Назад | Перейти на главную страницу

Настройте обратный DNS на AWS Route53, какой IP использовать - публичный или частный?

Я заметил, что электронные письма, отправленные с моего SMTP-сервера, попадают в папку для спама из-за отсутствия обратного DNS. Сервер размещен на AWS, как и его домен и DNS (Route53).

в официальное руководство по настройке обратного DNSAmazon объясняет следующее:

Если ваш SMTP-сервер использует ваш собственный общедоступный IP-адрес и вы хотите, чтобы Amazon Route 53 отвечал на запросы обратного просмотра DNS для этого IP-адреса, создайте общедоступную размещенную зону и поместите туда запись PTR. В следующих шагах мы используем пример IP-адреса 192.168.1.2.

Шаг 1: В консоли Amazon Route 53 создайте новую зону хостинга с именем 1.168.192.in-addr.arpa.

Вопросы:

  1. Пример IP (192.168.1.2) выглядит как внутренний IP-адрес, это правильно, или мне следует использовать общедоступный IP-адрес SMTP?
  2. Почему Amazon удалила последние две цифры из IP-адреса в зоне хостинга?

Полагаю, я не единственный, кто смущает публичный гид. Спасибо!

Пример IP является частным, используйте вместо него свой публичный адрес.

Зона всегда относится к «родительскому домену», поэтому зона начинается с обратного адреса за вычетом последнего октета (2 в примере). Затем в зоне один объявляет запись PTR, которая имеет полностью перевернутый адрес в качестве имени и доменного имени в качестве значения.

Это неправильное применение или неправильное понимание цели документа, который вы читаете.

Если ваш SMTP-сервер использует ваш собственный публичный IP-адрес

Речь идет о сервере, который использует твой собственный публичный IP-адрес. IP-адреса AWS не соответствуют этому критерию.

Инструкции, которым вы следовали, относятся к пространству IP-адресов, которое вы контролируете или которое было делегировано вам вашим интернет-провайдером. Они не применимы к эластичным IP-адресам. Вам «не нужно использовать Route 53», как показано в приведенной ниже цитате - в этом случае - правильнее было бы записать здесь как вы не можете использовать Route 53 в этом случае.

Большая часть документа не применяется к IP-адресам, принадлежащим / контролируемым AWS. Единственными выделенными AWS общедоступными IP-адресами, которые можно настроить с помощью настраиваемого обратного DNS, являются эластичные IP-адреса, и применяется другой процесс (из того же документа):

Если вы используете эластичный IP-адрес для своего сервера, вы можете настроить обратную запись DNS для своего эластичного IP-адреса, отправив Запрос на снятие ограничений на отправку электронной почты (требуются учетные данные root), и вам не нужно использовать Amazon Route 53.

Выделите эластичный IP-адрес и настройте запись A, например smtp.example.com используя этот эластичный IP-адрес ... затем вы можете использовать форму запроса, и служба поддержки AWS настроит для вас обратные записи, соответствующие записи A.

Пример IP (192.168.1.2) выглядит как внутренний IP-адрес, это правильно, или мне следует использовать общедоступный IP-адрес SMTP?

Пример не применим к вам, но вы всегда будете использовать общедоступный IP-адрес в Интернете. Частные адреса не актуальны за пределами вашей сети.

Почему Amazon удалила последние две цифры из IP-адреса в зоне хостинга?

Так реализуется обратный DNS, когда вы управляете целым блоком размера, который мы обычно называем «Класс-C» (CIDR / 24, маска 255.255.255.0, 256 адресов). Обратной записью для 203.113.0.1 является 1.0.113.203.in-addr.arpa, то есть имя хоста "1" в зоне "0.113.203.in-addr.arpa". Но здесь не применимо.

Я ответил на аналогичный вопрос о переполнении стека.