Обратный DNS не является допустимым именем хоста [закрыто]

10

Я помогаю другу запустить сервер, который включает в себя почтовый сервер. http://mxtoolbox.com сообщает, что наш обратный DNS не является допустимым именем хоста.

Обратный DNS в настоящее время указывает на domain.com. Это должно указывать на hostname.domain.com? Я видел здесь, что обычно используется эта схема для обратного DNS. Однако это вызовет проблему, если почтовый сервер отвечает так:

220 domain.com ESMTP Postfix (Ubuntu)
EHLO PWS3.mxtoolbox.com
250-domain.com
250-PIPELINING
250-SIZE 10240000
...

По сути, будет ли действительным обратный DNS, указывающий на поддомен домена, о котором сообщает почтовый сервер?

РЕДАКТИРОВАТЬ: Мой первоначальный вопрос был следующим: Если почтовый сервер сообщает domain.comкак его полное доменное имя, может ли обратный DNS указать hostname.domain.com? Смотрите комментарии ниже, почему это не нужно, и почему оба должны быть одинаковыми.

ConnorJC
источник
Возможный дубликат: serverfault.com/questions/711600/…
Хокан Линдквист
На самом деле, нет. Я хотел знать, hostname.domain.comдопустим ли он как обратный DNS для почты в / из domain.com, тогда как другой пост хотел знать, каким должен быть их обратный DNS. Мой ответ использует ответ другого поста и задает вопрос об этом.
ConnorJC
1
Хорошо, в таком случае, не могли бы вы уточнить, почему почтовый сервер должен сообщать обо всем, кроме имени хоста? В идеале имя хоста, которое сообщает MTA, должно быть фактическим именем хоста, как и обратная запись DNS.
Хокан Линдквист
Ну, прежде чем @Halfgaar ответил на мои предыдущие вопросы, я упустил из виду, что SPF используется для проверки того, разрешено ли серверу отправлять почту domain.com, а не указанное полное доменное имя. Первоначально я предполагал, что сервер должен будет отчитываться, domain.comчтобы отправить почту domain.com. Как я недавно понял, я мог бы использовать v=spf1 mx -allв качестве записи SPF, чтобы позволить другому компьютеру отправлять почту. Это было уточнено в комментариях к принятому ответу.
ConnorJC

Ответы:

10

По сути, будет ли действительным обратный DNS, указывающий на поддомен домена, о котором сообщает почтовый сервер?

Нет. Просто дайте вашему серверу полное имя, как myserver.mydomain.com. Убедитесь, что ваш обратный DNS также содержит myserver.mydomain.com, и что почтовый сервер также объявил себя (с HELO) myserver.domain.com.

Технически, вы могли бы иметь это mail.domain.com, но это означает, что имя компьютера mail, не являющееся полным доменным именем, будет , что не элегантно.

Не называйте ваше имя хоста domain.com, (я так думаю), домен должен быть организационной единицей, а не именем хоста

Halfgaar
источник
Почтовый сервер должен объявить себя служащим domain.com, чтобы отправлять электронные письма вроде user@domain.com, верно? Если почтовый сервер объявляет себя как myserver.domain.com, разве адреса электронной почты не должны быть user@myserver.domain.com?
ConnorJC
Кроме того, я не уверен, что вы имеете в виду, не имея моего имени хоста domain.com, вы подразумеваете FQDN? В настоящее время имя хоста почтового компьютера такое vps1, поэтому обратный DNS должен указывать vps1.domain.comвместо domain.comправильного?
ConnorJC
The mail server has to announce itself as serving domain.com to send emails like user@domain.com though, right? If the mail server announces itself as myserver.domain.com, won't the email addresses need to be user@myserver.domain.com?- Нет. Для этого нужны записи SPF.
Joeqwerty
1
О, я вижу. Спасибо. Просто чтобы уточнить, моя запись MX должна быть изменена с domain.comна vps1.domain.com. Кроме того, запись SPF v=spf1 mx -allдолжна работать с этой настройкой. Это верно?
ConnorJC
2
Да и да. Для уточнения: MX запись определяет , где почта идет TO . SPF запись определяет , где почта приходит FROM .
Joeqwerty
2

Ожидается, что и имя хоста, о котором сообщает программное обеспечение почтового сервера, и обратная запись DNS будут фактическим каноническим именем хоста fqdn (как обсуждалось в упомянутом вопросе для обратного случая DNS).

Однако обычно не подтверждается, что эти два значения действительно совпадают (даже если это имеет смысл, если они есть).


Обратите внимание, что не ожидается, что имя хоста, указанное в любом из этих мест, обязательно будет иметь какое-либо отношение к доменным именам, для которых почтовый сервер принимает или отправляет почту; он идентифицирует сам почтовый сервер, а не домены, которые он обрабатывает.

Хокан Линдквист
источник