Estou tentando configurar o DNS para lidar com e-mails em vários subdomínios, onde cada subdomínio tem seu próprio servidor de e-mail. Meu objetivo é rotear e-mails para user@%subdomain%.example.com para o servidor hospedado em %subdomain%.example.com.
Exemplo de configuração desejada:
- O e-mail para [email protected] deve ser tratado pelo servidor abcde.example.com
- O e-mail para [email protected] deve ser tratado pelo servidor xyz.example.com
E assim por diante para todos os subdomínios possíveis. Há muitos subdomínios, então adicionar manualmente um registro MX para cada um não é uma opção.
O que pode funcionar
_smtp._tcp.*.example.com. IN SRV 0 0 25 %.example.com.
Esta configuração parece lógica, mas não tenho certeza de quão bem ela é suportada por servidores de e-mail. Não sei se algo similar é possível para IMAP e POP3.
Minhas perguntas
- Quais registros DNS precisam ser criados para implementar esse roteamento?
- É possível configurar um registro MX curinga que roteie automaticamente os e-mails para o subdomínio correspondente?
- Se um registro MX curinga não for possível, como o processo de criação de registros MX para novos subdomínios pode ser automatizado (de preferência de uma forma que não leve muito tempo, talvez usando DNS dinâmico)?
O que não funciona
- Roteamento curinga de todos os subdomínios para um único domínio, como
IN MX 10 central-mail.example.com.
. Tal configuração só é aceitável se o e-mail puder ser roteado para o servidor correto sem precisar descriptografar o conteúdo do pacote (como SNI em TLS/SSL).
Eu apreciaria uma explicação detalhada dos registros DNS necessários e quaisquer recomendações adicionais.
Você não precisa de nenhuma configuração.
Se não houver registros MX, ele será entregue ao nome do host, por exemplo,
[email protected]
será entregue axyz.example.com
. Isso é declarado no RFC 5321, seção 5.1 :Nenhuma. Se a resposta de Vidarlo (ou seja, esse já é o comportamento padrão quando não há registros) não atende às suas necessidades devido à filtragem de spam excessivamente rigorosa, então a outra resposta é "você não pode fazer esse tipo de curinga apenas com DNS".
_smtp
não é suportado por nenhum provedor de e-mail (e se bem me lembro, proibido por especificação) porque os registros MX já existem e funcionam da mesma forma. Os clientes de e-mail estariam procurando pelo_submission[s]
serviço.Além disso, essa geralmente não é uma maneira válida de usar curingas – eles só podem ser usados como o componente mais à esquerda – e nem o DNS em geral nem os registros SRV especificamente têm qualquer provisão para
%
ou outra substituição.Certos servidores DNS podem ter lógica do lado do servidor para fazer coisas mais sofisticadas (por exemplo, alguns têm scripts Lua), mas a configuração DNS padrão não pode fazer isso.
Depende inteiramente da sua plataforma de hospedagem DNS. Algumas têm APIs baseadas em HTTP, outras não. ("DNS dinâmico" não é um recurso mágico; é apenas outra API.) Um servidor autônomo pode usar arquivos de zona de texto que podem ser gerados, ou pode suportar atualizações dinâmicas RFC2136, ou pode permitir que você insira registros no banco de dados SQL. O Active Directory suporta três APIs diferentes (RFC2136, MS-RPC, LDAP).