Назад | Перейти на главную страницу

Почему некоторая почта попадает не на тот почтовый сервер, когда для этого сервера нет записи DNS?

У меня есть почтовый сервер и веб-сервер, работающие на одном IP. Большинство доменов используют оба сервера, поэтому их соответствующие записи DNS указывают на одно и то же место.

Есть один домен, который использует мой сервер для Интернета и серверы Google для почты. Запись DNS для этого домена имеет только точку записи A для моего сервера, а все остальное указывает на Google. За последние 4 дня на мой почтовый сервер пришло 6 писем (и их пересылка была отклонена), в то время как все остальные (сотни) без проблем отправились напрямую в Google.

Есть идеи, что здесь происходит?

Были ли эти шесть писем спамом или законным письмом? Спамеры используют различные уловки, включая добычу DNS-записей. Например, некоторые спамеры будут отправлять электронную почту на записи MX с более низким приоритетом, а не на записи с более высоким приоритетом. Спамер может отправлять электронные письма в записи A в надежде, что, возможно, просто возможно, на нем работает почтовый сервер, который будет принимать электронную почту или способствовать рассылке спама. Если это был спам, не беспокойтесь об этом.

Если это не спам, то вам необходимо проверить возможность того, что существует неправильно настроенный DNS-сервер, который не обновляет свои записи DNS. Те 6 писем, которые были отправлены не на тот почтовый сервер, были ли они все из одного домена? Если да, посмотрите, сможете ли вы найти, какие DNS-серверы использует этот домен (например, если это была одна компания, их корпоративные DNS-серверы, вероятно, неправильно настроены. Если это было от одного интернет-провайдера, посмотрите, сможете ли вы работать с этим интернет-провайдером. чтобы проверить свои DNS-серверы, которые используют их клиенты).

РЕДАКТИРОВАТЬ: Значит, не все эти шесть писем были из одного домена. Все электронные письма из этих шести доменов попадают не на тот почтовый сервер или только на некоторые? Возможно, каждый из DNS-серверов этих доменов имеет изъяны в своей конфигурации. Я полагаю, что шесть доменов из сотен или тысяч, которые отправляют электронные письма этому вашему клиенту, по-прежнему малы. На мой взгляд, большинство DNS-серверов намеренно неправильно настроены из соображений «производительности», особенно из-за значений TTL. Используйте dig или nslookup, выберите DNS-серверы этого домена для запроса (если вы можете их найти; это не должно быть слишком сложно), а затем найдите записи MX для домена, который получил электронные письма на неправильном почтовом сервере.

Пример: домен отправляется на: LeeQuarellaCustomer.com Домен одного из электронных писем, отправленных не на тот сервер: DNS-сервер ErrantSender.com отправителя: 10.0.0.1

nslookup server 10.0.0.1
set type=mx
LeeQuarellaCustomer.com

Похоже, запись MX для этого домена не существует или не может быть найдена. Вы проверили, существует ли запись MX и правильно ли разрешает DNS-запрос?

просто предположение - сколько / какие серверы Google MX вы включили в файл зоны для этого конкретного / иногда сбойного домена? Я тоже играл с гугл почтой (год назад), и тогда гугл рекомендовал установить около 6 MX серверов в файле зоны. Сегодня Google запрашивает 5 записей MX: Почтовые серверы Google Apps. Может быть, ваш файл зоны указывает на несуществующие MX?

Наилучшие пожелания