У меня есть почтовый сервер (почта), на котором сейчас находится один домен example1.com. Сервер находится за NAT, и у меня настроен разделенный DNS в локальной сети.
Пришло время разместить дополнительные домены на одном почтовом сервере, и после многих часов поиска в Google я прочитал противоречивую информацию о том, как создавать общедоступные (внешние) и внутренние записи DNS. Кажется, есть два подхода к настройке записей MX и A, которые я продемонстрирую ниже.
example1.com 7200 MX 10 mail.example1.com.
mail.example1.com 3600 A 213.xx.xx.xx
example2.com 7200 MX 10 mail.example1.com.
mail.example1.com 3600 A 213.xx.xx.xx
При первом подходе запись MX для example2.com указывает на первый домен, например example1.com.
Похоже, именно так работают хостинговые компании электронной почты, такие как Google Apps и интернет-провайдеры.
Проблема с этим методом в моей ситуации заключается в том, что я не хочу, чтобы электронные письма от example2.com показывали, что они отправляются с example1.com. «Решением» этого может быть покупка третьего домена, скажем mail.myemailserver.com, который будет использоваться в качестве домена по умолчанию (или первого) для почтового сервера.
example1.com 7200 MX 10 mail.example1.com.
mail.example1.com 3600 A 213.xx.xx.xx
example2.com 7200 MX 10 mail.example2.com.
mail.example2.com 3600 A 213.xx.xx.xx
Во втором подходе запись MX для второго домена указывает на его собственный домен, например example2.com.
Я спрашиваю, понял ли я конфигурацию нескольких доменов, размещенных на одном сервере, и есть ли передовая практика или совет о том, какой подход я должен реализовать в своей собственной среде.
Оба подхода допустимы, но знайте, что эта запись не будет отображаться как исходный адрес. Когда вы отправляете электронное письмо на один из ваших настроенных адресов, отправляющий MTA будет искать запись MX, настроенную для вашего домена. Он получит IP-адрес от этого домена и откроет сеанс SMTP с вашим SMTP-сервером (или одним из ваших SMTP-серверов, если вы настроили более одного).
Даже без записи MX он будет работать, потому что тогда MTA просто ищет запись A для вашего домена. (конечно, предоставляя ваши записи A на ваш SMTP-сервер)
Оба подхода совершенно верны. Подход 1, вероятно, лучше, если вы захотите использовать TLS позже.
Кстати, запись почтового обменника показывает не откуда приходят письма, а куда они будут отправлены.