由于缺乏 RDNS 导致的电子邮件 (Exchange) 问题

Ale*_*ley 4 domain-name-system exchange isp

我是一家 ISP 的网络运营负责人之一,我们的一位商业客户抱怨说,由于我们缺少 DNS 服务器,他的电子邮件无法正常工作。我们选择不支持 DNS,因为许多其他拥有大量资源的公司自己运营,我们的 DHCP 选项 6 实际上使用谷歌 DNS。我们是一个小型的新 ISP,确实没有资源来管理和处理 DNS 带来的所有工作,那么我该如何帮助这个人呢?似乎我唯一的选择是建立一个 DNS 服务器,并为其 DNS 提供权威响应。任何人都可以提供其他对我们有用的选项,而不必建立我们自己的 DNS 服务器。

我相信你们中的一些人不认为 DNS 有那么多工作,但是对于只有一个管理员来说,它可能会变得霸道,尤其是当您在所有管理方面进行软件开发时。

And*_*w B 15

如果您是 ISP,您真的应该拥有权威的 DNS 服务器来处理您网络的反向 DNS。没有它们有点类似于操作员自杀;你最大的商业客户会期待它,如果你没有这方面的应急措施,他们就会收拾行装搬到别处。

这并不是说您被困在为所有客户微观管理反向 DNS。您只需要构建足够多的基础设施,为您提供满足业务需求的灵活性:

  • 提前将所有反向 DNS 指向您控制的服务器。强烈建议PTR使用匹配的前向 ( A/ AAAA) 记录为所有 IP 空间创建通用记录。您至少需要反向 DNS 指向您控制的服务器,并且服务器必须正确配置,以免返回REFUSED或 的响应SERVFAIL
  • 鼓励您的大客户(IP 空间的 /24 或更多)设置他们自己的 DNS 服务器并将其 IP 空间的权限委托给他们的 DNS 服务器。那时他们可以管理他们所有的 IP 空间而无需打电话给您:每个人都赢了。
  • 由于 IPv4 反向 DNS 的设计考虑了有类网络,因此委派少于 /24 是一件令人头疼的事。虽然有一些基于 BCP20 ( RFC 2317 ) 的策略可以使这项工作顺利进行,但这可能比您希望做的工作更多,并且 BCP 存在一些争议;此链接多年来一直出现在 RFC 2317 的顶级搜索引擎结果中。
  • 准备好为您想留住的客户例外。
  • 准备好让您的经理告诉您,您将对某些客户进行例外处理。
  • 不要吝啬地理冗余。您需要不在同一数据中心或共享上游网络对等点的 DNS 服务器。不考虑这一点将是一个教训,说明互联网路由是多么不稳定。如果您太小而无法自己满足此需求,您应该研究具有防弹声誉的托管 DNS 解决方案。

如果您遵循上述建议,您至少会比以前处于一个更好的位置,并且可以根据需要灵活地挥拳。

  • @Alex 如果您发现答案有用,请记得点赞;不仅仅是友善,它还将问答推回到首页,并增加了其他人对讨论做出贡献(或批评)的可能性。 (6认同)

joe*_*rty 5

我是一家 ISP 的网络运营负责人之一,我们的一位商业客户抱怨说,由于我们缺少 DNS 服务器,他的电子邮件无法正常工作

对问题进行一些澄清会有所帮助。说您的客户因为您缺少 DNS 而遇到问题并不能真正告诉我们问题的本质,尽管我们都可以猜测它可能与反向 DNS 有关。

我们是一家小型的新 ISP,确实没有资源来管理和处理 DNS 带来的所有工作

抱歉。您选择进入需要您进行某些“投资”(技术和财务)的业务。如果您没有能力或不愿意为这些“投资”负责,那么您就不应该从事该行业。

似乎我唯一的选择是建立一个 DNS 服务器,并为其 DNS 提供权威响应。

再次,需要澄清。我不明白为什么你需要托管他的正向查找 DNS 区域,但反向查找区域完全是另一回事。