AskOverflow.Dev

AskOverflow.Dev Logo AskOverflow.Dev Logo

AskOverflow.Dev Navigation

  • 主页
  • 系统&网络
  • Ubuntu
  • Unix
  • DBA
  • Computer
  • Coding
  • LangChain

Mobile menu

Close
  • 主页
  • 系统&网络
    • 最新
    • 热门
    • 标签
  • Ubuntu
    • 最新
    • 热门
    • 标签
  • Unix
    • 最新
    • 标签
  • DBA
    • 最新
    • 标签
  • Computer
    • 最新
    • 标签
  • Coding
    • 最新
    • 标签
主页 / server / 问题 / 1123408
Accepted
Elias MP
Elias MP
Asked: 2023-02-21 20:43:49 +0800 CST2023-02-21 20:43:49 +0800 CST 2023-02-21 20:43:49 +0800 CST

DNS 记录 - CNAME

  • 772

相当新手,很抱歉任何未连接的数据。我正在创建 DKIM 和 SPF 记录来模拟 DMARC 作为解决方法。我们的外部供应商想要使用子域在我们的域下发送电子邮件。

我已将我的 TXT 记录配置为:

TXT    subdomain.domain.com     v=spf1 include:domain.com -all

TXT    subdomain.domain.com     "k=rsa; p=random_value"

我应该为他们创建两个 CNAME 记录吗?

CNAME     selector1._domainkey.subdomain.domain.com     
selector1-subdomain-domain-com._domainkey.domain.onmicrosoft.com

CNAME     selector2._domainkey.subdomain.domain.com
selector2-subdomain-accenture-com._domainkey.domain.onmicrosoft.com

我的问题是,TXT 属性如何与 CNAME 相关联?selector1 或 selector2,可以是其中任何一个。

_domainkey 值的原因是什么?

非常感谢

domain-name-system
  • 1 1 个回答
  • 45 Views

1 个回答

  • Voted
  1. Best Answer
    Salim Aljayousi
    2023-02-21T20:51:58+08:002023-02-21T20:51:58+08:00

    您应该为子域创建两个 CNAME 记录吗?

    是的,您需要为 DKIM 配置创建两个 CNAME 记录才能正常工作。每个 CNAME 记录将选择器名称映射到存储 DKIM 公钥的域名。这两个选择器通常命名为“selector1”和“selector2”,但您可以选择任何您喜欢的名称,只要它们在子域中是唯一的即可。

    TXT 属性如何与 CNAME 记录相关联?

    TXT 记录与 DKIM 选择器关联,而不是 CNAME 记录。您需要使用 DKIM 公钥值为每个 DKIM 选择器创建一个 TXT 记录。在您的示例中,您需要像这样创建两个 TXT 记录:

    TXT selector1._domainkey.subdomain.domain.com "k=rsa; p=random_value"
    TXT selector2._domainkey.subdomain.domain.com "k=rsa; p=random_value"
    

    “_domainkey”值的原因是什么?

    “_domainkey”部分是 DKIM 规范中使用的标准前缀,用于标识包含给定选择器公钥的 DNS 记录。DNS 记录的全名应采用“selector._domainkey.example.com”的形式,其中“selector”是 DKIM 选择器的名称,“example.com”是电子邮件发件人的域名。按照惯例,“_domainkey”标签用于将选择器名称与域名分开,以避免与其他 DNS 记录发生任何可能的冲突。

    更新:

    这是您可能为名为“subdomain.example.com”的子域创建的 DNS 记录示例,假设您有一个 DKIM 选择器和一个 SPF 策略

    ; DKIM records
    selector1._domainkey.subdomain.example.com. IN CNAME selector1-subdomain-example-com._domainkey.example.onmicrosoft.com.
    selector1-subdomain-example-com._domainkey.example.onmicrosoft.com. IN TXT "k=rsa; p=random_value"
    
    ; SPF record
    subdomain.example.com. IN TXT "v=spf1 include:example.com -all"
    

    在此示例中,第一行为 DKIM 选择器“selector1”创建 CNAME 记录。CNAME 指向存储 DKIM 公钥的域名,在本例中为“selector1-subdomain-example-com._domainkey.example.onmicrosoft.com”。第二行为 DKIM 公钥创建一个 TXT 记录,它与 DKIM 选择器“selector1”相关联。

    第三行为子域“subdomain.example.com”的 SPF 策略创建了一个 TXT 记录。SPF 记录语法指定应从“example.com”SPF 策略中列出的主机发送电子邮件。“-all”指令指定拒绝任何不是来自授权主机的电子邮件。

    • 1

相关问题

  • Solaris DNS

  • resolv.conf 在经过一段时间后被更改

  • 为什么有些网站的网址中没有“www”就无法显示?[关闭]

  • 为本地网络中的名称解析添加自定义 dns 条目

Sidebar

Stats

  • 问题 205573
  • 回答 270741
  • 最佳答案 135370
  • 用户 68524
  • 热门
  • 回答
  • Marko Smith

    新安装后 postgres 的默认超级用户用户名/密码是什么?

    • 5 个回答
  • Marko Smith

    SFTP 使用什么端口?

    • 6 个回答
  • Marko Smith

    命令行列出 Windows Active Directory 组中的用户?

    • 9 个回答
  • Marko Smith

    什么是 Pem 文件,它与其他 OpenSSL 生成的密钥文件格式有何不同?

    • 3 个回答
  • Marko Smith

    如何确定bash变量是否为空?

    • 15 个回答
  • Martin Hope
    Tom Feiner 如何按大小对 du -h 输出进行排序 2009-02-26 05:42:42 +0800 CST
  • Martin Hope
    Noah Goodrich 什么是 Pem 文件,它与其他 OpenSSL 生成的密钥文件格式有何不同? 2009-05-19 18:24:42 +0800 CST
  • Martin Hope
    Brent 如何确定bash变量是否为空? 2009-05-13 09:54:48 +0800 CST
  • Martin Hope
    cletus 您如何找到在 Windows 中打开文件的进程? 2009-05-01 16:47:16 +0800 CST

热门标签

linux nginx windows networking ubuntu domain-name-system amazon-web-services active-directory apache-2.4 ssh

Explore

  • 主页
  • 问题
    • 最新
    • 热门
  • 标签
  • 帮助

Footer

AskOverflow.Dev

关于我们

  • 关于我们
  • 联系我们

Legal Stuff

  • Privacy Policy

Language

  • Pt
  • Server
  • Unix

© 2023 AskOverflow.DEV All Rights Reserve