

Ett domännamn är adressen som leder besökare till din webbplats och en viktig del av ditt varumärke. För en webbplats om gaming kan domänen vara lika central som namnet på en kanal, ett lag eller en community. Om någon får kontroll över den kan webbplatsen, e-postadresserna och trafiken påverkas.
Domännamnssäkerhet börjar därför hos registraren, alltså företaget som hanterar registreringen, men slutar inte där. Kontot hos registraren, e-postadressen som används för återställning, DNS-inställningarna och webbservern behöver hanteras separat. DNSSEC kan skydda DNS-information mot manipulation, men ersätter inte säkerheten i registrarens konto eller på webbservern.
Den här checklistan skyddar olika delar av domänhanteringen. DNSSEC handlar om DNS-svaren, medan multifaktorautentisering och transferlås skyddar kontrollen över själva registreringen.
Ett domännamn är den läsbara webbadress som pekar mot en tjänst på internet. DNS, Domain Name System, översätter namnet till den information som behövs för att hitta rätt server. I adressen spelare.se är ”spelare” den registrerade domänen och ”.se” toppdomänen. En subdomän, exempelvis ”community.spelare.se”, ligger före den registrerade domänen och är en separat del av adressen.
För .se och .nu sker registreringen via Internetstiftelsens återförsäljare, som kallas registrarer. En ledig domän som inte finns på Internetstiftelsens spärrlista kan registreras utan förprövning. Domännamnet måste ändå följa lag och får inte göra intrång i någon annans rätt, till exempel ett varumärke.
En .se- eller .nu-domän får innehålla minst ett och högst 63 tecken. Internationella domännamn enligt IDN-standarden kan innehålla tecken som å, ä, ö, ü och é när reglerna för den aktuella toppdomänen tillåter det.
Generiska toppdomäner, gTLD, omfattar bland annat .com, .org och .net. Det finns också många nyare alternativ. Namnen kan ge en viss signal om webbplatsens inriktning, men en ändelse är normalt inte en bindande regel för vem som får använda den. En nationell toppdomän, ccTLD, är kopplad till ett land. .se är Sveriges nationella toppdomän.
Välj en toppdomän som passar målgruppen och varumärket. En svensk gamingcommunity kan vilja använda .se, medan en internationell satsning kan välja ett annat alternativ. Google anger att toppdomänen normalt inte påverkar rankningen, även om en landsinriktad toppdomän kan ha viss betydelse när webbplatsen riktar sig till användare i ett särskilt land. Den signalen är vanligtvis svag.
Kontrollera alltid villkor, tillgänglighet och förnyelsekostnad innan du registrerar. Det är också klokt att göra en varumärkeskontroll. Ett ledigt domännamn är inte automatiskt ett namn som är problemfritt att använda.
Ett bra domännamn är kort, lätt att uttala och enkelt att stava. Det ska vara möjligt att säga namnet högt i en stream eller podcast utan att behöva förklara varje bokstav. Undvik långa namn, förvirrande stavningar och många bindestreck. Ett namn som ständigt skrivs fel skapar både praktiska problem och risk för att besökare hamnar fel.
Namnet bör vara relevant för varumärket och innehållet, men behöver inte pressas fullt av sökord. Google beskriver ord i domännamnet som en av många relevanssignaler och har system som motverkar att exakt matchande domäner får en oproportionerligt stor rankingfördel. Sökord i domännamnet eller URL-sökvägen har enligt Googles SEO-guide mycket liten rankingeffekt utöver att orden kan synas i brödsmulor.
Prioritera därför ett namn som fungerar för människor. Om webbplatsen senare breddas från spelrecensioner till e-sport, streaming eller hårdvara bör domänen inte vara så snäv att den begränsar innehållet. Kontrollera också att namnet inte kan förväxlas med någon annans varumärke.
Ändra inte DNSSEC-inställningar på måfå. Felaktiga signeringsuppgifter kan göra att domänen inte fungerar korrekt. Vid byte av DNS-operatör eller registrar behöver DNSSEC-konfigurationen planeras så att tjänsten inte avbryts.
DNSSEC signerar DNS-poster med kryptografiska nycklar. Det gör det möjligt att kontrollera att DNS-svaret kommer från rätt källa och inte har ändrats under överföringen. Tekniken skyddar alltså främst mot manipulation av DNS-frågor och DNS-svar.
DNSSEC är inte ett heltäckande skydd mot domänkapning. Ett angripare kan fortfarande försöka ta över registrarens konto, e-postkontot eller webbservern. Därför ska DNSSEC kombineras med multifaktorautentisering, starka inloggningsuppgifter och ett transferlås.
Många registrarer erbjuder DNSSEC för .se och .nu. Kontakta din registrar eller använd dess domänhantering för att aktivera funktionen. Automatiserad DNSSEC kan hantera uppdateringar vid exempelvis byte av signeringsnycklar eller registrar.
För en tidigare osignerad .se- eller .nu-domän genomför Internetstiftelsen ändringen efter träff på samma CDS-post i tre dagar i följd. Internetstiftelsen söker efter CDS-poster en gång per dygn från tre olika utsiktspunkter. Det innebär att DNSSEC-aktivering inte alltid blir synlig omedelbart.
Multifaktorautentisering stärker säkerheten för kontot där domänregistreringen hanteras. Även om lösenordet avslöjas krävs då ytterligare ett autentiseringssteg. Använd funktionen både hos registraren och, när den erbjuds, för e-postkontot som används för domänärenden.
Ett transferlås, till exempel statusen ClientTransferProhibited, kan förhindra att domänen flyttas till en annan registrar utan att låset först hanteras. ClientUpdateProhibited hindrar uppdateringar av domänen och kan bidra till att motverka obehöriga ändringar.
Låsen ska inte ses som permanenta. Registraren måste ge domäninnehavaren en rimlig och lättillgänglig möjlighet att ta bort transferlåset. Om registraren saknar ett verktyg för detta ska låset tas bort inom fem kalenderdagar efter begäran.
En gTLD-domän behöver normalt en Auth-Code, även kallad Authorization Code, Auth-Info Code eller transferkod, för att flyttas mellan registrarer. Om registraren inte låter dig skapa koden själv ska den lämnas ut inom fem kalenderdagar efter begäran.
Det finns situationer där en domän normalt inte kan flyttas. För gTLD-domäner gäller bland annat ett 60-dagarslås efter nyregistrering, efter en tidigare transfer och i vissa fall efter ändrade registrantuppgifter. Ändring av registrantens namn, organisation eller e-postadress kan utlösa ett 60 dagar långt överföringslås.
Om du misstänker obehörig åtkomst ska du först säkra registrarens konto och e-postkontot, kontrollera DNS-inställningarna och kontakta registraren. Dokumentera ändringar och be registraren förklara vilka lås och återställningsalternativ som gäller för toppdomänen.
Säkra registrarens konto med multifaktorautentisering, använd ett unikt lösenord, håll kontaktuppgifterna aktuella och aktivera registrar lock. Lägg därefter till DNSSEC om registrar och DNS-operatör stöder funktionen.
DNSSEC skyddar DNS-svar mot manipulation och verifierar att de kommer från rätt källa. Det skyddar däremot inte automatiskt registrarens konto, e-postkonto eller webbserver. Därför behövs flera separata säkerhetsåtgärder.
.se och .nu kan innehålla internationella tecken genom IDN-standarden när reglerna för toppdomänen tillåter det. Välj ändå ett namn som målgruppen enkelt kan skriva och återge.
Auth-Code är en transferkod som normalt krävs för att flytta en gTLD-domän mellan registrarer. Registraren ska lämna ut koden inom fem kalenderdagar efter begäran om du inte kan skapa den själv.
Domännamnet kan hjälpa användaren att förstå varumärket och webbplatsens ämne, men sökord i namnet har mycket liten rankingeffekt. Google prioriterar hjälpsamt, tillförlitligt och människocentrerat innehåll, och en exakt matchande domän ska inte få en oproportionerlig fördel.
