Не могли бы вы объяснить мне эту конфигурацию DNS?

8

Я очень мало знаю о конфигурации DNS. Может ли кто-нибудь объяснить мне на простом английском языке, что достигается в следующей конфигурации DNS? Это конфигурация по умолчанию для моего хостинг-провайдера.

NAME/TYPE/VALUE/PRIORITY

              A            X.X.X.X              0   

*             A            X.X.X.X              0   

smtp          A            Y.Y.Y.Y              0   

              MX           smtp                 10  

NS            foo1.bar.com.                     0   

NS            foo2.bar.com.                     0   

example.com.  TXT          v=spf1 a mx +all     0

Пара важных моментов:

  • Почему точки в конце доменов?
  • Почему запись MX имеет какой-то приоритет и почему 10?
  • В чем разница между первыми двумя записями?
Роберто Алои
источник

Ответы:

25

Точки в конце имен означают «это полная запись», без точки DNS-сервер добавляет домен, для которого эти записи перечислены в имени. Таким образом, вы получите foo1.bar.com.example.com

Поэтому полные остановки имеют решающее значение для предотвращения ошибок.

Все записи MX имеют приоритет. MX - это запись почтового обменника, и вы можете иметь несколько записей MX для каждого домена. Записи / записи сообщают почтовым серверам, куда отправлять почту для вашего домена. Приоритет позволяет почтовому серверу пробовать их в правильном порядке ( сначала низший ).

Первая запись гласит: «Если вы посмотрите на этот домен, вы получите этот IP-адрес», т.е. example.com выдает xxxx

Второй - это подстановочный знак, который говорит, что если вы ищете какой-либо поддомен для этого домена, и нет конкретного соответствия, то вы получите этот IP-адрес. то есть bob.example.com и fred.example.com будут разрешены, и они разрешат к этому XXXX

Записи TXT допускают информационные записи, из которых ваше описание SPF. SPF - это нечто совершенно другое, и он выполняет проверку электронной почты, более подробную информацию можно найти здесь - http://en.wikipedia.org/wiki/Sender_Policy_Framework .

Две записи NS являются записями серверов имен и сообщают другим DNS-серверам / распознавателям, какие серверы имен следует использовать для вашего домена example.com.

EightBitTony
источник
13
A            X.X.X.X              0 

Это означает, что yourdomain.com разрешит IP XXXX

*    A            X.X.X.X              0

Это означает, что ANYTHING.yourdomain.com (например, foo.yourdomain.com или bar.yourdomain.com) также разрешит XXXX

smtp          A            Y.Y.Y.Y              0

Это означает, что у вас есть запись с именем smtp.yourdomain.com, и она будет преобразована в YYYY

MX           smtp                 10 

Это устанавливает ранее упомянутый smtp.yourdomain.com в качестве почтового сервера для yourdomain.com.
Если кто-то хочет отправить электронное письмо @ yourdomain.com, он попробует этот сервер.
Приоритет 10 можно игнорировать, поскольку в вашей зоне есть только одна запись MX.
Если бы их было больше, это был бы порядок, в котором пытались связаться с серверами (сначала будет установлено наименьшее число).

NS            foo1.bar.com.                     0   
NS            foo2.bar.com.                     0

Эти две записи устанавливают серверы foo1.bar.com и foo2.bar.com как официальные доменные серверы этой зоны.
Поэтому, если кто-то захочет разрешить smtp.yourdomain.com, он спросит foo1.bar.com. или foo2.bar.com.

example.com.  TXT          v=spf1 a mx +all     0

Это метод защиты от спама, он в основном указывает, что с yourdomain.com каждому хосту с записью A или MX разрешено отправлять почту - и никакой другой хост не разрешен (я не очень знаком с SPF, пожалуйста, исправьте меня, если Я не прав).

обманщик
источник
3

Знак .в конце домена означает, что это полное доменное имя. Если нет, .то DNS добавляет домен к нему, например, в вашем примере имеет smtpбез. поэтому он становитсяsmtp.example.com.

У записей MX установлен приоритет, и правильно настроенный почтовый сервер попытается доставить почту на хост с наименьшим приоритетом. Если это не удается, то будет пробоваться следующий хост с самым низким приоритетом.

Первая запись говорит, что IP-адрес example.com является xxxx, вторая говорит, что любой хост в домене example.com, который не указан в другом месте (например, smtp), будет преобразован в xxxx

Вы могли бы, вероятно, сделать с взглянуть на это, и это связанные статьи.

user9517
источник