Beberapa Entri DNS Terbalik?


32

Saya seorang noob DNS, jadi inilah pertanyaannya:

Bisakah server memiliki beberapa entri DNS terbalik? Atau apakah satu alamat IP hanya menyelesaikan satu nama DNS?

Inilah mengapa saya membutuhkan ini:

Saya memiliki sejumlah situs yang dihosting di server, dan juga surat untuk sejumlah domain. Dari apa yang saya tahu, server mail tanpa entri dns terbalik diperlakukan sebagai server spam oleh beberapa program email. Jadi sepertinya saya perlu menambahkan entri untuk mereka. Atau bisakah setiap server hanya menjalankan email untuk satu domain?

Catatan - Saya hanya punya satu alamat IP yang menjalankan semua domain ini.


Bisakah Anda memberi kami contoh mengapa Anda menginginkan ini?
Zoredache

Ditambahkan ke pertanyaan.
Sam Schutte

Jawaban:


22

Umumnya yang mereka pedulikan adalah bahwa hasil rDNS kembali ke IP asli. Jadi pengaturan tipikal akan terlihat seperti ini:

  • www.example.comdan www.yourdomain.examplekeduanya menyelesaikan ke 192.0.2.1.
  • PTR untuk 192.0.2.1 adalah myhost1.yourdomain.example.
  • myhost1.yourdomain.example memutuskan untuk 192.0.2.1.

Saya percaya sebagian besar filter spam menganggap itu sebagai konfigurasi rDNS yang tepat.

Namun, jika Anda memiliki alamat IP terpisah untuk setiap situs web dan server surat yang berjalan di kotak Anda sehingga email dari example.comdan yourdomain.exampletampaknya berasal dari alamat IP yang berbeda (dan itu akan menjadi pengaturan email yang benar-benar aneh), maka maju dan balikkan DNS untuk kombinasi domain / IP tersebut harus saling menunjuk satu sama lain:

  • example.com email berasal dari 192.0.2.2
  • PTR untuk 192.0.2.2 adalah example.com.
  • example.com memutuskan untuk 192.0.2.2

1
Terima kasih! Saya hanya memiliki satu alamat IP, yang menjalankan banyak situs virutal.
Sam Schutte


9

Ya, tapi TIDAK disarankan

Sebagian besar entri DNS terbalik hanya memiliki satu catatan PTR.

Meskipun Anda dapat memiliki beberapa catatan PTR untuk IP yang sama tidak disarankan kecuali benar-benar diperlukan.

Server web dengan banyak virtual adalah salah satu contoh di mana saya telah melihat lebih dari satu catatan PTR tapi saya pikir Anda akan menemukan ini merusak banyak hal dan menyebabkan masalah lebih daripada ternyata bermanfaat. Terlalu banyak catatan PTR (berbicara lusinan jika tidak ratusan) juga dapat menyebabkan paket DNS besar.

Saya pikir aman untuk mengatakan bahwa sebagian besar server dan perangkat lunak di luar sana mengharapkan untuk melihat hanya satu catatan PTR.

Kecuali Anda benar-benar tahu apa yang Anda lakukan dan Anda memiliki alasan khusus untuk beberapa catatan PTR dan Anda tahu TIDAK akan merusak apa pun ... lakukan saja kebaikan pada Anda dan pertahankan satu catatan PTR. :-)


+1 untuk komentar tentang paket mengasapi. Namun sebagian besar bahasa yang layak akan dengan senang hati mengembalikan beberapa entri dalam padanannya gethostbyaddr(). PHP tampaknya menjadi pengecualian yang disayangkan :(
Alnitak

4
@KPWNIC IMNSHO akan lebih baik untuk mengutip sumber Anda, karena sebagian besar jawaban Anda disalin dari Wikipedia ...
Gyom

Bagaimana dengan memiliki catatan PTR untuk ipv4 dan ipv6?
Amalgovinus

5

Salah satu opsi yang mungkin Anda coba adalah membuat catatan spf untuk domain tambahan. Sebagai akibatnya, catatan ini memberi tahu penerima surat itu "server ini bukan saya, tetapi ADALAH server surat pengirim yang resmi." Saya pikir Anda akan menemukan penerima surat paling banyak waktu sekarang akan memeriksa catatan SPF dan ini mungkin akan menjadi cara yang jauh lebih sulit untuk meredakan masalah Anda.


4

Hal lain yang banyak diperhatikan oleh filter / server SMTP adalah bahwa nama host HELO ada di DNS maju / mundur.

Jadi pastikan entri DNS terbalik untuk IP server cocok dengan apa yang dikatakan dalam HELO SMTP dan Anda harus baik-baik saja - dan memastikan bahwa ada pencarian ke depan.


-4

Jika Anda meng-host beberapa domain pada IP publik server server yang sama, maka Anda memerlukannya, itulah yang saya lakukan. Saya tidak yakin apakah itu cara yang benar tetapi berhasil


2
Tidak, klaim "maka Anda membutuhkannya" tidak benar.
Håkan Lindqvist

@ Drux Harapannya adalah bahwa entri dns terbalik menunjuk kembali ke nama server surat, yang tidak terikat dengan nama yang menangani surat untuk. Tidak perlu memiliki banyak nama hanya karena Anda menangani email untuk banyak domain.
Håkan Lindqvist
Dengan menggunakan situs kami, Anda mengakui telah membaca dan memahami Kebijakan Cookie dan Kebijakan Privasi kami.
Licensed under cc by-sa 3.0 with attribution required.