Đảo ngược DNS - cách định cấu hình chính xác cho phân phối SMTP


15

Tôi đã bắt đầu một dịch vụ mới và chúng tôi cần gửi email cho khách hàng của mình (xác nhận tài khoản mới, v.v.).

Máy chủ của tôi được gọi là prod01.bidrodeo.com và phân giải thành 97.107.134,38. Đối với DNS ngược, 97.107.134,38 phân giải thành prod01.bidrodeo.com. Tuy nhiên, tất cả các địa chỉ email của chúng tôi đều ở dạng user@bidrodeo.com. Thay vào đó, tôi có nên tạo điểm DNS ngược tới pricerodeo.com không?

Các email của tôi đang bị trì hoãn hoặc bị từ chối bởi một số hệ thống nhất định và tôi không chắc chắn nếu DNS ngược của tôi không được thiết lập chính xác.

Câu trả lời:


26

Những gì bạn đã nhận được là "DNS ngược được xác nhận chuyển tiếp" - nghĩa là, cái tên được trả về bằng cách tìm kiếm ngược, khi chạy qua một cái nhìn về phía trước, trả về cùng một IP như IP gốc được sử dụng trong giao diện ngược- lên (xem http://en.wikipedia.org/wiki/Forward_Confirmed_Vverse_DNS để biết thêm mô tả dài dòng hơn). Đó là một bước đầu tốt.

Các tin nhắn từ chối là nguồn thông tin tốt nhất của bạn về lý do tại sao email của bạn bị từ chối. Có vẻ như prod01.bidrodeo.comkhông được liệt kê dưới dạng MX cho tên miền bidrodeo.comvà điều đó sẽ gây ra sự cố với một số kỹ thuật chống spam. Tôi sẽ xem xét việc định cấu hình bản ghi TXT thích hợp cho SPF (xem http://old.openspf.org/dns.html ) cho máy tính máy chủ này và MX cho miền của bạn. Điều đó sẽ giúp với một số vấn đề tiếp nhận email.

Nếu bạn có ví dụ về một số từ chối và có câu hỏi về chúng liên kết chúng với câu hỏi.


1
Repsonse tuyệt vời. Tôi vừa thêm prod01 làm mx cho tên miền. Dưới đây là một số từ chối Tôi đang thấy rất nhiều: Lệnh Helo bị từ chối: Không tìm thấy máy chủ (trả lời lệnh RCPT TO)) Có thể hệ thống người nhận cụ thể này đã không cập nhật bộ đệm DNS và vẫn có tra cứu DNS ngược cũ. .. Tôi vừa sửa DNS ngược cho BidRodeo.com ngày hôm qua. Điều đó có ý nghĩa?
Krystian Cybulski

Trên thực tế, trên thông điệp trước đây của tôi, tôi không muốn prod01.bidrodeo.com trở thành MX cho tên miền này. Tôi đang lưu trữ thư đến của tôi trên gmail. Tuy nhiên, tôi muốn gửi email bằng máy chủ SMTP cục bộ của mình. Có lẽ tôi chỉ nên định tuyến mọi thứ thông qua máy chủ SMTP của Google?
Krystian Cybulski

Thực ra. cào các tin nhắn trên của tôi hoàn toàn. Tôi chỉ cần tìm nó ra. Trong postfix main.cf của tôi, tôi đã cấu hình "myhostname" không chính xác.
Krystian Cybulski

1
Cấu hình chính xác của "myhostname" của bạn là gì? Có phải là "prod01.bidrodeo.com" không?
Lukas Schulze

7

Hầu hết các máy chủ SMTP sẽ chấp nhận thư của bạn nếu bạn chỉ cần có một mục nhập DNS ngược. Nó không phải phù hợp với tên miền trên địa chỉ email của bạn. Một số máy chủ SMTP sẽ từ chối thư nếu DNS ngược không khớp với tên máy chủ HelO / EHLO được sử dụng trong kết nối. Nếu tên máy chủ của máy chủ thư của bạn là mail.example.comDNS ngược, bản ghi MX, Helo / EHLO và biểu ngữ chào mừng của SMTP cũng sẽ mail.example.comnhư vậy. Tuy nhiên, máy chủ đó có thể cung cấp dịch vụ cho example.com, joes-example.com và marys-example.com mà không gặp sự cố nào.

Một số điều khác cần xem xét sẽ xuất bản bản ghi SPF trong DNS cho tên miền bạn sử dụng để gửi thư để xác định không gian IP bạn gửi từ đó. Một số nhà cung cấp lớn hơn tìm kiếm điều này và ưu tiên thư đến từ một miền hỗ trợ SPF.

Ngoài ra, hãy theo dõi "danh tiếng" của địa chỉ IP của bạn thông qua SendBase , vì một số nhà cung cấp sẽ trì hoãn thư của bạn hoặc áp dụng quét / lọc bổ sung nếu điểm danh tiếng của bạn quá thấp.


Đào một câu trả lời gần 10 năm tuổi, nhưng có gì đó đang làm phiền tôi. Bạn nói rằng một máy chủ nhận mail.example.comnên chấp nhận thư từ example.com(đồng ý), nhưng cũng joes-example.commarys-example.com?? Tôi không hiểu tại sao cho hai người cuối cùng. Bạn có thể làm rõ?
Cyril N.

Có một vài phần khác nhau của giao dịch SMTP tại nơi làm việc. Đầu tiên là những gì chúng ta đang nói ở đây với phần giới thiệu Helo / EHLO được thực hiện từ máy chủ gửi đến máy chủ nhận. Tên máy chủ giới thiệu đó có thể là mail.example.com và IP mà người gửi đang kết nối nên có cùng tên máy chủ cho mục nhập DNS ngược của nó. Tuy nhiên, phong bì và / hoặc tin nhắn SMTP có thể đến từ một miền hoàn toàn khác, tuy nhiên, không liên quan đến phần giới thiệu của Helo / EHLO. Có rất nhiều kiểm tra khác đã được thêm vào trong những năm qua để xác minh thêm nhưng DNS ngược lại là SMTP 101.
Justin Scott

Ok, tôi đã đọc sai tin nhắn của bạn và nghĩ rằng bạn đang nói rằng Helo / EHLO cũng có thể là từ "joes-example.com". Nhưng vâng, nó có thể gửi email "từ" người khác. Cảm ơn cho những người đứng đầu lên.
Cyril N.

4

Không, tên máy chủ và tên miền không cần và hiếm khi khớp. Tra cứu DNS ngược đơn giản chỉ cần đảm bảo rằng IP là bản ghi PTR cho tên máy chủ.

Nếu bạn có thể đăng các tiêu đề / tin nhắn bị trả lại của một ví dụ bị trì hoãn hoặc từ chối tin nhắn, chúng tôi sẽ có thể thu hẹp lý do tại sao chúng có vấn đề.


1

Nếu đây là một máy chủ gần đây, có thể DNS chưa được truyền bá đầy đủ.


0

IP đó không nằm trong bất kỳ danh sách đen chính nào nên đó không phải là vấn đề. Không có thêm thông tin hoặc có lẽ một số nhật ký, nghi ngờ tốt nhất là tên Helo của bạn không khớp với máy chủ hoặc không giải quyết. Trong quá trình gửi thư, máy chủ của bạn sẽ gửi helo $ myservername (hoặc bất cứ thứ gì bạn đã cấu hình hoặc chưa được cấu hình) như một phần của giao dịch với máy chủ nhận thư. Có thể định cấu hình máy chủ thư để xác minh rằng tên helo tồn tại trong DNS và / hoặc khớp với DNS ngược.

Khi sử dụng trang web của chúng tôi, bạn xác nhận rằng bạn đã đọc và hiểu Chính sách cookieChính sách bảo mật của chúng tôi.
Licensed under cc by-sa 3.0 with attribution required.