Reverse DNS bukan nama host yang valid [ditutup]

10

Saya membantu seorang teman menjalankan server, yang mencakup server email. http://mxtoolbox.com melaporkan bahwa DNS terbalik kami bukan nama host yang valid.

DNS terbalik saat ini mengarah ke domain.com. Haruskah itu menunjuk hostname.domain.com? Saya telah melihat di sini bahwa konvensional menggunakan skema ini untuk membalikkan DNS. Namun, apakah ini akan menimbulkan masalah jika server email merespons seperti ini:

220 domain.com ESMTP Postfix (Ubuntu)
EHLO PWS3.mxtoolbox.com
250-domain.com
250-PIPELINING
250-SIZE 10240000
...

Pada dasarnya, apakah DNS balik yang menunjuk ke subdomain dari domain yang dilaporkan oleh server mail?

EDIT: Pertanyaan asli saya adalah sebagai berikut: Jika server surat melaporkan domain.comsebagai FQDN-nya, dapatkah DNS baliknya mengarah hostname.domain.com? Lihat komentar di bawah untuk alasan ini tidak diperlukan, dan mengapa keduanya harus sama.

ConnorJC
sumber
Kemungkinan duplikat dari: serverfault.com/questions/711600/…
Håkan Lindqvist
Tidak juga. Saya ingin tahu apakah hostname.domain.comvalid sebagai reverse DNS untuk surat ke / dari domain.com, sementara posting lain ingin tahu apa yang seharusnya menjadi reverse DNS mereka. Jawaban saya menggunakan jawaban posting lain dan menanyakan pertanyaan tentang itu.
ConnorJC
1
Oke, dalam hal ini bisakah Anda menjelaskan mengapa Anda ingin server mail melaporkan apa pun selain nama host? Idealnya nama host yang dilaporkan MTA haruslah nama host yang sebenarnya, sama seperti entri reverse dns.
Håkan Lindqvist
Nah, sebelum @Halfgaar menjawab pertanyaan saya sebelumnya, saya mengabaikan bahwa SPF digunakan untuk memvalidasi apakah server diizinkan mengirim email domain.com, bukan FQDN yang dilaporkan. Saya awalnya mengasumsikan server harus melaporkan domain.comuntuk mengirim email domain.com. Seperti yang baru-baru ini saya sadari, saya dapat menggunakan v=spf1 mx -allsebagai catatan SPF untuk memungkinkan mesin lain mengirim email. Ini diklarifikasi dalam komentar dari jawaban yang diterima.
ConnorJC

Jawaban:

10

Pada dasarnya, apakah DNS balik yang menunjuk ke subdomain dari domain yang dilaporkan oleh server mail?

Tidak. Berikan saja nama lengkap server Anda myserver.mydomain.com. Pastikan DNS balik Anda juga berisi myserver.mydomain.com, dan bahwa server surat mengumumkan sendiri (dengan HELO) myserver.domain.comjuga.

Secara teknis, Anda bisa memilikinya mail.domain.com, tetapi itu berarti hostname non-FQDN dari mesin itu mail, yang tidak elegan.

Jangan biarkan nama host Anda menjadi domain.com(saya merasa) domain harus menjadi entitas organisasi, bukan nama host.

Halfgaar
sumber
Server mail harus mengumumkan dirinya sebagai melayani domain.com untuk mengirim email seperti [email protected], kan? Jika server email mengumumkan dirinya sebagai myserver.domain.com, bukankah alamat email harus berupa [email protected]?
ConnorJC
Juga, saya tidak yakin apa yang Anda maksud dengan tidak memiliki nama host saya domain.com, maksud Anda FQDN? Saat ini nama host dari mesin surat adalah vps1, jadi DNS terbalik harus mengarah ke vps1.domain.combukan domain.com, benar?
ConnorJC
The mail server has to announce itself as serving domain.com to send emails like [email protected] though, right? If the mail server announces itself as myserver.domain.com, won't the email addresses need to be [email protected]?- Tidak. Itulah gunanya catatan SPF.
joeqwerty
1
Oh begitu. Terima kasih. Hanya untuk memperjelas, data MX saya kemudian harus diubah dari domain.commenjadi vps1.domain.com. Juga, catatan SPF v=spf1 mx -allharus bekerja dengan pengaturan ini. Apakah itu benar?
ConnorJC
2
Ya dan Ya. Untuk memperjelas: Sebuah MX record menunjuk di mana email pergi ke . SPF record menunjuk di mana email datang DARI .
joeqwerty
2

Baik nama host yang dilaporkan oleh perangkat lunak server mail dan entri DNS terbalik diharapkan menjadi nama host fqdn kanonik yang sebenarnya (seperti yang dibahas dalam pertanyaan yang dirujuk untuk kasus dns terbalik).

Namun, biasanya tidak diverifikasi bahwa kedua nilai ini benar-benar cocok (walaupun lebih masuk akal jika mereka melakukannya).


Perhatikan bahwa tidak ada harapan untuk nama host yang ditentukan di salah satu dari tempat-tempat ini untuk memiliki hubungan dengan nama-nama domain tempat server mail menerima atau menerima email; itu mengidentifikasi server surat itu sendiri, bukan domain yang ditangani.

Håkan Lindqvist
sumber