Перепутанный установкой Записи SPF

Поскольку я иногда храню пароли в переменных в моих модулях, чтобы смочь развернуть приложения, не имея необходимость заканчивать конфигурацию вручную, это означает, что я не могу прилично поместить свой марионеточный repo на общедоступный сервер. Выполнение так означало бы, что нападение на puppetmaster разрешит получать некоторое приложение или пароли дб всех наших различных приложений на всех наших серверах.

Таким образом, мой puppetmaster находится в нашей офисной частной сети, и я не выполняю puppetd демона на серверах. Когда я должен развернуться, я использую ssh с частной сети на серверы, создавая туннель и удаленно звоня puppetd.
Прием не должен устанавливать удаленный туннель и марионеточный клиент для соединения с puppetmaster, но с прокси, которые принимают подключение http и могут достигнуть puppetmaster сервера на частной сети. В других отношениях марионеточный откажется вытягивать из-за конфликта имени хоста с сертификатами

# From a machine inside privatenet.net :
ssh -R 3128:httpconnectproxy.privatenet.net:3128 \
    -t remoteclient.publicnetwork.net \
    sudo /usr/sbin/puppetd --server puppetmaster.privatenet.net \
    --http_proxy_host localhost --http_proxy_port 3128 \
    --waitforcert 60 --test –-verbose

Это работает на меня, надеется, что помогает Вам

0
задан 23 February 2011 в 16:40
3 ответа

Вы думаете об этом назад. То, что Вы хотите, должно позволить mail.domain1.com отправлять почту от имени domain1.com domain2.com и domain3.com. Записи SPF идут на каждый из тех доменов, не на mail.domain1.com. Они посмотрели бы что-то как

v=spf1 a:mail.domain1.com -all

Где любому IP, не соответствующему запись mail.domain1.com, не позволили бы отправить почту (-all трудный сбой, ~all мягкий сбой). Следует иметь в виду, что записи SPF не обязательно осуществляются получателем MTAs, это является дополнительным

2
ответ дан 4 December 2019 в 14:54

Посмотрите эту страницу: http://old.openspf.org/dns.html

Каждый домен имеет запись SPF, и в этой записи можно указать то, что является позволенным почтовым сервером для отправки почты.

0
ответ дан 4 December 2019 в 14:54

Укажите запись для mail.domain1.com как это:

v=spf1 a:mail.domain1.com - все

Помещенный, что запись как txt записывает для всех 3 доменов

0
ответ дан 4 December 2019 в 14:54

Теги

Похожие вопросы