Недавно мы сменили нашего интернет-провайдера, я сменил mail
и mailserver
DNS 'A' записывает для нашего доменного имени новый внешний статический IP-адрес, назначенный маршрутизатору новым интернет-провайдером (запись MX указывает на mail.<mydomain>
как всегда), но я не получаю письма (хотя отправка электронной почты работает). Мне просто нужно подождать, отразится ли изменение в кешах DNS? Меня это немного беспокоит, поскольку я могу подключиться к веб-службе электронной почты, видимой через новый маршрутизатор, что предполагает, что mail.<mydomain>
Статический IP. изменение адреса произошло.
mxtoolbox.com сообщает о DNS-записи типа A, указывающей на статический IP-адрес маршрутизатора, но нажатие на smtp diag на этой веб-странице приводит к:
Timeout occurred due to inactivity.
Порт 25 не открыт на mail.<mydomain>
(предположительно заблокирован роутером) так и должно быть?
Я что-то упустил?
Доступ к веб-электронной почте не имеет значения, как заявляет xeon, вы должны иметь возможность подключиться к IP-адресу MX-сервера на порту 25, чтобы получать почту. Существует множество бесплатных инструментов для проверки конфигурации DNS ваших записей MX, A и SPF / Text для защиты входящего и исходящего спама.
Существует такая вещь, как «распространение»: при правильном обновлении записей SOA в мире DNS запись будет оставаться в кэше другой системы до тех пор, пока для этой записи DNS установлены минимальные значения и настройки TTL.
По сути, если ваш TTL / Min тайм-аут установлен на неделю, и вы вносите изменение, тестируете его, а затем делаете другое изменение, DNS-сервер, на котором вы тестируете, не будет обновляться снова, пока не истечет TTL. В большинстве случаев это менее часа или до суток. (<3600 -> 86400 секунд)
Это будет зависеть от вашего DNS-провайдера или конфигурации, в зависимости от того, самоуправление он или аутсорсинг.
Хуп, это помогает
Пожалуйста, не используйте слово "распространение", когда вам следует использовать кеширование слов и / или кеширование. Использование слова «распространение» в отношении кэширования DNS служит только для «распространения» неправильного понимания того, что записи DNS распространяются, а они этого не делают.
Когда речь идет о кэшировании DNS, это относится только к системам, в которых кэшируются эти конкретные записи, которых, безусловно, не так много в данном случае. Мне было бы очень трудно поверить, что вы не получаете НИКАКОГО письма из-за кеширования записей DNS.
Во всяком случае, похоже, что проблема связана с брандмауэром, исходя из того факта, что ваши тесты, похоже, показывают, что вы не можете подключиться через telnet к порту 25 вашего почтового сервера извне. Поскольку вы только что сменили поставщика услуг Интернета и вам были назначены разные IP-адреса, я бы посоветовал посмотреть конфигурацию NAT вашего брандмауэра, чтобы убедиться, что у вас есть правильный внешний IP-адрес, привязанный NAT к правильному внутреннему IP-адресу.