我正在为我的Web应用程序设置新服务器(该站点将被移动,而不是用于负载平衡等),该服务器的IP地址与现有服务器的IP地址不同。我当前的服务器设置了反向DNS PTR记录,将其IP指向mydomain.com。还要为指向mydomain.com的新IP设置反向DNS PTR记录吗?还是我应该等到迁移完成以建立记录之前?
更新:我忘了提及,mydomain.com的A记录指向旧服务器的IP地址,而不是新的IP地址。
我正在为我的Web应用程序设置新服务器(该站点将被移动,而不是用于负载平衡等),该服务器的IP地址与现有服务器的IP地址不同。我当前的服务器设置了反向DNS PTR记录,将其IP指向mydomain.com。还要为指向mydomain.com的新IP设置反向DNS PTR记录吗?还是我应该等到迁移完成以建立记录之前?
更新:我忘了提及,mydomain.com的A记录指向旧服务器的IP地址,而不是新的IP地址。
Answers:
如果您有两个IP解析为相同的域名,则两个域名都不能具有正向确认反向DNS(FCrDNS),这是许多身份验证方案使用的检查(例如,在决定是否传递邮件时使用电子邮件服务器)。
为了转发已确认的反向DNS,IP地址必须解析为主机名,该主机名可以解析该IP地址,并且只能解析该IP地址。
但是,您可以将一个IP解析为sub01.example.com,将另一个IP解析为sub02.example.com,而对于这两者仍然具有FCrDNS。
只要您保持A记录指向一个特定的IP地址(无轮询),这就不会造成任何问题。
当然,最佳实践是始终具有1 <-> 1分辨率以闭合圆。
在digitalpoint.com上有一些详尽的解释。关键是,这是RFC的设计目标,但实际的方法是-有时您甚至都无法访问某些反向条目(以前的ISP拥有陈旧的记录),这应该不是问题(假设您仅使用1个“实时”地址)。
简而言之: