Несколько записей PTR

Вы не должны волноваться об этих предупреждающих сообщениях, они не о фактической установке или конфигурации, а о презентации сообщений Вам (и очень редко ничто серьезное в том отделе ни один).

3
задан 19 March 2011 в 06:16
3 ответа

В необычном случае, что Ваш хост имеет несколько интернет-адресов направления и Ваш почтовый сервер случайным образом, связывает с ними при отправке, Вы могли бы хотеть настроить тот хост, как Вы предполагаете. Это может вызвать проблемы для удаленных серверов, отправляющих Вам почта, если Ваш сервер перестал работать, поскольку они могут попробовать каждый адрес по очереди. (Я видел много сообщений от пользователей, имеющих проблемы, заставляющие приложения посылать с неосновного адреса в интерфейсе.) rDNS правила вызывают беспокойство, когда Вы отправляете, таким образом, я проверил бы, что единственное основной адрес используется, и настройте DNS соответственно. Вы можете выбирать другой общедоступный адрес и настраивать Ваш сервер для привязки с ним. Я проверил бы ту конфигурацию. Можно проверить адрес, от которого Вы отправляете путем отправки сообщения в ipconfirm@postmaster.aol.com, как описано на странице поиска и устранения неисправностей AOL.

Если у Вас есть несколько адресов для запись, то у Вас могла быть запись PTR назад на это запись для каждого из тех адресов. Это было бы необычно, и я НЕ рекомендую делать так. Все поиски, которые я сделал для записи с несколькими IP-адресами, имеют записи PTR назад на уникальное доменное имя. Наличие каждой записи PTR возвращается, уникальный домен делает намного легче определить, какой хост неправильно функционирует, должен это быть необходимым. Несколько случаев я видел, что тот же домен с нескольких серверов, кажется, быть перемещениями домена к новому IP-адресу.

Один домен, который я знаю этого, использует доменное имя ожога для нескольких серверов, facebook.com. Они используют единственное имя mx-out.facebook.com как имя в команде HELO. Это - возвраты записи два адреса, но у них есть фермы серверов с записями PTR на уникальные имена кроме mx-out.facebook.com. Весь их разъединяет, которые отправили меня, почта передает rDNS проверку их IP-адресам.

Аналогично, законно, но не распространен, чтобы иметь возврат записи PTR несколько доменов. Не все поставщики будут поддерживать это. Из сотен почтовых серверов я имею в своей почтовой базе данных, у очень немногих есть больше чем одна запись PTR. У большинства тех нет допустимого rDNS поиска ни для одного из доменов.

Лучше иметь отдельный домен (хост) названия каждого IP-адреса с записями указателя, указывающими назад на то уникальное доменное имя. Любой записи с несколькими адресами отличались бы от любых из имен хостов и обычно используются для загрузки веб-серверов баланса и других сервисов не сохраняющих состояние. Конфигурации я видел выравнивание нагрузки серверы SMTP, используют несколько записей MX с тем же prioritity. Перегрузка и отказ сервера могут быть обработаны с несколькими записями MX с различными приоритетами.

Поскольку пример пробует после адресов за google.com или подобный сервер к их PTR записывает и назад. Вы могли бы также хотеть посмотреть на почтовые серверы для любой из крупных freemail служб как Gmail, hotmail, или Yahoo.

Распространено иметь запись PTR для адресов, не размещая интернет-почтовый сервер, которые не имеют соответствия записью. ISPs часто используют эту технику.

Если запись PTR сервера SMTP указывает на запись, которая не указывает назад на запись PTR, что-то повреждается.

Мое исследование показывает серверы, которые передают rDNS и имеют допустимую запись SPF для имени хоста, или имя HELO больше чем 90%, вероятно, для поставки ветчины, а не СПАМА. Немногими отказами поставить является связанный Спам.

Системы, которым не удается передать rDNS, очень вероятно, будут отправлять спам. Те, которые не отправляют спам, скорее всего, будут отправлять к списки рассылки или иначе посылать автоматизированное электронное письмо.

3
ответ дан 3 December 2019 в 05:34

Существуют различные неверные толкования того, как DNS работает, которые заставляют людей думать, что address→name должен быть инверсией name→address. Не необходимо, чтобы это было так, и это не то, как DNS на самом деле работает. Что касается нескольких адресов, отображающихся на то же имя: это не является неподходящим, также. Это не совместно использует проблемы единственного отображения адресов к нескольким именам, кроме того, и разветвление по входу, по крайней мере, лучше, чем разветвление на выходе когда дело доходит до Недоделанной Бригады Идей, делающей address→name→address поиски.

Самый простой подход к address→name поиску должен просто настроить непрозрачное содержание сервис DNS, с помощью чего-то как walldns, и сделать соответствующие делегации, указывающие на него так, чтобы это использовалось. Это дает один address→name и name→address отображения, которые являются инверсиями друг друга с автоматически сгенерированными именами.

2
ответ дан 3 December 2019 в 05:34

Для электронной почты первоочередная задача будет удаленными хостами с помощью записей PTR в качестве части их оценки спама. (Удостоверьтесь, что Вы используете SPF, также!) Это не должна быть проблема для конфигурирования записей PTR для нескольких адресов к имени таким образом.

До того, что Вы 'ожидали' бы видеть, можно не стесняться делать его как чистый (идеальное соответствие между вперед и реверс), или как ленивые (скажите, установив 1.30.40.3 решать к 1-30-40-3.mydomain.com) поскольку Вы хотели бы. Большинство приложений действительно не заботится, как обратные поиски настраиваются, это чаще используется для исследования хоста и персональной исправности ("какого черта был в том IP, снова?").

Одно из единственных мест, это собирается потенциально иметь значение, для Ваших серверов DNS; Вы хотите удостовериться что они передавать-твердость и обратная твердость правильно.

1
ответ дан 3 December 2019 в 05:34

Теги

Похожие вопросы