AskOverflow.Dev

AskOverflow.Dev Logo AskOverflow.Dev Logo

AskOverflow.Dev Navigation

  • 主页
  • 系统&网络
  • Ubuntu
  • Unix
  • DBA
  • Computer
  • Coding
  • LangChain

Mobile menu

Close
  • 主页
  • 系统&网络
    • 最新
    • 热门
    • 标签
  • Ubuntu
    • 最新
    • 热门
    • 标签
  • Unix
    • 最新
    • 标签
  • DBA
    • 最新
    • 标签
  • Computer
    • 最新
    • 标签
  • Coding
    • 最新
    • 标签
主页 / server / 问题 / 533405
Accepted
user1583209
user1583209
Asked: 2013-08-24 17:49:18 +0800 CST2013-08-24 17:49:18 +0800 CST 2013-08-24 17:49:18 +0800 CST

具有单个 ip 的 Web/邮件服务器的反向 dns

  • 772

我有一个带有单个 IP 的服务器,运行 Web 服务器、邮件服务器和绑定(全部用于单个域)。

在我的 DNS 区域文件中,我为 www.domain.com、mail.domain.com、ns.domain.com 和 frog.domain.com(“frog”是我的主机名)创建了 A 记录。所有这些记录都指向同一个 IP 地址。

在反向区域文件中,我有一个指向 frog.domain.com 的 PTR 记录

到目前为止一切顺利,但现在我读到一些电子邮件垃圾邮件保护正在执行反向 DNS 查找以检查 IP 欺骗(据我所知)。

这是否意味着我必须将我的反向 PTR 记录更改为指向 mail.domain.com 而不是 frog.domain.com 才能通过垃圾邮件过滤器?

如果是,这会对我的 Web 服务器或 DNS 产生负面影响吗?

linux
  • 1 1 个回答
  • 997 Views

1 个回答

  • Voted
  1. Best Answer
    BillThor
    2013-08-24T18:13:19+08:002013-08-24T18:13:19+08:00

    如果您的邮件服务器将自己标识为mail.domain.com,那应该是您的 PTR 记录所具有的。完全可以,让您的邮件服务器frog.domain.com在发送和接收邮件时识别自己。您有一个 A 记录frog.domain.com,这就是将通过 rDNS 验证的地址。鉴于您的指针记录,您应该将您的邮件服务器配置为将自己标识为frog.domain.com.

    您可以将您的MX记录指向,mail.domain.com因为邮件服务器不应该验证它们发送到的服务器的名称。

    大多数合法邮件服务器都会通过 rDNS 验证,就像您在使用frog.domain.com.

    考虑设置SPF记录以保护您的域。不发送邮件的域应该有一个策略来防止它们被邮件服务器或作为发件人域使用。在您的情况下,我将允许来自frog.domain.comand的邮件domain.com,并且不允许来自 的邮件www.domain.com。如果您是mail.domain.com为了方便访问您的邮件服务器来发送和接收邮件,那么我会考虑不允许它发送邮件。(邮件将来自frog.domain.com.

    您可以将您的PTR记录更改为mail.domain.com,这是一个更传统的服务器名称。在这种情况下,我将 SPF 配置为阻止来自 的邮件frog.domain.com,并允许来自mail.domain.com.

    一旦您对此感到满意,请考虑添加DKIM和DMARC功能。

    • 2

相关问题

  • Linux 主机到主机迁移

  • 如何在 Linux 机器上找到有关硬件的详细信息?

  • 如何在 Linux 下监控每个进程的网络 I/O 使用情况?

  • 在 RHEL4 上修改 CUPS 中的现有打印机设置

  • 为本地网络中的名称解析添加自定义 dns 条目

Sidebar

Stats

  • 问题 205573
  • 回答 270741
  • 最佳答案 135370
  • 用户 68524
  • 热门
  • 回答
  • Marko Smith

    新安装后 postgres 的默认超级用户用户名/密码是什么?

    • 5 个回答
  • Marko Smith

    SFTP 使用什么端口?

    • 6 个回答
  • Marko Smith

    命令行列出 Windows Active Directory 组中的用户?

    • 9 个回答
  • Marko Smith

    什么是 Pem 文件,它与其他 OpenSSL 生成的密钥文件格式有何不同?

    • 3 个回答
  • Marko Smith

    如何确定bash变量是否为空?

    • 15 个回答
  • Martin Hope
    Tom Feiner 如何按大小对 du -h 输出进行排序 2009-02-26 05:42:42 +0800 CST
  • Martin Hope
    Noah Goodrich 什么是 Pem 文件,它与其他 OpenSSL 生成的密钥文件格式有何不同? 2009-05-19 18:24:42 +0800 CST
  • Martin Hope
    Brent 如何确定bash变量是否为空? 2009-05-13 09:54:48 +0800 CST
  • Martin Hope
    cletus 您如何找到在 Windows 中打开文件的进程? 2009-05-01 16:47:16 +0800 CST

热门标签

linux nginx windows networking ubuntu domain-name-system amazon-web-services active-directory apache-2.4 ssh

Explore

  • 主页
  • 问题
    • 最新
    • 热门
  • 标签
  • 帮助

Footer

AskOverflow.Dev

关于我们

  • 关于我们
  • 联系我们

Legal Stuff

  • Privacy Policy

Language

  • Pt
  • Server
  • Unix

© 2023 AskOverflow.DEV All Rights Reserve