgrund till Transport Enforcement sedan 2023, eskaleringsnivåerna med SMTP-koder, rapporten i Admin Center, 90-dagarspausen via PowerShell och varför nästa höjning endast släpper igenom ESU-kunder och Exchange SE.
NyNär loggen fyller disken: begränsa log4j2 RollingFile korrekt med totemomail som exempel
En loggvolym som fylls kan i värsta fall slå ut hela gatewayen. Varför kombinationen av tids- och storleksrotation utan %i skapar en enda enorm fil, hur strategy.max begränsar lagringen, vilken roll loggnivån spelar och var totemomail döljer dessa värden.
NyHur länge förblir en SMTP-session öppen? ConnectionTimeout 00:10:00 i Exchange och de system där det är för kort
Exchange avslutar varje inkommande SMTP-session efter tio minuter, även om den just då överför data. Vilka avsändare som stannar så länge på en anslutning, hur du läser ut den faktiska sessionslängden från protokollloggen och när ConnectionTimeout och ConnectionInactivityTimeout bör justeras på en reläanslutning.
NyNya Outlook: S/MIME-signatur kan inte verifieras i sekundärt konto, bilagor saknas
Nya Outlook meddelar i en delad postlåda att S/MIME-signaturen inte kan verifieras i det sekundära kontot och visar inga bilagor. Artikeln förklarar skillnaden mellan Clear Signing och Opaque Signing, varför bilagorna försvinner i ogenomskinligt signerade e-postmeddelanden, varför nya Outlook bara behandlar S/MIME i primärkontot och vilka lösningar som finns, inklusive uppackning av smime.p7m med PowerShell eller OpenSSL.
NyPortvidarebefordran med netsh portproxy: nå interna tjänster via en jumphost
Windows har inbyggd TCP-portvidarebefordran med netsh interface portproxy. Tillsammans med ett VPN som Tailscale kan du nå en intern tjänst, till exempel ett NAS-gränssnitt, utifrån utan att exponera den offentligt. Så här konfigurerar, säkrar och tar du bort vidarebefordran – och här är dess begränsningar: ingen UDP, ingen extra kryptering samt fallgropar med certifikat och omdirigeringar.
NyTailscale: Jämförelse mellan exit-nod och subnätsrutter, och hur de fungerar tekniskt
Exit-noder och subnätsroutrar är två besläktade men olika driftlägen i Tailscale. En subnätsrouter öppnar specifika IP-intervall, medan en exit-nod dirigerar all internettrafik via sig själv. Vad skillnaden innebär i praktiken, hur Tailscale implementerar detta via WireGuard, ruttgodkännande och SNAT, samt var gränserna för respektive variant går.
Förutsättningar för att PowerShell-fjärrkommunikation ska fungera
PowerShell-fjärrkommunikation misslyckas sällan på grund av kommandot, utan på grund av förutsättningarna: WinRM-tjänst, lyssnare, brandvägg, autentisering och särdragen hos lokala konton. Vad som måste konfigureras på mål- och klientsidan, hur du kontrollerar det med Test-WSMan och varför Access denied oftast inte har med lösenordet att göra.
RustDesk: konfigurera det öppna TeamViewer-alternativet
RustDesk är programvara för fjärrsupport med öppen källkod under AGPL, gratis och möjlig att självhosta. Så installerar du klienten i Windows (även obevakat via MSI), hur anslutningen upprättas via den offentliga förmedlingsservern, en egen server eller en direktanslutning, vilka funktioner som behövs i det dagliga supportarbetet och var gränserna för kostnadsfri användning går.
CVE-2026-62911: Varför 85 procent av lokala Exchange-servrar är sårbara och vad som tekniskt ligger bakom
BSI rapporterar att omkring 85 procent av de lokala Exchange-servrarna i Tyskland är sårbara för CVE-2026-62911. Artikeln förklarar sårbarheten tekniskt: MRSProxy, avsaknad av Channel Binding, NTLM-relä och Orange Tsais Pwn2Own-kedja, samt sätter siffrorna i sammanhang och beskriver det konkreta tillvägagångssättet.
E-postutskick via ett relä: kontrollera TLS och autentisering
En one-pager för Application Managers vars applikation skickar e-post via ett relä: vilka tre inställningar i applikationen som är viktiga (port, TLS-läge, inloggning), vad alternativen heter i vanliga miljöer och hur ett enda testmeddelande via Received-headern visar att anslutningen verkligen är krypterad och autentiserad.
Lösenordslöst på Linux-servrar: konfigurera SSH-nyckelinloggning med PuTTY, Pageant med flera
Den som som administratör dagligen ansluter till Linux-servrar skriver användarnamn och lösenord vid varje lösenordsinloggning. Ett SSH-nyckelpar reducerar detta till ett dubbelklick: skapa nyckeln med PuTTYgen, lagra den offentliga nyckeln på servern och ladda Pageant. Samma nyckel fungerar i WinSCP, MobaXterm och OpenSSH, och den som vill hamnar direkt i skalet för ett tjänstekonto.
NDR, DSN, Bounce: skilj korrekt mellan felmeddelanden om utebliven leverans
NDR, DSN, Bounce, Reject, Backscatter: Begreppen kring misslyckad leverans används ofta synonymt, men betecknar olika saker. Vad RFC:erna definierar, vem som skapar vilket meddelande, hur en DSN är uppbyggd och varför skillnaden mellan Reject och Bounce avgör Backscatter.
Viktigaste kontrollerna för TotemoMail-administratörer: stoppa servern, kontrollera köer och rensa kontrollerat
De viktigaste kontrollerna för drift av en totemomail-gateway: stoppa tjänsten via systemd och Tanuki-kontrollskriptet, räkna köinnehållet per repository, inspektera enskilda meddelanden, rensa kontrollerat och starta tjänsten igen.
smtp-source without a Postfix installation: extracting load-testing tools from the RPM
smtp-source and smtp-sink are part of Postfix, but also run without an installed mail server. Learn how to extract the two tools from the package on RHEL, why running them from /tmp can fail because of the noexec mount option, and which libraries must be included.
SMTP-belastningstest med numrerade mottagare: skicka varje e-postmeddelande spårbart
Ett belastningstest är bara så bra som dess utvärdering. Med alternativet -N numrerar smtp-source varje e-postmeddelande via mottagaradressen utan att offra genomströmningen. Så bygger du körningen, hur många sessioner som är lämpliga och hur saknade nummer hittas automatiskt.
Upp till 10 miljoner gratis tokens per dag: använd OpenAIs datadelningsprogram med kostnadsspärrar
OpenAI ger organisationer som delar sin API-trafik för träning en daglig gratiskvot: beroende på nivå upp till 10 miljoner tokens. Med förbetalt saldo, projektgränser och en tokenbudget i koden förblir användningen gratis på lång sikt.
Analysera e-posthuvuden utan att ladda upp e-postmeddelandet: lokalt i webbläsaren i stället för i ett webbverktyg
E-posthuvuden innehåller interna värdnamn, IP-adresser och personuppgifter. Den som klistrar in dem i ett onlineverktyg överför denna information till en extern server. Varför analysen inte behöver någon server och vad ett verktyg som körs lokalt i webbläsaren kan göra.
AuthMechanism 10 och AuthAs Internal: Så klassificerar Exchange leverans i rubriken
Rubriken X-MS-Exchange-Organization-AuthMechanism dokumenterar hur en levererande server har autentiserats. Värdet 10 står för en Receive Connector med Externally Secured och klassificerar externa e-postmeddelanden som interna, med konsekvenser för skräppostfilter, e-postflödesregler och skydd mot spoofing.
compauth i Microsoft 365: Composite Authentication och alla Reason Codes
Microsoft 365 kompletterar SPF, DKIM och DMARC med en egen bedömning: compauth. Vad Composite Authentication kontrollerar, vad pass, softpass, fail och none betyder samt vilken orsak som ligger bakom varje Reason Code, från 000 till 905.
F5 BIG-IP som utgående proxy för massutskick av e-post: persistens, SNAT, timeouter och DNS-upplösning
Ett massutskick med 1 000 e-postmeddelanden per minut går via en BIG-IP som utgående proxy till leverantörens relä. Artikeln förklarar varför Sticky Sessions inte tillför något här, hur leverantörens värdnamn löses upp korrekt via en FQDN-nod och vilka inställningar för SNAT, timeouter och anslutningsgränser som faktiskt avgör genomströmningen.
Internt eller externt? Tolka Exchange-hybridmejl i headern: AuthAs, MessageDirectionality och X-originatorOrg
I Exchange-hybridmiljöer avgör headerklassificeringen om ett mejl behandlas som internt. Vilka headers som styr klassificeringen, hur tenant-tilldelningen fungerar via certifikat och connector samt hur man identifierar ett felroutat meddelande.
Uppdatera BIOS säkert: guide med ASRock AM5 som exempel, inklusive förberedelser för BitLocker
Det kompletta förfarandet för en BIOS-uppdatering med ett ASRock AM5-kort som exempel: ta reda på versionen, verifiera nedladdningen med hash, pausa BitLocker korrekt, starta i UEFI (även när F2 inte fungerar), uppdatera med Instant Flash och konfigurera inställningarna efter uppdateringen på ett lämpligt sätt.
VPN-split tunneling för Microsoft Teams: led medietrafiken förbi tunneln
Teams-samtal över ett VPN drabbas av latens, jitter och omvägen via VPN-gatewayen. Artikeln visar vilka Microsoft-nät och portar som ansvarar för medietrafiken, varför IP-baserad split tunneling är bättre än appundantag och hur implementeringen ser ut i konsument-VPN, WireGuard, OpenVPN och företagsklienter.
Fastställa en e-postservers belastningsprofil: burstar, topphastigheter och mottagarstruktur från Message Tracking
Hur många e-postmeddelanden per minut behandlar din e-postserver egentligen, och hur höga är topparna? Så fastställer du den verkliga belastningsprofilen från Exchange Message Tracking med PowerShell: hastigheter per minut och timme, burstlängd, mottagarstruktur, meddelandestorlekar och de vanligaste analysfelen.
Claude Desktop kraschar ständigt: ”GPU process gone” med exitkod 101457950, orsak och lösning
Claude Desktop-appen i Windows avslutas helt med ”GPU process gone: exitCode 101457950” (0x060C201E), ofta följt av reparationsdialogrutan för Store-appen. Den fullständiga orsakskedjan: Code Integrity blockerar vk_swiftshader.dll, Chromiums fallback-kedja töms, det inbyggda självavbrottet avslutar appen. Med en permanent lösning (byte till den klassiska installationen utan MSIX), självdiagnostik via händelseloggen och analys ända ned till minidumpen.
Planera belastningstester för e-post: verktyg för e-postburstar på 10 000 under Linux och Windows jämförda
Den som migrerar en gateway eller dimensionerar en e-postmiljö behöver tillförlitliga siffror i stället för magkänsla. Vilka verktyg som skapar burstar med tiotusentals e-postmeddelanden, hur en bra testplan ser ut och hur du utvärderar resultaten från loggarna.
RDP-skrivaromdirigering: Skriv ut via den lokala datorn i stället för via fjärrdatorn
Utskriftsjobb från RDP-sessionen ska hamna på skrivaren bredvid användaren, inte på fjärrdatorn. Inställningen finns på tre ställen: i RDP-klienten, i .rdp-filen och på målsystemet. Dessutom beskrivs hur du hanterar varningen «Okänd utgivare» och en checklista för felsökning.
SMTP-belastningstest med Apache JMeter i praktiken: 10 000 mejl, fem regelvägar, en HTML-rapport
Ett genomfört belastningstest från A till Ö: testplan med meddelandemix längs regelvägarna i en krypteringsgateway, portabel installation utan installation, 10 000 mejl i en burst och utvärdering med JMeter HTML-rapporten, inklusive de problem som faktiskt uppstod.
Is it worth joining an LEG? An honest example calculation
A 20 percent discount on grid usage sounds like money. Calculating the EKZ offer shows: for pure electricity consumers, the LEG in the grid operator model is virtually cost-neutral; for producers, it looks better. The complete calculation with all figures.
Läsa och förstå elräkningen: rad för rad i en EKZ-faktura
Energi, nätanvändning, mätning, avgifter: Vad som faktiskt står på en schweizisk elräkning, vem som fastställer de enskilda priserna och vilka poster som kan påverkas, plus en interaktiv exempelfaktura enligt EKZ-modellen.
Nytt verktyg: LEG-priskalkylator
Beräknar på några sekunder den ekonomiska nyttan av en lokal energigemenskap: rabatt på nätanvändning mot serviceavgift, för konsumenter och solelproducenter. Förifylld med EKZ-tarifferna för 2026, alla värden kan anpassas och allt körs direkt i webbläsaren.
Vad är egentligen dessa LEG? Lokala elgemenskaper förklarade
Sedan 2026 får grannar sälja solel till varandra via det offentliga elnätet: lokala elgemenskaper (LEG) gör det möjligt. Så fungerar tilldelningen per kvart, vad nätavgiftsrabatten på 20 eller 40 procent innebär och hur LEG, ZEV och vZEV skiljer sig åt.
Exchange-säkerhetsuppdateringar för augusti 2026: Pwn2Own-sårbarheten åtgärdad, OWA Light avstängt
Augusti-SU åtgärdar sju sårbarheter, däribland Exchange-exploiten som demonstrerades vid Pwn2Own 2026, och inaktiverar OWA Light permanent. Microsoft förklarar också varför Exchange-SU:er nu kommer varje månad och varför Exchange SE CU1 fortfarande dröjer.
Analysera Exchange-e-postflödet: meddelandespårning, SMTP-loggar och Receive Connectors
Så tar du systematiskt reda på var ett meddelande har tagit vägen i Exchange OnPrem, Hybrid och Exchange Online: frågor med exempelutdata, hur du läser SMTP-loggen korrekt och de punkter som regelbundet leder till felaktiga slutsatser.
Bygg om Apache James-regelverk strukturerat: verktyg och metod
Etablerade Mailet-regelverk innehåller efter flera år döda vägar som ingen längre känner igen. Så utvärderar du regelverket som en graf, hittar otillgänglig kod på ett tillförlitligt sätt och utformar ombyggnaden så att ett enda Mailet håller vägen tillbaka öppen.
Vem levererar egentligen till din tenant? Aggregera avsändande IP-adresser
En enda analys visar vilka system som faktiskt levererar e-post till din tenant: bortglömda anslutningar, program som skickar direkt och tjänsteleverantörer som ingen har dokumenterat, inklusive de typiska analysfelen kring sidlogik och tolkning.
Vad vi kan lära oss av naturvetenskapen för felsökning inom IT
Falsifierbarhet, kontrollgrupper, störvariabler och urvalsbias: Metoden som naturvetenskaperna har arbetat med i århundraden löser just de problem där IT-felsökning regelbundet misslyckas, illustrerat med exempel från e-postflödet.
EXO-migrering utan Remote Move
Så här etableras lokala Exchange-postlådor kontrollerat som nya, tomma postlådor i Exchange Online: PST-säkerhetskopiering, CSV-godkännande, RemoteMailbox, synkronisering, validering och återställning.
Vanliga orsaker till e-postloopar och hur de åtgärdas
Så här kan SMTP-e-postloopar i Exchange Online, hybridmiljöer och framförliggande e-postgatewayer systematiskt identifieras och åtgärdas med hjälp av NDR, headers, Message Trace, mottagarobjekt och anslutningar.
Förnya certifikatet på Cisco SMA
Certifikat kan bara installeras på Cisco SMA via CLI, och aktuella AsyncOS-versioner validerar hela kedjan vid import: utan en lagrad rot-CA misslyckas den. Artikeln visar vägarna till det nya nyckelparet, OpenSSL-metoden i detalj, hur du hanterar RC2-40-CBC-felet i OpenSSL 3 och importerar den interna rot-CA:n till apparatens truststore.
Guide för DNS-administratörer: MX, SPF, DKIM, DMARC och vanliga felkällor
Den som ansvarar för en zon får oftast färdiga e-postposter och ska bara publicera dem. Det som regelbundet går fel: 255-bytegränsen för DKIM, dubbla SPF-poster, uppslagsgränsen, MX på en CNAME, det automatiskt tillagda zon-suffixet och policyer som ingen längre upprätthåller.
HIN-plattformsförnyelse 2026: Access Gateway, Client och tidsfristerna till 14 september
Brandväggsöppning senast 14 augusti, Access Gateway version 4 från 17 augusti, SAML-slutpunkter, hårdvarutoken och HIN Client senast 14 september. Mailgateway påverkas inte och ersätts separat.
Testa SMTP under Linux: från TCP-anslutning till levererat mejl
När en appliance inte längre levererar mejl hjälper ett manuellt SMTP-test mer än någon logg. Så kontrollerar du lager för lager med standardverktyg, vad olika felbilder betyder och varför en lastbalanserare kan förvanska diagnosen.
Microsoft Entra Domain Services: LDAP och Kerberos för molnbaserade miljöer
Entra ID talar inte LDAP eller Kerberos. Microsoft Entra Domain Services tillhandahåller en hanterad Active Directory-domän som synkroniserar användare från Entra ID och erbjuder klassiska protokoll. Funktion, begränsningar, kostnader och ett praktiskt exempel med en e-postgateway.
Anslut SEPPmail Admin-GUI till Active Directory: konfigurera LDAP-autentisering från 15.0.6
Sedan firmware 15.0.6 kan administratörer för SEPPmail-appliancen autentiseras mot en extern LDAP-server som Active Directory, inklusive gruppmappning till den lokala admin-gruppen. Konfiguration under User > Advanced Settings, steg för steg.
SEPPmail 15.0.6 och 15.0.6.1: säkerhetskorrigeringar och nya adminfunktioner
SEPPmail släppte patchversionen 15.0.6 och snabbkorrigeringen 15.0.6.1 i juli 2026. Utöver åtgärdade sårbarheter i PDF-generering och PGP-hantering innehåller versionerna ett separat MFA-fält, LDAP-autentisering för admin-GUI:n samt korrigeringar i RuleEngine, Webmail och REST-API.
Driva Rclone-monteringar tillförlitligt i Docker
För att en FUSE-montering från en container ska fungera både på värden och i andra containrar måste monteringspropagering, AppArmor och återställning efter fel samverka.
Köra Paperless-ngx med lite lagringsutrymme: flytta dokument till en molntjänst
Paperless-ngx behöver bara databasen, sökindexet och förhandsvisningsbilderna lokalt; själva dokumenten kan ligga i en molntjänst. Vad det praktiska testet visade och hur installationen med den färdiga mallen lyckas med tre kommandon.
Proton Drive på Linux: läget i juli 2026
Den officiella Linux-klienten har annonserats men är ännu inte tillgänglig. På servrar kan Proton Drive för närvarande monteras med Rclone; det nya SDK:t visar den tekniska riktningen. Det som fortfarande saknas är maskinåtkomst begränsad till enskilda mappar eller uppgifter.
Testa Cold Storage med Rclone: en praktisk testplan
Innan en tjänst läser sina filer från molnet via en Rclone-mount bör du kontrollera mer än katalogåtkomst. Den här testplanen omfattar kalla läsningar, varma läsningar, skrivoperationer, cachebeteende, filintegritet och fel.
Midea V2, V3 och Cloud API: Vad det faktiskt innebär för PortaSplit
Lokalt enhetsprotokoll, privata appändpunkter och officiellt partner-API använder liknande versionsnamn. Källanalysen skiljer mellan dessa nivåer och sätter avvecklingsvarningen i sitt sammanhang.
Midea PortaSplit i Home Assistant: Varför token och nyckel är avgörande
Lokal styrning kräver två värden från Midea-molnet. Så hämtar du token och nyckel, varför det är problematiskt att förlora dem och hur ägare säkrar sin befintliga konfiguration.
Styr Midea PortaSplit lokalt med Home Assistant och använd den säkert
Från rätt community-integration till IoT-VLAN: Så konfigurerar du PortaSplit, skyddar Token och Key och begränsar moln- och nätverksåtkomst.
Driva ett eget nyhetsbrev med Cloudflare Workers och D1
Den öppna mallen erbjuder registrering, avregistrering, kö och databas i ditt eget Cloudflare-konto. En deploy-knapp konfigurerar Worker, D1 och CI utan lokal server.
Köra Claude Code säkert på en egen VPS
En härdad Debian-VPS håller Claude Code-sessioner permanent tillgängliga. Guiden täcker allt från användarkonto och SSH-nycklar till brandvägg, datahygien, tmux och säker åtkomst från iPhone.
Entra Connect Sync 2.6.84.0: Vad som förändras och vem som bör uppdatera nu
Säkerhetsreleasen ger stöd för passkeys och förändringar i appautentisering, PowerShell och Password Hash Sync. Föregående version har dragits tillbaka; därför kräver uppdateringen ett stegvis beslut.
Ghost Sender i Exchange Online: En MX-post är ingen brandvägg
Direktleverans till Exchange Online kringgår en föregående gateway om klientorganisationen inte uttryckligen blockerar den. Risken är verklig, orsaken är en ofullständig e-postflödeskonfiguration.
Efterbearbeta Exchange-säkerhetsuppdateringarna från juli 2026 korrekt
Efter installationen krävs två upprensningsåtgärder: ta bort den gamla CVE-2026-42897-mitigeringen på ett kontrollerat sätt och granska överprivilegierade äldre grupper i Active Directory.
Åtkomst till Exchange Online med PowerShell: ersätt EWS med Microsoft Graph
EWS upphör i Exchange Online den 1 oktober 2026. Så registrerar du en app, autentiserar ett PowerShell-skript med ett certifikat, begränsar åtkomsten till enskilda postlådor och hanterar meddelanden och bilagor via Microsoft Graph.
Säkerhetskopiera och återställa HIN Mailgateway efter ett avbrott
Ett kluster skyddar HIN Mailgateway mot bortfall av en nod, men ersätter inte en säkerhetskopia. Avgörande är konfiguration, nyckelmaterial, återställningsordning och förändringarna genom Stargate.
Totemomail-licensgränsen nådd: rensa upp övergivna användare via LDAP
Inaktiverade AD-konton finns kvar i totemomail och fortsätter att uppta licenser. Med en verifierad LDAPS-anslutning och Cleanup-Agent blir Active Directory den styrande källan.
HIN Mailgateway 15.0.5: Åtgärda inloggningsfel efter klusteruppdateringen
Efter uppdatering av ett HIN Mailgateway-kluster till version 15.0.5 slutar inloggningen att fungera på båda noderna efter några minuter. Den här metoden återställer appliances på ett kontrollerat sätt.
Förstå e-postroutning mellan totemomail och Exchange Online
Hur totemomail lagrar och behandlar meddelanden, hur den underliggande Apache James växlar mellan processorer och vad som krävs för en säker e-postslinga med Exchange Online.