Единый сервер DNS и электронной почты с несколькими общедоступными IP-адресами

На нашем сайте есть два интернет-провайдера с общедоступными IP-адресами для каждой ссылки. Мы управляем локально нашими DNS- и SMTP-серверами.

Мы хотим опубликовать наши DNS- и SMTP-серверы по обеим ссылкам, чтобы получить избыточность.

Мой вопрос заключается в том, как опубликовать записи NS и особенно записи PTR?

Например, предположим, что это:

  • ссылка1:

    • общедоступный IP-адрес DNS-сервера: 192.168.1.2
    • Публичный IP-адрес почтового сервера: 192.168.1.3
  • ссылка 2:

    • Публичный IP-адрес DNS-сервера: 10.10. 10.2
    • общедоступный IP-адрес почтового сервера: 10.10.10.3

Как мы можем объявить сервер имен и SMTP-сервер и особенно их записи PTR для каждой ссылки?

Имеет ли значение баннер SMTP, если мы используем разные имена для SMTP сервер по каждой ссылке?

С уважением.

0
задан 18 July 2018 в 14:39
2 ответа

Il-konfigurazzjonijiet li ġejjin jirreferu għall-mod kif twettaq konfigurazzjoni bind (9).

Għar-rekords NS , tista 'sempliċement tħalli lill-fornitur tad-DNS upstream tiegħek jindika għal żewġ servers bħal:

example.de IN NS ns1.example.com   #This could be 192.168.1.2
           IN NS ns2.example.com   #This could be 10.10.10.2    

Għar-rekords ta ' MX tista' saħansitra tissettja prijorità li hija preferenza tas-sejħiet . L-ewwel valur jintgħażel l-inqas. Il-valur ta 'preferenza awtomatiku huwa 100 .

example.de IN MX 10 mail1          #This could be 192.168.1.3, where 10 is the preference 
           IN MX 20 mail2          #This could be 10.10.10.3, where 20 is the preference   

Peress li għandek ismijiet ta' dominju differenti għas-servizzi f'kull rabta WAN, ma jkun hemm l-ebda problema bir-rekords PTR .

0
ответ дан 5 December 2019 в 05:34

Обратите внимание, что наличие одного и того же DNS-сервера, указанного под двумя IP-адресами, дает вам резервирование только в случае сбоя одного из подключений к Интернету, но не против сбоя одного DNS-сервера. Большинству регистраторов доменов требуется как минимум два DNS-сервера в двух разных сетях. Эта настройка не соответствует этому требованию, хотя они не смогут определить по адресам, что два ваших сервера имен относятся к одному и тому же компьютеру.

Для имен DNS-серверов вы настраиваете их так же, как и с двумя разные серверы по двум разным адресам. Вы должны либо использовать имена, не принадлежащие вашему домену, либо использовать связующие записи, но вы все равно должны это сделать.

Имеет ли значение баннер SMTP, если мы используем разные имена для SMTP-сервера для каждой ссылки?

Не требуется, чтобы в баннере SMTP использовалось точное имя хоста. RFC относительно SMTP говорит о содержании, которое МОЖЕТ содержать приветствие, но приветствие не ДОЛЖНО содержать ничего, кроме кода состояния.

Вопрос в том, хотите ли вы использовать разные имена для IP-адресов одного и того же SMTP сервер?

Один из аргументов в пользу разных имен одного и того же SMTP-сервера - если вы хотите назначить разные приоритеты разным IP-адресам. Вы бы сделали это, если у вас есть предпочтение, по какой ссылке следует использовать входящие электронные письма. В этом случае вы могли бы использовать что-то вроде этого для предпочтения для provider1.

example.de IN MX 10 mail-provider1
example.de IN MX 20 mail-provider2
mail-provider1.example.de IN A 192.168.1.3
mail-provider2.example.de IN A 10.10.10.3

Если вы считаете обе ссылки равными, вы можете указать только одно имя и указать оба адреса для этого имени. Большинство клиентов выбирают адрес случайным образом, что обеспечивает балансировку нагрузки. Умные клиенты могут выяснить, какой адрес лучше им подключен, и использовать его.

example.de IN MX 10 mail
mail.example.de IN A 192.168.1.3
mail.example.de IN A 10.10.10.3

Вы также можете получить балансировку нагрузки, указав два имени с одинаковым приоритетом.

example.de IN MX 10 mail-provider1
example.de IN MX 10 mail-provider2
mail-provider1.example.de IN A 192.168.1.3
mail-provider2.example.de IN A 10.10.10.3

Один аргумент для разных имен состоит в том, что вы не знаете, как может реагировать какой-либо почтовый клиент, если он выполняет обратный поиск по IP-адресу и затем поиск по имени и получает более одного IP-адреса. Хотя в этом нет ничего плохого, вы не знаете, как все клиенты, используемые сегодня, отреагируют на это, и вы не знаете, как будущие клиенты могут отреагировать на это. Основная причина этих проверок - предотвратить спам от клиентов SMTP с неполной настройкой DNS, но это не значит, что спамер не может настроить DNS.

0
ответ дан 5 December 2019 в 05:34

Теги

Похожие вопросы