← Innsikt

Casestory · Domene

Tilbakeføring av domene: slik hjalp NITD en kunde hjem

En norsk SMB oppdaget at domenet pekte feil – og at registrar-kontoen ikke lenger svarte til dem. Her er hvordan vi jobbet strukturert.

Historien er anonymisert og illustrerende, basert på mønstre vi ser i reelle oppdrag. Detaljer er forenklet for lesbarhet.

Situasjonen

Kunden merket at nettsiden viste en «parkerings»-side, og at enkelte e-poster ikke kom frem. Det viste seg at fornying hadde glippet hos tidligere leverandør, og at domenet var flyttet til en ny registrar uten at styret hadde oversikt. Samtidig var MFA mangelfull på den gamle registrar-kontoen.

Det som startet som «nettsiden er rar» ble raskt en eierskaps- og tillitssak: fakturaer, innlogginger og merkevare pekte på feil sted.

Hva NITD gjorde

  1. Kartla WHOIS/DNS-status og tidslinje for endringer
  2. Samlet dokumentasjon på virksomhetens rett til domenet (org.nr., tidligere fakturaer, korrespondanse)
  3. Koordinerte med registrar og – der det krevdes – formell eieroverdragelse
  4. Satte opp DNS hos NITD med korrekt MX, SPF og start på DMARC
  5. Dokumenterte eierskap, MFA på registrar-konto og fornyingsansvar
  6. Verifiserte at Microsoft 365 og nettside fulgte med uten ny nedetid

Hva som tok tid

Teknikken var ofte den raskeste delen. Det som tok tid var bevisføring, venting på registrar og å rydde opp i «hvem eier egentlig denne kontoen». Derfor er dokumentasjon før krisen like viktig som beredskap under krisen.

Lærdom

  • Domene er et sikkerhetsobjekt – ikke bare «web»
  • Én klar eier og MFA på registrar reduserer sannsynligheten for gjentakelse
  • DNS og e-post må valideres etter overføring, ikke «antas OK»
  • Fornyingsvarsler må lande hos noen som faktisk handler

Vil du ha samme modell? Se hvordan flytte domene til NITD eller ta kontakt.

Skal vi ta det videre?

Lokal partner for sikkerhet, Microsoft 365, domene og drift.