Назад | Перейти на главную страницу

Множественные записи обратного DNS?

Я новичок в DNS, поэтому вот вопрос:

Может ли сервер иметь несколько записей обратного DNS? Или один IP-адрес просто разрешается в одно DNS-имя?

Вот почему мне это нужно:

У меня есть несколько сайтов, размещенных на сервере, а также почта для нескольких доменов. Насколько я могу судить, почтовые серверы без обратных записей DNS рассматриваются некоторыми почтовыми программами как спам-серверы. Похоже, мне нужно добавить для них запись. Или каждый сервер может запускать почту только для одного домена?

Примечание. У меня есть только один IP-адрес, на котором работают все эти домены.

Обычно они заботятся о том, чтобы результат rDNS возвращался к исходному IP. Итак, типичная установка будет выглядеть так:

  • www.example.com и www.yourdomain.example оба разрешаются до 192.0.2.1.
  • PTR для 192.0.2.1: myhost1.yourdomain.example.
  • myhost1.yourdomain.example разрешается до 192.0.2.1.

Я считаю, что большинство спам-фильтров считают это подходящей конфигурацией rDNS.

Если, однако, у вас есть отдельные IP-адреса для каждого веб-сайта и почтового сервера, запущенного на вашем ящике, чтобы электронная почта от example.com и yourdomain.example кажется, что они поступают с разных IP-адресов (и это было бы действительно странной настройкой электронной почты), тогда прямой и обратный DNS для этой комбинации домена / IP должны просто указывать друг на друга:

  • example.com электронная почта исходит от 192.0.2.2
  • PTR для 192.0.2.2 есть example.com.
  • example.com разрешается до 192.0.2.2

Вы можете это сделать, но это не так рекомендуемые. Там может быть случаи где вы сломаете вещи, установив несколько записей.

Да, но НЕ рекомендуется

Большинство записей обратного DNS имеют только одну запись PTR.

Хотя у вас может быть несколько записей PTR для одного и того же IP-адреса, это не рекомендуется, если в этом нет крайней необходимости.

Веб-сервер с большим количеством виртуальных машин - это один из примеров, когда я видел более одной записи PTR, но я думаю, вы обнаружите, что это ломает вещи и вызывает гораздо больше проблем, чем оказывается полезным. Слишком много PTR-записей (десятки, если не сотни) также могут привести к раздутым DNS-пакетам.

Я думаю, можно с уверенностью сказать, что большинство серверов и программного обеспечения ожидают только один Запись PTR.

Если вы абсолютно не знаете, что делаете, и у вас есть конкретная причина для нескольких записей PTR, и вы не знаете, что это ничего не сломает ... просто сделайте себе одолжение и придерживайтесь одной записи PTR. :-)

Один из вариантов, который вы можете попробовать, - это создать запись spf для дополнительных доменов. Фактически эта запись сообщает получателям почты: «Этот сервер не я, а ЯВЛЯЕТСЯ авторизованным отправляющим почтовым сервером». Я думаю, вы обнаружите, что сейчас большинство крупных получателей почты будут проверять записи SPF, и это, вероятно, будет гораздо менее хлопотным способом облегчить вашу проблему.

Другая вещь, о которой заботятся многие фильтры / SMTP-серверы, - это то, что имя хоста HELO существует в прямом / обратном DNS.

Поэтому просто убедитесь, что обратная запись DNS для IP-адреса сервера совпадает с тем, что указано в SMTP HELO, и все будет в порядке - и убедитесь, что существует прямой поиск.

Если вы размещаете несколько доменов на одном общедоступном IP-адресе почтового сервера, он вам нужен, что я и сделал. Я не уверен, что это правильный путь, но он работает