Конфликт между подстановочным знаком запись DNS и SPF

У меня есть домен, настроенный на Route53 Amazon, и кажется, что следующие записи не собираются работать (замененные фактические значения, очевидно). Кто-либо может консультировать по вопросам того, как это должно быть настроено?

Это - начальная настройка, которая хорошо работает:

sub.example.com.        A       1.2.3.4
*.sub.example.com.  CNAME   sub.example.com.

Это позволяет нам использовать URL как dave.sub.example.com/pages и имейте Apache, переписывают это к sub.domain.com/users/dave/pages.

Я затем пошел для добавления записи TXT для SPF:

sub.example.com.        TXT     "v=spf1 include:spf.mandrillapp.com ?all"

Но теперь Мандрил сообщает об этой ошибке:

We found a record named sub.example.com.sub.example.com. Try changing it to sub.example.com.

Мое (необразованное) предположение то, что CNAME запись превосходит TXT запись. Есть ли некоторый способ иметь, они сосуществуют мирно и сохраняют *.sub.example.com перезапись?

1
задан 20 March 2015 в 15:28
1 ответ

На самом деле, я бы сказал, что ваша конфигурация в порядке. По крайней мере, если ваша запись TXT действительно имеет конечную точку, как в вашем примере.

Наиболее вероятный сценарий состоит в том, что Mandrill проверяет вариант sub.example.com. в котором отсутствует конечная точка, и предполагается, что это опечатка. Пока у вас нет sub.example.com.sub.example.com. запись как таковая, *. sub.example.com. подстановочный знак CNAME заставляет его отображаться , потому что для его цели определена запись TXT.

Если вы хотите, чтобы эта ошибка исчезла без изменения существующих функций подстановочных знаков, вы можете попробовать аннулирование области действия подстановочного знака:

sub.example.com.sub.example.com. A 192.0.2.0

Это должно предотвратить сопоставление подстановочных знаков с sub.example.com.sub.example.com. , поскольку запись с этой областью уже существует. Поскольку это не запись TXT, это предотвратит сопоставление Mandrill записи TXT с таким именем.

Это не очень хороший прием, но ваша единственная реальная альтернатива - заставить Mandrill не жаловаться на это.

2
ответ дан 3 December 2019 в 20:57

Теги

Похожие вопросы