Bind - правильная обратная конфигурация

да, ман-страница debian;

   [!] -o, --out-interface name
          Name  of  an  interface via which a packet is going to be sent (for packets entering the FORWARD, OUTPUT and POSTROUTING chains).  When the "!" argument is used before the
          interface name, the sense is inverted.  If the interface name ends in a "+", then any interface which begins with this name will match.  If this  option  is  omitted,  any
          interface name will match.
2
01.03.2018, 15:30
1 ответ

Ваш реверс, кажется, хорошо настроен в вашей BIND/стороне .

Тем не менее, ваша проблема с определением «ваших собственных» обратных имен DNS является очень распространенным вопросом для небольших установок/клиентов/клиентов VPS (, который я видел бесчисленное раз ).

Если вы не владеете обратным адресным пространством или даже если оно принадлежит вам, но не требует на уровне страны активировать его собственными механизмами, корневой DNS-сервер не будет знать, к каким серверам имен он должен обращаться. говорить в конечном счете, в иерархическом процессе, очень похожем на то, когда вы разрешаете свое доменное имя.

Таким образом, в конечном итоге симптомом этого является то, что локально, когда внутри вашей локальной сети/VPS вы можете решить обратную зону, снаружи вы не можете с вашим обратным доменом, как вы хотели.

Я много лет управлял интернет-провайдером,и в то время как мелкие клиенты имели свои собственные серверы домена (s )/DNS, для обратных зон им приходилось просить нас зарегистрировать их имена, поскольку мы были владельцами этих сетевых блоков.

Очевидно, мы согласились, если их уровень имел фиксированный/статический IP-адрес или возможность его покупки . В противном случае мы бы посоветовали им перейти на более высокий уровень и, при желании, купить наши услуги DNS. (на самом деле нижние уровни с динамическим диапазоном клиентов имели порт SMTP, заблокированный для всего мира из-за повсеместного злоупотребления вредоносным ПО/зомби ).

По IP-адресу, который вы мне дали, я вижу, что он принадлежит «Кабардинской -Балкарской телекоммуникационной компании», что является похожей историей, что подтверждается реверсом, определяемым ими как «net -». ] x -x -x -x.kbrnet.ru."

Что касается запуска почтового сервера с такой настройкой, необходимо будет попросить зарегистрировать реверс с правильным именем. При несовпадении имени и реверса вы будете страдать в спам-пойнтах, или у некоторых более ретивых сисадминов ваша почта может быть отклонена на некоторых почтовых серверах.

Что касается DNS, то это и есть ответ на вопрос.

В качестве дополнительного предупреждения:

Будьте осторожны при использовании VPS, разрешают ли ваши условия обслуживания серверы электронной почты, и заблокирован ли порт SMTP по умолчанию, или вам нужно попросить их разблокировать его.

Также возможно, что из-за того, что ваш провайдер находится в Российской Федерации, у вас есть несколько большая вероятность того, что его сеть будет занесена в черный список.

Я бы предпочел услуги размещенных доменов в комплексе, поскольку в настоящее время слишком сложно запускать собственный почтовый сервер.

На самом деле у меня плохие новости; Я проверил ваш IP-адрес в известном сервисе проверки черных списков спама , и ваш IP-адрес находится в черных списках BARRACUDA, Rats Dyna и Spamhaus ZEN.Этот вопрос придется решать с холдеском вашего провайдера.

3
27.01.2020, 22:03

Теги

Похожие вопросы