Назад | Перейти на главную страницу

Записи A и PTR и резервные подключения к Интернету

Хотите настроить записи PTR для обработки следующего:

Сайт с почтовым сервером (Exchange 2010) имеет три подключения к Интернету, а брандмауэр выполняет балансировку нагрузки.

Я знаю, что если Интернет-соединение с IP-адресом в записи MX выйдет из строя, то электронное письмо не будет получено. Все равно хотел бы отправить электронное письмо, если это произойдет.

Прочитал несколько советов по настройке записи PTR для одного IP.

Если я привяжу электронное письмо к тому же IP-адресу, что и запись MX, и создаю запись PTR для этого IP-адреса, я предполагаю, что если это конкретное соединение выйдет из строя, то любое исходящее электронное письмо, отправленное через другие соединения, не сможет выполнить поиск PTR и будет помечено как спам.

Вы знаете способ обойти это?

Спасибо

Вы можете добавить несколько записей ptr, которые будут указывать на все ваши исходящие соединения, и они будут проверять, что это хороший отправитель для удаленных серверов.

Вы можете иметь столько записей PTR, указывающих на один домен, сколько хотите. Я бы установил их как несколько разные имена, просто потому, что добавление нескольких записей A для одного домена означает, что адрес, возвращаемый для этого имени, может не совпадать с тем, с которым подключается сервер.

Эта настройка MX будет хорошо работать на входящей стороне, но поскольку ваш почтовый сервер будет идентифицировать себя только как одно из этих доменных имен, обратный поиск может не работать. именно как хотите.

An SPF запись, вероятно, поможет разрешить некоторые из ситуаций:

v=spf1 mx -all подтвердит, что любой сервер с записью MX в вашем домене может отправлять почту.

mail1.mail.com В А 1.2.3.4
mail2.mail.com В 1.2.3.5
mail3.mail.com В А 1.2.3.6

mail.com. В MX 10 mail1.mail.com.
mail.com. В MX 20 mail2.mail.com.
mail.com. В MX 30 mail3.mail.com.

4.3.2.1.IN-ADD.ARPA PTR mail1.mail.com
5.3.2.1.IN-ADD.ARPA PTR mail2.mail.com
6.3.2.1.IN-ADD.ARPA PTR mail3.mail.com

Кстати, вы всегда можете использовать внешний ретранслятор для своей почты, он, вероятно, будет доступен через любое из трех подключений.