Какие ограничения и риски при назначении нескольких доменных имен (PTR) для одного IP

267
test0test

Для моего обмена мне нужно создать запись PTR для многих доменов и назначить ее одному IP.

лайк :

mail.x.com присвоить 51.51.51.51

mail.y.com назначить на 51,51,51,51

mail.z.com назначить на 51.51.51.51

Я прошу об этом интернет-провайдера, но я прошу и должен подтвердить, что существуют какие-либо технические ограничения и риски, связанные с назначением нескольких доменных имен для одного IP.

0
http://serverfault.com/questions/669445/mx-server-multiple-domains-on-one-ip Lenniey 7 лет назад 0
@Lenniey Он сказал, что exchange, насколько мне известно, этот пост, на который вы ссылаетесь, предназначен для файла конфигурации linux, используемого в BIND. И я не это это отвечает на вопрос asmith 7 лет назад 0
@ user3904968, насколько мне известно, поскольку используемая система / программное обеспечение может обрабатывать несколько доменов, вы можете присоединить столько доменов к одному IP-адресу, сколько хотите, я не вижу никаких рисков или ограничений, кроме тех, которые будет зависеть от используемой системы / программного обеспечения, как, возможно, это лицензия для очень многих доменов asmith 7 лет назад 0
@asmith, поэтому это комментарий, а не ответ. Неважно, используете ли вы Exchange, postfix или что-то еще, это настройка DNS. Просто хотел указать в правильном направлении. На Exchange вам просто нужно настроить разные домены (если вы даже используете разные _domains_) Lenniey 7 лет назад 0
Я работал на интернет-провайдера, и мы знали, сколько доменов привязано к одному IP-адресу на сервере. Хотя мы использовали BIND на CentOS в качестве наших DNS-серверов и использовали Atmail (движок exim mail), и он обрабатывал их все. Каждый раз, когда у нас появляется новый клиент, он настраивается с общедоступным IP-адресом систем по умолчанию, если только он не запрашивает собственный общедоступный IP-адрес или не может использовать IP-адрес, на котором очень мало доменов. asmith 7 лет назад 0
@Lenniey О, я не очень хорошо знаю обмен, или как Windows настраивает конфигурацию DNS-сервера, поэтому я не знал, было ли это полезно. asmith 7 лет назад 0
@asmith Я имел в виду: параметр, который запрашивает OP, - это параметр ** DNS **, он не имеет ничего общего с самим Exchange. Конечно, если он хочет настроить Exchange для разных доменов, он должен настроить его, но с точки зрения DNS - как вы сказали - это довольно распространенная конфигурация :) Lenniey 7 лет назад 0
Следует также отметить, что если система позволяет это сделать, вы можете иметь столько IP-адресов, сколько хотите. asmith 7 лет назад 1
я прошу интернет-провайдера создать PTR-запись для моего мультидомена, потому что какое-то время они считают домен спамом ... поэтому интернет-провайдер спрашивает меня о том, что вы знаете о технических ограничениях и рисках, связанных с назначением нескольких доменных имен для одного IP. что не так на это ???? test0test 7 лет назад 0
Вы можете указать столько доменов на один IP-адрес, сколько хотите, но не наоборот, PTR должен быть разрешен только на одно полное доменное имя. Alex 7 лет назад 0

2 ответа на вопрос

0
davidgo

Ваш вопрос неверный. Запись PTR обычно используется для преобразования IP-адреса обратно в доменное имя. Важно, чтобы на серверах была запись PTR, но запись PTR может указывать только на один (суб) домен.

Скорее всего, вас интересуют записи MX, A и / или CNAME, каждая из которых может иметь отношение к настройке DNS для электронной почты, причем MX является единственным обязательным.

Нет проблем с указанием множества доменов на IP-адрес с использованием записей A (или косвенно с использованием записей CNAME или MX - которые не являются IP-адресами).

В действительности, чтобы получать почту 51.51.51.51, вам нужно следующее:

  • Запись "A" для mail.X.com, указывающая на 51.51.51.51. (При желании вы можете иметь запись «A» для каждой почты. (Любую) .com запись, но это не обязательно)

  • Запись "MX" для каждого X.com, которая указывает либо на mail.X.com, либо на mail. (Any) .com

Риски, связанные с назначением нескольких доменов одному IP-адресу для почты, минимальны, но вам необходимо знать о репутации почтового сервера, и если множество доменов могут ретранслировать электронную почту через этот сервер, если один из них запускается отправляя спам, сервер может попасть в черный список, что затруднит отправку всех остальных пользователей почтового сервера.

ошибка начинается, когда Trend Micro блокирует наш ip, и при отправке ему электронного письма они отвечают "51.51.51.51 включен в динамический список пользователей Trend Micro (DUL), потому что это, кажется, IP-адрес, не четко помеченный как статический. Это электронное письмо разработан, чтобы помочь вам решить эту проблему. Если вы являетесь провайдером, вы можете: 1. Добавить rDNS этого IP-адреса, чтобы четко указать статический. Например: mail.mail-abuse.com (O) 99-47-70-150.dynamic -IP.mail-abuse.com (X) 2. Добавьте в информацию WHOIS заявление, указывающее, что пространство назначено статически. «Я прошу интернет-провайдера создать rDNS. СПРОСИТЕ ЕСЛИ Ограничения и риски test0test 7 лет назад 0
@ user3904968 Даже если вы установите PTR, но это не статический IP-адрес, он будет отслеживаться списком [PBL] (https://www.spamhaus.org/pbl/). Вам нужен настоящий статический IP или попросите интернет-провайдера удалить ваш IP из PBL Alex 7 лет назад 1
да, он назначит общедоступный IP-адрес (51.51.51.51). Я не могу написать свой публичный IP-адрес :). Я спрашиваю, почему ISP отправляет мне ((подтверждение того, что вы знаете о технических ограничениях и рисках, связанных с назначением нескольких доменных имен для одного IP-адреса). )) какие ограничения и риски от этого ??? test0test 7 лет назад 0
@ user3904968 У вас есть дом, и у вашего дома есть адрес. Вы не можете указать несколько домов по одному адресу, а адрес должен указывать на конкретный дом. PTR - это каноническое имя, связанное с конкретным IP. Полное доменное имя <-> IP. PTR это официальное, юридическое объединение, если хотите. Подробнее об этом читайте в [RFC1035] (http://tools.ietf.org/html/rfc1035#section-3.5) Alex 7 лет назад 0
хорошо, но мы сделаем, если у нас есть несколько доменов на одном сервере обмена ???? test0test 7 лет назад 0
@ user3904968 Проверьте мой ответ Alex 7 лет назад 0
Ваша проблема не имеет ничего общего с DNS. Проблема в том, что конкретный IP-адрес, который вы используете, является частью блока IP-адресов, который, по мнению Trend, не следует использовать для отправки электронной почты. Вам необходимо либо удалить IP-адрес из всех распространенных в нем черных списков, либо попросить своего интернет-провайдера назначить IP-адрес из другого диапазона. davidgo 7 лет назад 0
0
Alex

@davidgo объяснил вам все технически правильно, но, боюсь, вы не поняли.

Давайте начнем с этого:

Я прошу об этом интернет-провайдера, но я прошу и должен подтвердить, что существуют какие-либо технические ограничения и риски, связанные с назначением нескольких доменных имен для одного IP.

Техническое ограничение - Нет.
Риск - Да.

Примите ситуацию, когда вы управляете автомобилем, а полицейский останавливает вас и просит у вас водительские права. Что бы вы ожидали, если бы вы дали полицейскому 3 водительских удостоверения с фотографией на каждом из них, но у каждого из них разные фамилии?

В вашей ситуации, когда у вас есть один IP-адрес и несколько доменов, которые должны обслуживаться с одного IP-адреса, вам нужно настроить один SMTP-сервер, предположив, что это будет: mx.main.com

В DNS вы должны установить прямую и обратную запись PTR mx.main.comтолько для других, тогда другие домены просто будут использовать ее в качестве доверенного отправителя. Все, что вам нужно сделать, это установить их запись MX, чтобы указать на mx.main.comкачество

abc.com MX: mx.main.com zxc.com MX: mx.main.com ... yyy.com MX: mx.main.com 
спасибо, но не могли бы вы объяснить, что больше *** В DNS вы должны устанавливать прямую и обратную запись PTR только для mx.main.com, тогда другие домены просто будут использовать ее в качестве доверенного отправителя. Все, что вам нужно сделать, это установить их запись MX, указав mx.main.com как abc.com MX: mx.main.com zxc.com MX: mx.main.com ... yyy.com MX: mx .main.com **** где я могу это сделать ???? и я уже добавляю вперед и назад для 1 почты только как (51.51.51.51 <> mail.x.com) и добавить запись mx в домене c панелью с этим IP 51.51.51.51 test0test 7 лет назад 0
@ user3904968 Вы должны установить в общедоступных DNS (там, где вы купили домены) записи MX для тех других доменов, которые будут использовать ваш SMTP-сервер (тот, который имеет PTR). Не устанавливайте mail.x.com, mail.z.com, назначайте запись MX для TLD (домен верхнего уровня) - x.com, z.com. Alex 7 лет назад 0
в домене c общедоступной DNS я ввел mx record x.com назначить на 51.51.51.51 и только 1 PTR в isp mail.x.com назначить на 51.51.51.51 что достаточно !!!! чтобы избежать блокировки и правильной конфигурации ???? test0test 7 лет назад 0
Если вы установите его правильно, то этого может быть достаточно. Протестируйте сейчас свой почтовый сервер на антиспамовые черные списки. Введите IP-адрес вашего сервера Exchange по адресу https://mxtoolbox.com/blacklists.aspx, и он проверит ваш сервер Alex 7 лет назад 0
моя проблема с https://ers.trendmicro.com/reputations все еще, мой ip отображается как Репутация: Плохо Зарегистрирован в: DUL, но конфигурация, которую я создаю, является правильной, и провайдер создает правильную конфигурацию, если он сделал PTR только для mail.x.com test0test 7 лет назад 0
@ user3904968 Используйте ссылку, которую я дал вам выше, она проверит ваш IP по всем основным антиспам базам данных. Вы получите информацию о том, кто именно и почему поместил ваш IP в черный список, затем связался с этим конкретным черным списком и отправил запрос на проверку Alex 7 лет назад 0
спасибо провайдеру new сообщите мне, что они ввели PTR на мою электронную почту, например mail.x.com, как я могу проверить, что они правильно ввели test0test 7 лет назад 0
@ user3904968 `dig mail.x.com a` вернет IP. Используйте этот IP в `dig -x IP`. если результатом последней команды будет `mail.x.com`, то переадресация и возврат записей PTR, установленных правильно Alex 7 лет назад 0
где я использую dig mail.x.com ???? в CMD ??? извините, я спрашиваю много test0test 7 лет назад 0
@ user3904968 Оооооооооооооочение я забыл, что вы в Windows, в Windows вы можете использовать `nslookup mail.x.com`, а когда вы получили IP, используйте его как` nslookup ip.ip.ip.ip`. Если вы считаете, что мы решили ваш вопрос, отметьте галочкой правильный ответ, который помог вам в качестве принятого ответа, затем Alex 7 лет назад 0