MX记录在什么情况下(如果有)应该指向localhost?


8

我以为这绝对没有理由或理由,但是在我张开嘴深泡菜之前,我想我应该问一下。

是否有任何其中一个MX记录应指向回送地址的情况?对我来说,这意味着任何尝试发送到该域的邮件服务器都将发送给自己,并且失败,但是我不是邮件专家,所以也许我丢失了一些东西。

在对为什么不收到电子邮件进行故障排除时,我遇到了以下问题客户的问题,我在解决问题时遇到了麻烦。不过,也许我想得太多。

在此处输入图片说明


7
这基本上是在说,不要发送邮件给我们...与我们交谈
Mike Pennington

@MikePennington如果您不想收到任何人的电子邮件,为什么要这样做而不是删除MX记录呢?
HopelessN00b 2012年

5
如果删除MX记录,则邮件将发送到电子邮件地址域部分的A记录。没有MX记录,您会导致很多人敲门寻找没有应答的邮件服务器。使用环回地址,发送者可以敲开自己的门,而不会浪费您的带宽。
longneck 2012年

@longneck这是最终的结果,但这可能不是解决问题的最佳方法。恕我直言,污染公共DNS是摆脱垃圾邮件制造者的RST
绝招,

我没有说这是个好主意。我只是在说明删除MX记录时会发生什么,以及如何删除MX记录不会复制所询问的配置。
longneck

Answers:


4

简短的回答:不应该。

长答案:如果所讨论的域(DIQ)不应该接收电子邮件,则在MX记录中放置一个回送地址将导致发送服务器尝试与其自身建立连接。当其他邮件服务器尝试连接时,这可以为DIQ节省几个measley字节,并可能清除防火墙日志(如果有人在看的话)。但是,我认为,带宽节省不足以证明违反RFC 3330。


10

绝对不是,不是IP为127.0.0.0.IPv4上的整个127.0.0.0范围都用作回送地址,因此当任何计算机连接到该范围内的IP时,它将尝试与其自身连接。

您的MX记录IP地址应该可以从外部访问,其结果是告诉进行MX查询的任何服务器尝试连接自身。

如果我的服务器尝试向您发送电子邮件,它将查找MX记录,然后连接其自己的IP地址,发送电子邮件,然后失败。


1
+ 1- 没有理由永远将公共DNS记录设置为127.0.0.0/8、10.0.0.0/8、172.16.0.0/12或192.168.0.0/8 ...互联网“规则”,您当然可以忽略它,但是这样做的后果自负,并且只有在完全了解自己的行为以及原因的情况下才能这样做))
voretaq7 2012年

@ voretaq7warez IN A 127.0.0.1
迈克尔·汉普顿

@MichaelHampton从面向全球的公共DNS服务?我很确定RFC中有某些内容说这样做等同于溺水的小猫……
voretaq7

@ voretaq7是的,我已经在很多地方看到了。它至少可以追溯到1990年代。它的使用方式是:有人会问在哪里找到warez,并得到warez.example.com具有该特定记录的地址……
迈克尔·汉普顿


4

当主机必须能够跨不同的托管域向自己发送邮件但不接受外部邮件时,则为“ MX 0 localhost”。是可以接受的。要表明主机根本没有邮件服务器,请使用“ MX 0”。

“ MX 0”。在RFC7505中有详细说明


3

好吧,我遇到了将域的MX设置为localhost的情况。

2012年3月,我注册了一个可爱的域名,我惊讶地发现它可用。那是我女儿想建立的艺术合作网站。我将MX设置为其他smtp服务器之一。这很好,但是后来我开始收到很多“未知用户”邮件退回xxx@cute-domain.com(不是真实域名)。因此,我使用MailScanner阻止了除一个合法地址外所有传入该域的邮件。从2001年开始,该域似乎是免费的电子邮件服务,但显然已经黑了,放弃了可爱的域名。

直到几天前(11/20/12),smtp服务器由于开放连接过多而开始拒绝传入消息时,这种方法一直有效。我认为,这些都是等待“收到”响应的smtp进程。我查看了流量,并被来自世界各地许多smtp中继的成千上万的xxx@cute-domain.com传入消息轰炸。(一个24小时内有17,000条消息)

因此,我将MX更改为指向另一台未运行smtp且端口25被阻止的服务器。果然,成千上万个被丢弃的会话开始出现。由于此行为看起来像某种垃圾邮件洪流,也许是来自僵尸网络,因此我认为可能需要将MX设置为localhost。

我会这样暂时离开它。cute.domain.com完全不需要电子邮件,因此,除了僵尸网络的周期外,没有任何损失。


-1

为什么不使用无法解决任何问题的MX目标?例如:

example.com。在MX 10中,无效。

认为目标配置错误,垃圾邮件发送者将看到解析错误,而不会打扰下一个MX记录。真实服务器将尝试下一条记录。这不会打扰任何人的封闭TCP端口25-即没有smtp流量,只有DNS。

By using our site, you acknowledge that you have read and understand our Cookie Policy and Privacy Policy.
Licensed under cc by-sa 3.0 with attribution required.