我应该在 DNS AAAA 记录中放置 Scope:Link 还是 scope:Global IPv6 地址?

chm*_*ike 8 domain-name-system ipv6 spf

我有一个邮件服务器,我需要为其创建 AAAA DNS 记录并更新 SPF 记录以包含其 IPv6 地址。

一个ifconfig命令显示范围:链接IPv6地址和范围:全球IPv6地址。我应该将哪一个放入 AAAA 和 SPF 记录?

Scope:Global 是一个 /128 地址,scope:Link 是一个 /64。

Scope:Link 地址是 FE80 地址,这意味着不可路由。这是否意味着我必须输入 Scope:Global 地址?

Mad*_*ter 13

是的,正是如此。全局范围的地址是您向全世界宣传的地址(在这种情况下,意味着您的AAAA记录中的列表)。链接范围地址是 ipv6 的一个非常有用的功能,它使设置点对点链接变得优雅,但正如您所说,它不是全局可路由的,并且向全世界宣传它不会让您获得任何访问者.

至于 SPF,您当然希望列出全局范围的地址。我想不出任何情况下您会优先从链接范围的地址连接到另一个本地邮件服务器,所以我认为列出它没有意义,但其他人可能比我更了解(我正在和你,@SanderStefann)。

  • 我觉得被召唤了:) (2认同)
  • 除此之外:运行邮件服务器时,请确保使用静态地址发送邮件。如果您的服务器启用了 IPv6 SLAAC 并且您的邮件服务器软件未配置为在发送邮件时使用固定源地址,那么它将从您的临时 IPv6 地址建立出站连接,这可能没有设置反向 DNS 并且不会匹配您的 SPF 记录。所以总是使用固定的源地址并将其放在 SPF、反向 DNS 等中。 (2认同)