反向DNS无效的主机名


10

我帮助一个朋友运行一个服务器,其中包括一个邮件服务器。http://mxtoolbox.com报告我们的反向DNS不是有效的主机名。

反向DNS当前指向domain.com。应该指向hostname.domain.com吗?我在这里看到,通常将此方案用于反向DNS。但是,如果邮件服务器响应如下,这会引起问题:

220 domain.com ESMTP Postfix (Ubuntu)
EHLO PWS3.mxtoolbox.com
250-domain.com
250-PIPELINING
250-SIZE 10240000
...

基本上,指向邮件服务器报告的域子域的反向DNS是否有效?

编辑:我原来的问题如下:如果邮件服务器报告domain.com为FQDN,反向DNS可以指向hostname.domain.com吗?请参阅以下评论,以了解为什么不需要这样做,以及为什么两者应该相同。



并不是的。我想知道hostname.domain.com发往/来自邮件的反向DNS是否有效domain.com,而另一篇文章想知道其反向DNS应该是什么。我的答案使用了另一篇文章的答案,并提出了一个问题。
ConnorJC 2015年

1
好的,在这种情况下,您能否阐明为什么您希望邮件服务器首先报告主机名以外的任何内容?理想情况下,MTA报告的主机名应该是实际的主机名,就像反向dns条目一样。
哈坎·林奎斯特

好吧,在@Halfgaar回答我之前的问题之前,我忽略了SPF用于验证服务器是否被允许发送的邮件domain.com而不是所报告的FQDN。我本来以为服务器必须报告domain.com才能发送的邮件domain.com。正如我最近意识到的那样,我可以v=spf1 mx -all用作SPF记录,以允许另一台机器发送邮件。在已接受答案的注释中对此进行了澄清。
ConnorJC 2015年

Answers:


10

基本上,指向邮件服务器报告的域子域的反向DNS是否有效?

否。只需给您的服务器加上一个全名即可myserver.mydomain.com。确保您的反向DNS还包含myserver.mydomain.com,并且该邮件服务器宣布自己是(有HELO)的myserver.domain.com为好。

从技术上讲,您可以选择它为mail.domain.com,但这意味着该计算机的非FQDN主机名将为mail,这并不美观。

您的主机名不要为domain.com,(我认为)域应为组织实体,而不是主机名。


邮件服务器必须宣布自己正在为domain.com服务,以发送诸如user@domain.com之类的电子邮件,对吗?如果邮件服务器宣布自己为myserver.domain.com,则电子邮件地址不需要为user@myserver.domain.com吗?
ConnorJC 2015年

另外,我不知道我的主机名不是什么意思domain.com,您是说FQDN吗?当前邮件计算机的主机名是vps1,因此反向DNS应该指向vps1.domain.com而不是,对domain.com吗?
ConnorJC 2015年

The mail server has to announce itself as serving domain.com to send emails like user@domain.com though, right? If the mail server announces itself as myserver.domain.com, won't the email addresses need to be user@myserver.domain.com?-不,那是SPF记录的用途。
joeqwerty 2015年

1
哦,我明白了。谢谢。为了澄清起见,我的MX记录应从更改domain.comvps1.domain.com。另外,SPF记录v=spf1 mx -all应与此设置一起使用。那是对的吗?
ConnorJC 2015年

2
是的,是的。为了澄清:MX记录指定让电子邮件去TO。SPF记录指定让电子邮件来FROM
joeqwerty 2015年

2

邮件服务器软件报告的主机名和反向DNS条目均应为实际的标准fqdn主机名(如在反向dns情况的参考问题中所讨论的)。

但是,通常不验证这两个值是否实际匹配(即使这样做更有意义)。


请注意,在这两个位置中指定的主机名并不期望与邮件服务器接受邮件或从中发送邮件的域名有任何关系;它标识邮件服务器本身,而不是它处理的域。

By using our site, you acknowledge that you have read and understand our Cookie Policy and Privacy Policy.
Licensed under cc by-sa 3.0 with attribution required.