Рейтинг:-2

Отдельная ретрансляция электронной почты: требования к DNS помимо записи PTR?

флаг eg

Некоторые облачные компании предлагают «всегда бесплатные» экземпляры виртуальных машин. Не очень большой, но мне достаточно, поэтому я собираюсь перенести туда свою инфраструктуру, включая mail.example.com. Эта машина обрабатывает входящую почту для @example.com (example.com MX 10 mail.example.com). Однако для отправки электронной почты с @example.com машине требуется запись PTR (192.0.2.1 PTR mail.example.com). Однако облачный провайдер не позволяет добавлять записи PTR.Итак, может быть, я просто использую ретранслятор для исходящей электронной почты, размещенный у какого-то другого облачного провайдера, который позволяет устанавливать записи PTR?

Этой виртуальной машине ретрансляции просто нужна запись PTR с именем... mail.example.com? Или smtp.example.org тоже подойдет? И – если это также подходит – будет ли сервер получателя электронной почты – pechora1.icann.org – просто проверить, что smtp.example.org – это smtp.example.org, и принять мою электронную почту от ... @example.com? Без дополнительных требований к DNS? (И — если да — почему?)

Рейтинг:2
флаг za

Обратите внимание, что вам абсолютно не нужно всегда использовать почта, смтп, МХ или другие «хорошо известные» имена хостов для почтового сервера. Подойдет любое допустимое имя хоста DNS. Более того, эти «хорошо известные» имена никогда не проверяются, поэтому, даже если вы используете такое имя, ничего не будет работать, пока вы не настроите все последовательно. я использовал универсальный имя-сервераX чтобы проиллюстрировать это. «Входящие» и «исходящие» серверы могут быть совершенно разными машинами. Для исходящего сервера не важно иметь возможность получать любую электронную почту. Однако входящему серверу иногда необходимо создать уведомление о состоянии доставки.

Записи MX управляют почтой прием. Это нужно, если вы хотите, чтобы этот хост получал почту для домена. Конечно, почтовый сервер не обязательно должен находиться в том же домене. Если вам нужна почта для пример.net обслуживаться имя-сервера1.example.com, вы добавляете следующую запись MX в пример.net:

пример.net. MX 10 имя-сервера1.example.com.

Почта происхождение сложнее.

Серверы электронной почты обычно работают лучше, если запись PTR указывает на соответствующую запись A или AAAA. Например, если у вас есть

имя-сервера2.example.com. А 192.0.2.1

тебе лучше иметь также

1.2.0.192.in-addr.arpa. PTR имя-сервера2.example.com.

(конечно, это помогает только в том случае, если ваш сервер действительно подключается из 192.0.2.1).

Вам потребуется, чтобы этот IP-адрес или имя были указаны в записи SPF обслуживаемого домена (куда относится адрес электронной почты «отправителя»). Например. если вы хотите, чтобы этот сервер обслуживал пример.net, последний должен иметь где-то в записи SPF TXT следующее: ... a: имя-сервера2.example.com ... или же ... ip4:192.0.2.1 ....

Разрешить этому серверу иметь собственный закрытый ключ DKIM и использовать этот ключ для подписи почты с помощью селектора. имя-сервера2. В этом случае вы также должны опубликовать соответствующий открытый ключ под этим селектором в обслуживаемом домене:

имя-сервера2._domainkey.example.org. TXT "v=DKIM1; p=..."

Также лучше, если сервер рекламирует это имя-сервера2.example.com в разных местах, особенно в ПРИВЕТ/ЭХЛО. Некоторые серверы проверяют это на соответствие IP-адресу, с которого было получено соединение, в дополнение к проверке PTR.

Ответить или комментировать

Большинство людей не понимают, что склонность к познанию нового открывает путь к обучению и улучшает межличностные связи. В исследованиях Элисон, например, хотя люди могли точно вспомнить, сколько вопросов было задано в их разговорах, они не чувствовали интуитивно связи между вопросами и симпатиями. В четырех исследованиях, в которых участники сами участвовали в разговорах или читали стенограммы чужих разговоров, люди, как правило, не осознавали, что задаваемый вопрос повлияет — или повлиял — на уровень дружбы между собеседниками.