Прочее - MX записи DNS

Аватара пользователя
pavsem7

Re: Прочее - MX записи DNS

Сообщение pavsem7 »

Цитата pavsem7:



Автор первого поста по ссылке
http://forum.ixbt.com/topic.cgi?id=7:26978
со знанием дела применяет несколько ТХТ записей. Как так?
Прочее - MX записи DNS




Ну вообще-то у него три записи в трех разных зонах - как раз по записи на домен.


Цитата pavsem7:



Так с одной записью я оказываюсь привязанным по отправке к nic.ru, а у них как раз сегодня рухнули все 3 сервера на много часов, ничего не работает, техподдержка не отвечает.

-all они включать не могут, наверно, а то все будут жаловаться, что письма пропадают совсем неспамерные.
Прочее - MX записи DNS




Мне кажется вы немного недопоняли концепт SPF записи. Nic.ru отправляет письма с адресом отправителя вашего домена @firma.ru. Запись SPF у вас тоже в домене firma.ru (не nic.ru, у nic.ru просто ваш днс хостится). Если вы боитесь, что проверка SPF будет проваливаться если, nic.ru рухнет и вы будете отправлять почту со своего сервера - просто добавьте IP вашего сервера в эту запись.

Делать SPF для каждого сервера - бессмысленно. Конкретный пример для понимания:

1. Ваш сервак отправляет письмо. MAIL FROM указывает как [url=mailto:admin@firma.ru]admin@firma.ru[/url].

2. Принимающий сервак принимает это письмо. Когда он получает MAIL FROM, он выделяет из письма домен firma.ru и смотрит в DNS зону этого домена в поисках SPF записи.

3. Если записи нет - письмо пропускается. Если запись например вида "v=spf1 ip4:1.2.3.4 -all", то сервак сравнивает IP, с которого прилетела SMTP сессия, с IP в SPF записи. Соответственно если письмо прилетело с сервера 1.2.3.4 - проверка пройдена, если с любого другого - проверка провалена. В запись вы можете добавить столько серверов, сколько вам угодно.
Аватара пользователя
zhuk09

Re: Прочее - MX записи DNS

Сообщение zhuk09 »

Цитата ko4evneg:



3. Если записи нет - письмо пропускается. Если запись например вида "v=spf1 ip4:1.2.3.4 -all", то сервак сравнивает IP, с которого прилетела SMTP сессия, с IP в SPF записи. Соответственно если письмо прилетело с сервера 1.2.3.4 - проверка пройдена, если с любого другого - проверка провалена. В запись вы можете добавить столько серверов, сколько вам угодно.
Прочее - MX записи DNS




Так же можно воспользоваться синтаксисом include, и запись может быть другого вида



Код:

Код: Выделить всё

domain.ru. IN TXT "v=spf1 mx ip4:1.1.1.1 include:nicmail.ru ~all"

"mx" - принимать письма от серверов, указанных в MX-записях;

"ip4:1.1.1.1" - принимать письма, отправленные с IP-адреса 1.1.1.1;

"include:nicmail.ru" - принимать письма с серверов, разрешенных SPF-записями nicmail.ru;

"~all" - принимать письма со всех остальных серверов, но помечать их как СПАМ




Цитата ko4evneg:



Например, отправляя письмо на домен test.ru, не имеющий SPF записи и включенной проверки SPF, я могу легко отправить письмо с именем отправителя *@test.ru с неавторизованного сервера.
Прочее - MX записи DNS




В Exchange 2010 есть возможность на коннекторе приеме запретить принимать почту из вне от своего smtp-домена.
Аватара пользователя
ko4evneg

Re: Прочее - MX записи DNS

Сообщение ko4evneg »

Цитата zhuk09:



В Exchange 2010 есть возможность на коннекторе приеме запретить принимать почту из вне от своего smtp-домена.
Прочее - MX записи DNS




Конечно есть, тем не менее на практике 50% админов даже не задумывались об этом, а правильно сделано это на 1% инсталляций наверное Изображение
Ответить

Вернуться в «Microsoft Exchange Server»