Назад | Перейти на главную страницу

Изменены записи домена A для нового статического IP-адреса, но нет почты

Недавно мы сменили нашего интернет-провайдера, я сменил mail и mailserver DNS 'A' записывает для нашего доменного имени новый внешний статический IP-адрес, назначенный маршрутизатору новым интернет-провайдером (запись MX указывает на mail.<mydomain> как всегда), но я не получаю письма (хотя отправка электронной почты работает). Мне просто нужно подождать, отразится ли изменение в кешах DNS? Меня это немного беспокоит, поскольку я могу подключиться к веб-службе электронной почты, видимой через новый маршрутизатор, что предполагает, что mail.<mydomain> Статический IP. изменение адреса произошло.

mxtoolbox.com сообщает о DNS-записи типа A, указывающей на статический IP-адрес маршрутизатора, но нажатие на smtp diag на этой веб-странице приводит к:

Timeout occurred due to inactivity.

Порт 25 не открыт на mail.<mydomain> (предположительно заблокирован роутером) так и должно быть?

Я что-то упустил?

Доступ к веб-электронной почте не имеет значения, как заявляет xeon, вы должны иметь возможность подключиться к IP-адресу MX-сервера на порту 25, чтобы получать почту. Существует множество бесплатных инструментов для проверки конфигурации DNS ваших записей MX, A и SPF / Text для защиты входящего и исходящего спама.

Существует такая вещь, как «распространение»: при правильном обновлении записей SOA в мире DNS запись будет оставаться в кэше другой системы до тех пор, пока для этой записи DNS установлены минимальные значения и настройки TTL.

По сути, если ваш TTL / Min тайм-аут установлен на неделю, и вы вносите изменение, тестируете его, а затем делаете другое изменение, DNS-сервер, на котором вы тестируете, не будет обновляться снова, пока не истечет TTL. В большинстве случаев это менее часа или до суток. (<3600 -> 86400 секунд)

Это будет зависеть от вашего DNS-провайдера или конфигурации, в зависимости от того, самоуправление он или аутсорсинг.

Хуп, это помогает

  1. Пожалуйста, не используйте слово "распространение", когда вам следует использовать кеширование слов и / или кеширование. Использование слова «распространение» в отношении кэширования DNS служит только для «распространения» неправильного понимания того, что записи DNS распространяются, а они этого не делают.

  2. Когда речь идет о кэшировании DNS, это относится только к системам, в которых кэшируются эти конкретные записи, которых, безусловно, не так много в данном случае. Мне было бы очень трудно поверить, что вы не получаете НИКАКОГО письма из-за кеширования записей DNS.

Во всяком случае, похоже, что проблема связана с брандмауэром, исходя из того факта, что ваши тесты, похоже, показывают, что вы не можете подключиться через telnet к порту 25 вашего почтового сервера извне. Поскольку вы только что сменили поставщика услуг Интернета и вам были назначены разные IP-адреса, я бы посоветовал посмотреть конфигурацию NAT вашего брандмауэра, чтобы убедиться, что у вас есть правильный внешний IP-адрес, привязанный NAT к правильному внутреннему IP-адресу.