4

У меня есть следующие записи A для сервера @ IP-адрес 1.2.3.4:

Name: example.com.
Name: *.example.com.
Name: example.net.

Полное доменное имя моего сервера - server1.example.com .

В настоящее время электронные письма отправляются отправителю конверта без ответа @ $SERVER_NAME где $SERVER_NAME - это example.com . Согласно этому сценарию, должно ли доменное имя в PTR быть example.com?

Если я изменяю $SERVER_NAME в mail.example.com я должен добавить это имя для обеих записей A и PTR? Какой должна быть стратегия для PTR для почтового сервера, который также является веб-сервером, использующим поддомены подстановочных знаков?

2 ответа2

1

TL; DR Полностью допустимо, чтобы один IP имел несколько записей PTR, но если вы предпочитаете придерживаться одного, перейдите с mail.example.com .

Длинная версия:

Согласно спецификациям обратного просмотра DNS, вполне нормально иметь несколько записей PTR для одного IP. Обычно это не делается, но спецификация не запрещает этого.

Тем не менее, причина, по которой это обычно не делается, состоит в том, что редко есть причина для этого. В качестве примера, в случае, если вы приводите, нет никакой причины, по которой обратный поиск веб-сервера должен соответствовать всем или даже любым именам хостов сайтов, которые он обслуживает.

SMTP, с другой стороны, постепенно ужесточает свою концепцию безопасности в течение последних нескольких десятилетий из-за огромного количества спама, и большинство спам-фильтров в настоящее время, по крайней мере, прикрепляют нетривиальный "вес" к флагу "Обратный поиск" не соответствует прямому поиску ", поскольку это означает, что отправляющий сервер может не быть тем, кем он себя считает. Более строго настроенные фильтры могут даже отказаться от прямого приема почты с сервера, чей прямой и обратный поиск не совпадают.

Имея и прямую запись A, и обратную запись PTR, совпадают с именем, которое почтовый сервер использует для идентификации себя во время рукопожатия HELO/EHLO, вы демонстрируете, что человек, который настроил сервер, имеет административную возможность изменять записи DNS для этого сервера как хорошо, делая его более вероятным, чтобы быть законным сервером - или, по крайней мере, с большей вероятностью быть подотчетным.

ETA Еще одна вещь, которую было бы целесообразно сделать, если у вас есть контроль над настройками DNS, - это добавить запись SPF (Sender Policy Framework), которая положительно идентифицирует ваш сервер по IP-адресу и имени хоста как авторизованный для отправки почты с вашего домена. Такие сайты, как SPF Wizard, могут помочь вам создать то, как должна выглядеть указанная запись.

0

У машины должно быть имя. Если имя машины - mail.example.com , тогда запись PTR должна быть на mail.example.com .

Всё ещё ищете ответ? Посмотрите другие вопросы с метками .