Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Серверные продукты Microsoft » Microsoft Exchange Server » Прочее - MX записи DNS

Ответить
Настройки темы
Прочее - MX записи DNS

Старожил


Сообщения: 390
Благодарности: 7

Профиль | Отправить PM | Цитировать


На сервере провайдера nic.ru, где хостится почта от firma.ru есть DNS записи

@ MX 10 mx01.nicmail.ru
@ MX 20 mx03.nicmail.ru
@ MX 5 mx02.nicmail.ru
mail CNAME mail.nic.ru
@ TXT v=spf1 redirect=nicmail.ru

Вопросы:
1)зачем 3 МХ записи, а не одна? Они перестраховываются что ли насчет слета одного своего сервера?
2)каков смысл последней TXT записи?
3)Если я ставлю свой Ехсhange2010 и хочу, чтоб почта сразу шла сразу на него, а на почт.сервер nic.ru шла только в случае облома моего сервера,
то мне достаточно добавить запись типа @ MX 1 MyRouterIP-adr (На роутере будут проброшены порты на машину с Exchange)
или еще что-то нужно?
4)настраивается ли Exchange2010, чтоб он как клиент мог забирать почту с почт.сервера nic.ru со всех ящиков с какой-то периодичностью, а пользовательские клиенты уже забирали свою почту от него?
Если да, то что это за настройки?

Отправлено: 12:59, 12-02-2015

 

Ветеран


Сообщения: 567
Благодарности: 146

Профиль | Отправить PM | Цитировать


1) Все верно, MX записи нужны на случай отказа серверов. Если отправляющий сервер не может достучаться до записи с более низким приоритетом то он пробует запись с более высоким приоритетом.
2) Это SPF запись. Если у принимающего сервера включена антиспам проверка на SPF, то он сверяет домен отправителя из RCPT TO с SPF записью в этом домене. Например в ней могут перечислены IP серверов, полномочных отправлять почту от имени этого домена. В данном случае SPF запись ссылается на другую SPF запись в домене nicmail.ru (можете посмотреть ее так: "nslookup -type=txt nicmail.ru").
3) Для вашего сценария создаете несколько МХ записей. В записи с самым низким приоритетом указываете IP вашего Exchange. В остальных - сервера, на которые указывают MX записи nic.ru. Таким образом сначала отправитель будет стучаться на ваш Exchange, и, если не получит ответа - на остальные записи.
4) У exchange нет такой опции. Ищите дополнительный клиент pop3. Вот пример из гугла:http://forum.nic.ru/showthread.php?t=5687

-------
MCSA:Windows Server 2012, MCSE:Messaging, MCSE:Communication, VCP5:Datacenter Virtualization, CCENT
Ит блог, бесплатные курсы по администрированию


Последний раз редактировалось ko4evneg, 12-02-2015 в 22:38.

Это сообщение посчитали полезным следующие участники:

Отправлено: 21:33, 12-02-2015 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Старожил


Сообщения: 390
Благодарности: 7

Профиль | Отправить PM | Цитировать


Цитата ko4evneg:
в ней могут перечислены IP серверов, полномочных отправлять почту от имени этого домена. В данном случае SPF запись ссылается на другую SPF запись в домене nicmail.ru (можете посмотреть ее так: "nslookup -type=txt nicmail.ru" »
Правильно ли я Вас понял, что эта запись не даст отправлять моему серверу письма от имени моего домена, потому что там в spf ссылке ip-адреса сплошь серверов nic.ru, а ip-адреса моего сервера нет, даже если я его MX записью поставлю на первое место по приоритетности?
Могут ли быть эти запрещающие(блокирующие) spf записи быть отнесенными только к определенным MX записям, а к МХ записи про мой сервер не применяться?

Последний раз редактировалось pavsem7, 13-02-2015 в 11:48.


Отправлено: 10:34, 13-02-2015 | #3


Пользователь


Сообщения: 85
Благодарности: 3

Профиль | Отправить PM | Цитировать


Прочитайте вот тут http://forum.ixbt.com/topic.cgi?id=7:26978, думаю немного станет понятней.
Цитата pavsem7:
Правильно ли я Вас понял, что эта запись не даст отправлять моему серверу письма от имени моего домена, потому что там в spf ссылке ip-адреса сплошь серверов nic.ru, а ip-адреса моего сервера нет, »
нет не правильно, т.к
Цитата ko4evneg:
Если у принимающего сервера включена антиспам проверка на SPF, то он сверяет домен отправителя из RCPT TO с SPF записью в этом домене. Например в ней могут перечислены IP серверов, полномочных отправлять почту от имени этого домена. »
Ваше письмо либо жестко отбросят (если у принимающего сервера стоит параметр -а), либо добавят в потенциально не безопасные (спам) если стоит параметр ~a.
Надо просто добавить запись вида ip4:1.1.1.1 или a:mail.domain.ru, где mail А-запись вашего почтового сервера для домена domain.ru
Это сообщение посчитали полезным следующие участники:

Отправлено: 12:46, 13-02-2015 | #4


Ветеран


Сообщения: 567
Благодарности: 146

Профиль | Отправить PM | Цитировать


Цитата pavsem7:
Правильно ли я Вас понял, что эта запись не даст отправлять моему серверу письма от имени моего домена, потому что там в spf ссылке ip-адреса сплошь серверов nic.ru, а ip-адреса моего сервера нет, даже если я его MX записью поставлю на первое место по приоритетности? »
MX записи никак не связаны с SPF. SPF запись проверяется для домена, из которого вы будете отправлять письма. Например ,если вы будете отправлять письма с адресов *@klop.ru, то SPF запись будет проверяться именно в этом домене. SPF запись домена nic.ru влияет только на @nic.ru.

-------
MCSA:Windows Server 2012, MCSE:Messaging, MCSE:Communication, VCP5:Datacenter Virtualization, CCENT
Ит блог, бесплатные курсы по администрированию


Отправлено: 13:39, 13-02-2015 | #5


Старожил


Сообщения: 390
Благодарности: 7

Профиль | Отправить PM | Цитировать


Цитата zhuk09:
Ваше письмо либо жестко отбросят (если у принимающего сервера стоит параметр -а), либо добавят в потенциально не безопасные (спам) если стоит параметр ~a.
Надо просто добавить запись вида ip4:1.1.1.1 или a:mail.domain.ru, где mail А-запись вашего почтового сервера для домена domain.ru »
Если посмотреть nslookup -type=txt nicmail.ru , то выдается(ip-адреса относятся к nic.ru):
Не заслуживающий доверия ответ:
nicmail.ru text =
"v=spf1 ip4:194.85.88.224/27 ip4:195.208.3.0/24 ip4:195.208.4.0/24 ip4:1
95.208.5.0/24 ip4:195.208.6.0/24 ip4:212.193.224.250 ip4:212.193.224.251 ip4:212
.192.194.3 ?all

А ?all по-вашей ссылке вроде означает:
Цитата:
firma.ru. TXT “v=spf1 a:mail.firma.ru ?all”
; только для тестирования, все почтовые системы должны вести себя так, как будто записи SPF не существует.
т.е. получается, что ограничения этой записи вообще не действуют и никакого отбрасывания писем не будет? Про эту TXT запись можно не беспокоиться?

Цитата ko4evneg:
SPF запись проверяется для домена, из которого вы будете отправлять письма. »
Насколько я понял, знак @ в начале sfx записи означает, что она относится именно к моей фирме firma.ru, которая имеет почтовый хостинг на nic.ru
и хотя письма отправляются через nic.ru эта запись проверяет на спам домен firma.ru (при -all или ~all), а не nic.ru
Все записи и МХ и ТХТ, приведенные в моем первом посте относятся к моей фирме firma.ru, у которой просто DNS хостится на nic.ru,
а к nic.ru относятся только тем боком, что я использую их почтовые сервера. Поэтому приведенные МХ записи, получается, связаны с приведенной TXT-SPF записью, как относящиеся к одной firma.ru.
Я спрашивал о привязке SPF к разным MX в рамках одной firma.ru. Например, чтобы на mx01.nicmail.ru выполнялось -all,
на mx02.nicmail.ru выполнялось ~all, а на моем exchange.firma.ru выполнялось ?all. Так можно сделать?

Последний раз редактировалось pavsem7, 13-02-2015 в 15:29.


Отправлено: 15:00, 13-02-2015 | #6


Ветеран


Сообщения: 567
Благодарности: 146

Профиль | Отправить PM | Цитировать


Цитата pavsem7:
Насколько я понял, знак @ в начале sfx записи означает, что она относится именно к моей фирме firma.ru, которая имеет почтовый хостинг на nic.ru
и хотя письма отправляются через nic.ru эта запись проверяет на спам домен firma.ru (при -all или ~all), а не nic.ru
Все записи и МХ и ТХТ, приведенные в моем первом посте относятся к моей фирме firma.ru, у которой просто DNS хостится на nic.ru,
а к nic.ru относятся только тем боком, что я использую их почтовые сервера. Поэтому приведенные МХ записи, получается, связаны с приведенной TXT-SPF записью, как относящиеся к одной firma.ru.
Я спрашивал о привязке SPF к разным MX в рамках одной firma.ru. Например, чтобы на mx01.nicmail.ru выполнялось -all,
на mx02.nicmail.ru выполнялось ~all, а на моем exchange.firma.ru выполнялось ?all. Так можно сделать? »
SPF запись может быть только одна на домен, и, хотя можно создать несколько записей, RFC это запрещает. Соответственно, если вы хотите сделать, чтобы почта не с ваших серверов отбрасывалась антиспамом, вам нужно поменять SPF запись в вашем домене firma.ru на -all с явным указанием списка серверов. Например: "v=spf1 ip4:1.2.3.4 -all"

-------
MCSA:Windows Server 2012, MCSE:Messaging, MCSE:Communication, VCP5:Datacenter Virtualization, CCENT
Ит блог, бесплатные курсы по администрированию

Это сообщение посчитали полезным следующие участники:

Отправлено: 16:12, 13-02-2015 | #7


Пользователь


Сообщения: 85
Благодарности: 3

Профиль | Отправить PM | Цитировать


Цитата pavsem7:
А ?all по-вашей ссылке вроде означает: »
в оригинале звучит так
Цитата:
the SPF record specified explicitly that nothing can be said about validity
т.е ни чего нельзя сказать о действительности записи.
Данная запись придумывалась еще компанией Microsoft для борьбы со спамом, и сейчас играет малую роль в этом.
Лучше обратите внимание на PTR запись.

Отправлено: 16:35, 13-02-2015 | #8


Ветеран


Сообщения: 567
Благодарности: 146

Профиль | Отправить PM | Цитировать


Цитата zhuk09:
т.е ни чего нельзя сказать о действительности записи.
Данная запись придумывалась еще компанией Microsoft для борьбы со спамом, и сейчас играет малую роль в этом.
Лучше обратите внимание на PTR запись. »
Добавлю, что основное преимущество SPF записи в том, что письма отправленные от имени вашего домена не смогут быть подделаны извне. Например, отправляя письмо на домен test.ru, не имеющий SPF записи и включенной проверки SPF, я могу легко отправить письмо с именем отправителя *@test.ru с неавторизованного сервера.

-------
MCSA:Windows Server 2012, MCSE:Messaging, MCSE:Communication, VCP5:Datacenter Virtualization, CCENT
Ит блог, бесплатные курсы по администрированию


Отправлено: 17:58, 13-02-2015 | #9


Старожил


Сообщения: 390
Благодарности: 7

Профиль | Отправить PM | Цитировать


Цитата ko4evneg:
SPF запись может быть только одна на домен и, хотя можно создать несколько записей, RFC это запрещает »
Это как-то негибко.
Автор первого поста по ссылке http://forum.ixbt.com/topic.cgi?id=7:26978 со знанием дела применяет несколько ТХТ записей. Как так?
Может этот запрет RFC уже устарел, время идет?
Так с одной записью я оказываюсь привязанным по отправке к nic.ru, а у них как раз сегодня рухнули все 3 сервера на много часов, ничего не работает, техподдержка не отвечает.
-all они включать не могут, наверно, а то все будут жаловаться, что письма пропадают совсем неспамерные.

Отправлено: 18:52, 13-02-2015 | #10



Компьютерный форум OSzone.net » Серверные продукты Microsoft » Microsoft Exchange Server » Прочее - MX записи DNS

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
2008 R2 - [решено] Windows Server 2008 R2. Настройка MX-записи в DNS. frenn1989 Windows Server 2008/2008 R2 8 17-05-2014 21:01
DNS/DHCP - Ошибка с MX и DNS. Interfreight Сетевые технологии 6 06-05-2014 15:08
Удаляются записи в DNS XPurple Microsoft Windows NT/2000/2003 19 30-12-2009 13:59
DNS не регистрирует записи. BachiStil Microsoft Windows NT/2000/2003 6 02-05-2008 16:07
DNS создание записи CNAME Guest Microsoft Windows NT/2000/2003 7 24-08-2004 13:42




 
Переход