由于我切换了 ISP,我的邮件出现了很多问题。有时邮件会被接收方拒绝,并显示以下消息:
这是主机mail.xyz.ch 上的邮件系统。
很抱歉通知您,您的邮件无法发送给一位或多位收件人。它附在下面。
如需更多帮助,请发送邮件到邮政。
如果这样做,请包含此问题报告。您可以从附加的返回消息中删除您自己的文本。
邮件系统...
操作:失败状态:5.7.1 远程 MTA:dns;postrelay2.lrz-muenchen.de 诊断代码:smtp;550 5.7.1 客户端主机被拒绝:找不到你的主机名,[213.xxx.yyy.zzz]]
显然,通信的接收方抱怨它在反向 DNS 查找中找不到主机名 mail.xyz.ch。
现在我确定我在 bind 中配置了所有 PTR 条目以指向真实的主机名:
;
; BIND reverse data file for broadcast zone
;
$TTL 604800
@ IN SOA dns3.xyz.ch. root.xyz.ch. (
20100328 ; Serial
604800 ; Refresh
86400 ; Retry
2419200 ; Expire
604800 ) ; Negative Cache TTL
;
NS dns3.xyz.ch.
NS dns2.xyz.ch.
129 PTR ssh.xyz.ch.
129 PTR www.xyz.ch.
129 PTR mail.xyz.ch.
Run Code Online (Sandbox Code Playgroud)
但是反向 DNS 查找仍然只提供 ISP 名称:cust.static.213-xxx-yyy-zzz.swisscomdata.ch. …
我正在对我们的网站和托管进行大调整,将大约 10 个域移至新服务器。为此,我必须对 DNS 进行一些更改,将所有域都指向新服务器。
如果服务器我使用 CNAME 条目将它们指向 IP 地址的 A 条目,而不是将所有 DNS 记录指向 IP 地址……如果这没有意义,请查看以下内容:
mycompany.com
server1 A 12.34.56.78
domain1.com
@ CNAME server1.mycompany.com.
* CNAME server1.mycompany.com.
www CNAME server1.mycompany.com.
domain2.com
@ CNAME server1.mycompany.com.
* CNAME server1.mycompany.com.
www CNAME server1.mycompany.com.
domain3.com
@ CNAME server1.mycompany.com.
* CNAME server1.mycompany.com.
www CNAME server1.mycompany.com.
etc...
Run Code Online (Sandbox Code Playgroud)
希望你能明白我在做什么,为了保持整洁,我为服务器 IP 地址设置了一个 A 记录,并使用 CNAME 记录将所有其他域指向它。这意味着,如果该IP必须改变我只有一次改变它,这也意味着我可以很容易地分辨其中每个记录指向,因为一些点server2.mycompany.com和server3.mycompany.com等。
现在我们今天早上的电子邮件出现问题,收件人电子邮件服务器无法验证我们的邮件服务器,电子邮件被拒绝。我将@我们mail.domain1.com域上的记录从CNAME server1.mycompany.comIP更改为IP 12.34.56.78,并且电子邮件已成功发送。
问题,尽管很好且可读,是否有理由我不应该使用 CNAME 指向另一个 DNS 记录。我相信@是针对域本身(即 …
我有一个有趣的 DNS 问题(至少对我来说很有趣)。
我刚刚在我们的远程办公室安装了一个 hmail 服务器,以在我们的 Exchange 服务器出现故障时充当 MX 备份。
2个主机名是
mail.campbellsurvey.com mail2.campbellsurvey.com
mail 指向地址 98.XXX.91.XXX mail2 指向地址 70.XXX.190.XXX
我将如何在 ISP 端设置 PTR 记录以反映两个主机名?
更新
我实际上从我的 ISP 那里发现我无法在我想要的办公室中拥有备份 MX。原因是我们在办公室的连接有一个动态 IP,他们不会为地址分配 PTR。所以这个问题在信息方面很有用,但在物理意义上却是一个问题。还是谢谢大家。
PTR 是否必须完全指向 mail.campbellsurvey.com 还是可以只指向 campbellsurvey.com?
因为现在通过我们池中的主要静态地址(用于标准互联网的地址)的任何内容都被标识为 mail.campbellsurvey.com。我解决此问题的唯一想法是将邮件服务器移动到下一个可用地址,并仅将其命名为 mail.campbellsurvey.com,但我想看看是否还有其他方法。
提前致谢。
起初,我无法正确命名我的问题,因此将对此进行调整
我最近经历了一个国际网络差距。意味着当全球网络的某些部分不可用时。
我可以使用ping, traceroute,nmap工具找出差距发生的地方以及我的请求被丢弃或丢弃的地方。
最近差距的例子:
traceroute to 46.249.37.143 (46.249.37.143), 64 hops max, 52 byte packets
1 comtrend.home (10.0.0.1) 3.934 ms 0.860 ms 0.775 ms
2 88.103.200.48 (88.103.200.48) 24.264 ms 24.790 ms 23.823 ms
3 88.103.203.1 (88.103.203.1) 25.447 ms 25.848 ms 26.754 ms
4 194.228.190.1 (194.228.190.1) 34.816 ms 27.087 ms 27.312 ms
5 194.228.190.193 (194.228.190.193) 29.056 ms 27.352 ms 43.560 ms
6 ae0-0-grtprach1.red.telefonica-wholesale.net.7.16.84.in-addr.arpa (84.16.7.29) 25.538 ms 26.177 ms 25.337 ms
7 xe3-3-0-0-grtpartv1.red.telefonica-wholesale.net.121.142.94.in-addr.arpa (94.142.121.30) 45.752 ms
xe-4-0-0-0-grtpartv2.red.telefonica-wholesale.net.121.142.94.in-addr.arpa …Run Code Online (Sandbox Code Playgroud) 我试图提高我对 DNS 系统的理解,并且对 domaintools.com 如何设法解析与 IP 地址关联的所有 DN 感到困惑。
在玩了 dig 之后,我被卡住了。
域上的示例 dressupgames.com
使用挖掘::
$ dig +short dressupgames.com
173.231.156.28
$ dig +short -x 173.231.156.28
28.24/29.156.231.173.in-addr.arpa.
$ dig +short 28.24/29.156.231.173.in-addr.arpa
67.215.65.132
$ dig +short -x 67.215.65.132
hit-nxdomain.opendns.com.
$ dig +short hit-nxdomain.opendns.com
67.215.65.132
Run Code Online (Sandbox Code Playgroud)
大概 173.231.156.28 是 67.215.65.132 (?) 的别名。现在使用 DomainTools Web 界面http://www.domaintools.com/research/reverse-ip/我得到了 129 个结果的承诺。
如何使用命令行工具找到这些结果?
我试图对我在 traceroute 中看到的一些 IP 地址进行一些反向 DNS 查找(最终大致确定我的路径经过的地理位置),但我经常得到如下结果:
> nslookup 209.85.251.242
Server: 192.168.1.1
Address: 192.168.1.1#53
** server can't find 242.251.85.209.in-addr.arpa.: NXDOMAIN
Run Code Online (Sandbox Code Playgroud)
同样, dig 给出:
dig -x 209.85.251.242
; <<>> DiG 9.8.5-P1 <<>> -x 209.85.251.242
;; global options: +cmd
;; Got answer:
;; ->>HEADER<<- opcode: QUERY, status: NXDOMAIN, id: 14592
;; flags: qr rd ra; QUERY: 1, ANSWER: 0, AUTHORITY: 1, ADDITIONAL: 0
;; QUESTION SECTION:
;242.251.85.209.in-addr.arpa. IN PTR
;; AUTHORITY SECTION:
251.85.209.in-addr.arpa. 60 IN SOA ns1.google.com. dns-admin.google.com. 1540420 21600 3600 1209600 …Run Code Online (Sandbox Code Playgroud) 出于分析目的,我正在查看服务器日志文件中的大量 IP 地址。我正在尝试执行反向 DNS 查找以了解流量来自何处 - 例如解析到公司、学校、政府、国际等的 IP 的百分比。
尽管进行了大量优化,但单独对每个 IP 地址进行反向 DNS 处理似乎仍然相当昂贵。所以 -
有没有办法从反向 DNS 中获取整个IP范围?
如果是,这可以大大减少实际反向 DNS 查找的数量。
示例(数字略有混淆):
128.151.162.1711.142.152.128.in-addr.arpa 21599 IN PTR alamo.ceas.rochester.edu128.151.162.*rochester.edu 的所有至少所有 IP都将解析为 rochester.edu 是否安全?128.151.*.*?有没有办法获得确切的IP范围?我想知道我的 2 个域名服务器是否需要 PTR 记录。您可能知道 PTR 记录或反向 DNS 对于邮件服务器主机名很重要,因为它可以提高您的外发电子邮件被主要电子邮件提供商接受的机会。
我还想知道是否存在针对名称服务器检查 PTR 记录(又名 rDns)的情况。
我检查了大型在线公司的域名服务器的 PTR 记录,发现他们的所有域名服务器都有 PTR 记录。(我想到了 Cloudflare、Cisco、Microsoft 等公司的域名服务器......)。请注意,我谈论的是名称服务器而不是邮件服务器。
如果我有三个邮件服务器 MS1、MS2 和 MS3,它们都具有不同的 IP,但共享相同的域名 (exampledomain.com),并且我使用 SPF 记录来指定它们,那么反向 DNS 将如何在从我的任何邮件接收邮件的服务器上工作?因为每个邮件服务器都会解析到不同的 IP?或者接收服务器是否必须检查 SPF 记录?
我有bind9我的域的权威服务器example.com。前向解析有效,PTR 也有一定的作用。
我目前有
254.10.10 IN PTR srv.
Run Code Online (Sandbox Code Playgroud)
在我的 PTR 区域中10.x,正确解析为
root@srv ~# dig -x 10.10.10.254
(...)
;; ANSWER SECTION:
254.10.10.10.in-addr.arpa. 604800 IN PTR srv.
Run Code Online (Sandbox Code Playgroud)
我希望分辨率是 FQDN,因此在上面的配置中srv.被srv(删除了点)替换,导致分辨率为
root@srv ~# dig -x 10.10.10.254
(...)
;; ANSWER SECTION:
254.10.10.10.in-addr.arpa. 604800 IN PTR srv.10.in-addr.arpa.
Run Code Online (Sandbox Code Playgroud)
我如何通知bind9将 10.10.10.254 解析为srv.example.com而不是srv.10.in-addr.arpa?
注意:我知道我可以
254.10.10 IN PTR srv.example.com.
Run Code Online (Sandbox Code Playgroud)
在我的配置中。我正在寻找的是如何设置默认附加域。
reverse-dns ×10
bind ×2
bgp ×1
dns-zone ×1
email ×1
email-server ×1
hosting ×1
ip ×1
mx-record ×1
nameserver ×1
networking ×1
nic ×1
outage ×1
smtp ×1
spf ×1