为单个IP分配多个域名(PTR)有哪些限制和风险


0

对于我的交换,我需要为许多域创建PTR记录并将其分配给单个IP。

喜欢 :

mail.x.com分配给51.51.51.51

mail.y.com分配给51.51.51.51

mail.z.com分配给51.51.51.51

我向ISP请求但我要求并确认在为单个IP分配多个域名方面存在任何技术限制和风险。



@Lenniey他说交换,据我所知,你链接的帖子是用于BIND的linux配置文件。我不这就回答了这个问题
2017年

@ user3904968,据我所知,只要使用的系统/软件可以处理多个域,你可以根据需要将多个域连接到一个IP地址,我没有看到任何风险或限制,除了那些将被使用的系统/软件强加,例如它可能是许多域的许可
asmith

@asmith这就是为什么它是一个评论,而不是一个答案。如果您使用Exchange,后缀或其他什么都没关系,这是一个DNS设置。只是想指出正确的方向。在Exchange上你只需设置不同的域名(如果你甚至使用不同的域名
Lenniey 2017年

1
还应注意,如果系统允许,您可以根据需要将多个IP地址连接到接口。
asmith

Answers:


0

@davidgo在技术上正确地解释了你的一切,但我担心你没有明白这一点。

让我们从这个开始:

我向ISP请求但我要求并确认在为单个IP分配多个域名方面存在任何技术限制和风险。

技术限制 - 编号
风险 - 是的。

假设一种情况, - 你驾驶汽车和警察阻止你并要求你获得驾驶执照。如果你给警察3驾驶执照带上你的照片,你会有什么期望,但他们每个人都有不同的姓氏?

在您的情况下,当您有一个IP地址和多个需要从同一IP服务的域时,您需要设置一个SMTP服务器,假设它是: mx.main.com

在DNS中,您应该仅设置正向和反向PTR记录mx.main.com,然后其他域将仅将其用作可信发件人。所有你需要做的,它被设置自己的MX记录指向mx.main.com作为

abc.com  MX: mx.main.com
zxc.com  MX: mx.main.com
...
yyy.com  MX: mx.main.com

谢谢,但你能解释一下吗?在DNS中你应该只为mx.main.com设置正向和反向PTR记录,然后其他域只会将它用作可信发件人。所有你需要做的,它将他们的MX记录设置为指向mx.main.com为abc.com MX:mx.main.com zxc.com MX:mx.main.com ... yyy.com MX:mx .main.com ****我能做到的地方???? 我已经添加正向和反向1个邮件,如(51.51.51.51 <> mail.x.com)并在域c panal中添加mx记录与此IP 51.51.51.51
test0test 2017年

@ user3904968您应该在公共DNS(您购买域名的地方)中设置将使用您的SMTP服务器(具有PTR的域)的其他域的MX记录。不要设置任何mail.x.com,mail.z.com,将MX记录分配给TLD(顶级域名) - x.com,z.com。
亚历克斯

在域名c panal公共DNS我输入mx记录x.com分配给51.51.51.51并且在isp mail.x.com中只有1个PTR分配到51.51.51.51那足够!!!! 避免阻塞和正确配置????
test0test 2017年

如果你正确设置它可能就足够了。现在测试您的邮件服务器对抗反垃圾邮件黑名单。输入您的Exchange服务器的IP到mxtoolbox.com/blacklists.aspx它将检查您的服务器
Alex

我的问题与ers.trendmicro.com/reputations仍然我的IP显示为声誉:错误列出:DUL但我创建的配置是正确的,ISP创建正确的配置,如果他只为mail.x.com做了PTR
test0test

0

你的问题是错的。PTR记录通常用于将IP地址转换回域名。服务器具有PTR记录非常重要,但PTR记录只能指向单个(子)域。

您更有可能对MX,A和/或CNAME记录感兴趣,其中每个记录都与设置电子邮件的DNS相关 - MX是唯一必需的记录。

使用A记录(或间接使用CNAME或MX记录 - 不是IP地址)将多个域指向IP地址是没有问题的。

实际上,要使邮件流向51.51.51.51,您需要以下内容 -

  • mail.X.com的“A”记录指向51.51.51.51。(您可以选择为每个邮件(任何).com记录提供“A”记录,但不是必需的)

  • 每个X.com的“MX”记录,指向mail.X.com或mail。(any).com

为邮件分配多个域到单个IP的风险很小,但您需要了解邮件服务器的信誉,并且如果许多域能够通过该服务器中继电子邮件,如果其中一个启动发送垃圾邮件,服务器可能会被列入黑名单,从而导致难以向邮件服务器的所有其他用户发送邮件。


当趋势微观阻止我们的IP并且向他发送电子邮件时,错误开始他们回复“51.51.51.51列在趋势科技动态用户列表(DUL)上,因为它似乎是一个没有明确标记为静态的IP地址。这封电子邮件是旨在帮助您解决问题。如果您是ISP,您可以1.添加此IP的rDNS以清楚地指示静态。例如:mail.mail-abuse.com(O)99-47-70-150.dynamic -IP.mail-abuse.com(X)2。在WHOIS信息中添加一个声明,表明空间是静态分配的。“我要求ISP创建rDNS .. ASK IF限制和风险
test0test 2017年

1
@ user3904968即使您设置了PTR,但它不是静态IP,它也会被PBL列表捕获。您需要真正的静态IP或要求ISP从PBL中删除您的IP
Alex

是的,它将分配给公共IP不(51.51.51.51)我不能写我的公共IP :)我问为什么ISP发送给我((确认你知道技术限制和有关为单个IP分配多个域名的风险。 ))它的局限性和风险是什么?
test0test 2017年

@ user3904968你有一个家,你的家有一个地址。您无法通过相同的地址指向多个家庭,并且地址应指向特定的家庭。PTR是与特定IP相关联的规范名称。FQDN < - > IP。PTR是官方的,法律协会,如果你想。在RFC1035中
Alex

好吧,但如果我们在同一个交换服务器中有多个域,我们会这样做吗????
test0test 2017年
By using our site, you acknowledge that you have read and understand our Cookie Policy and Privacy Policy.
Licensed under cc by-sa 3.0 with attribution required.