Score:0

ย้อนกลับ DNS สำหรับโดเมนย่อยหลายรายการ

ธง bn

เรากำลังตั้งค่าระบบที่ผู้ใช้ของเราแต่ละคนได้รับโดเมนย่อยของตนเอง บริษัทเมล์.คอม สำหรับส่ง/รับอีเมล และสามารถตั้งค่ากล่องจดหมายหลายกล่องภายใต้โดเมนย่อยนั้น เราต้องการอนุญาตให้พวกเขาใช้โดเมนของตนเอง เช่น.:

โดเมนหลัก: บริษัทเมล์.คอม.

ผู้ใช้ 1 มีการตั้งค่ากล่องจดหมายสองกล่อง:

[email protected]
[email protected]

ผู้ใช้ 2 มีการตั้งค่ากล่องจดหมายเดียว:

[email protected]

เราได้ตั้งค่ากล่องจดหมาย GMail เดียวและกำหนดเส้นทางจดหมายขาเข้าทั้งหมดไปที่ <อะไรก็ได้>@<อะไรก็ได้>.companymail.com เข้าไปและสามารถดึงเข้าสู่ระบบของเราได้สำเร็จจากที่นั่นโดยเพิ่มระเบียน DNS MX สำหรับ:

companymail.com -> aspmx.l.google.com
*.companymail.com -> aspmx.l.google.com
(รวมทั้ง altX.aspmx.l.google.com อื่นๆ)

สำหรับการรับในโดเมนของตนเอง พวกเขาจะต้องส่งต่อจดหมายไปยังกล่องจดหมายที่เหมาะสม เช่น. ผู้ใช้ 1 จะต้องตั้งค่าการส่งต่ออีเมลในโดเมนของตนเป็น [email protected]. นอกจากนี้ยังต้องเพิ่มระเบียน SPF และ DKIM ลงในโดเมนด้วย ฉันคิดว่าทั้งหมดนี้น่าจะใช้งานได้ดีเนื่องจากได้ตั้งค่าไว้ในขณะนี้

ขณะนี้เรากำลังพยายามคัดแยกการส่ง นี่คือที่มาของคำถามเกี่ยวกับวิธีตั้งค่า DNS ย้อนกลับ ขั้นตอนต่อไปของเราคือ:

  • ตั้งค่าอินสแตนซ์ของ postfix ในเครื่องเพื่อส่งอีเมลขาออกและผูกกับ IP สาธารณะของตัวเอง เนื่องจากเป็นเซิร์ฟเวอร์ที่เราใช้งานอยู่ บริษัทเมล์.คอม บน (ซึ่งเป็นโดเมนอีเมลเฉพาะของเรา) เหมือนกับเซิร์ฟเวอร์ที่เราใช้งานอยู่ บริษัท.คอม บน.
  • เมื่อตั้งค่าเรียบร้อยแล้ว เราสามารถตั้งค่า DNS ย้อนกลับเพื่อชี้ IP เฉพาะของเราไปที่โดเมนของเรา

คำถามคือเราจะจัดการโดเมนย่อยสำหรับรายการ DNS ย้อนกลับได้อย่างไร เราเพียงแค่ชี้ไปที่หลักของเรา บริษัทเมล์.คอม โดเมน?

Score:1
ธง za

DNS ย้อนกลับเชื่อมโยงกับ ที่อยู่ IPไม่ใช่โดเมนย่อย โดยหลักการแล้วต้องมี DNS ย้อนกลับ แต่นั่นอาจเป็นอะไรก็ได้ ในทางปฏิบัติ เซิร์ฟเวอร์ระยะไกลมักจะใช้การรักษาความปลอดภัยที่เข้มงวดกว่า และจำเป็นต้องมีการตั้งค่าเฉพาะของ DNS RR แบบย้อนกลับ ในกรณีของอีเมล ที่อยู่ IP ที่เป็นปัญหาคือที่อยู่ IP ของเซิร์ฟเวอร์ที่สร้างเมล หากคุณเป็นเจ้าของหรือควบคุมที่อยู่ IP นั้นเป็นความรับผิดชอบของคุณที่จะต้องตั้งค่า DNS RR ย้อนกลับสำหรับที่อยู่นั้น

สมมติว่าเซิร์ฟเวอร์ส่งของคุณมีชื่อระบบ mail.companymail.comดังนั้นคำสั่งแรกที่ออกในเซสชัน ESMTP ขาออกจะเป็น EHLO mail.companymail.com. จากนั้นให้ที่อยู่ IP ที่เซิร์ฟเวอร์ที่รับเห็นการเชื่อมต่อนี้เป็นตัวชี้ไปที่ชื่อนี้ mail.companymail.com. นอกจากนี้ยังดีกว่าที่ mail.companymail.com มีบันทึกไปยังที่อยู่ IP นี้ นั่นคือการตั้งค่าที่ปลอดภัยที่สุด

จากนั้น คุณสามารถเพิ่มที่อยู่ IP และ/หรือชื่อ DNS นี้ลงในบันทึก SPF และ DKIM ของแต่ละโดเมนที่เซิร์ฟเวอร์นี้ส่งอีเมล คุณอาจมีความยุ่งยากน้อยลงหากคุณตั้งค่าระเบียนเหล่านี้ในโดเมนรากและ "นำเข้า" เท่านั้นในโดเมนที่ให้บริการอื่นๆ ทั้งหมด โปรดศึกษารายละเอียดของ SPF และ DKIM เกี่ยวกับวิธีการดำเนินการนี้

เซิร์ฟเวอร์ที่ส่งนี้ไม่จำเป็นต้องเป็นเซิร์ฟเวอร์ที่รับ (MX) สำหรับโดเมนรากหรือโดเมนย่อยใดๆ ของคุณ ดังนั้นคุณสามารถกำหนดระเบียน MX ของคุณไปที่อื่นได้หากต้องการ หากมีเซิร์ฟเวอร์อื่นที่ควรส่งเมลสำหรับโดเมนเหล่านี้ แต่ละเซิร์ฟเวอร์ต้องมีชื่อเมลต่างกัน ดังนั้นควรมีการตั้งค่าตามที่อธิบายไว้ด้านบน

เซิร์ฟเวอร์ Gmail และผู้ให้บริการรายใหญ่อื่นๆ ได้ตั้งค่า DNS ย้อนกลับในลักษณะนี้แล้ว ดังนั้นคุณเพียงแค่ใส่ที่อยู่ของพวกเขาลงในระเบียน SPF, DKIM และ MX ตามที่พวกเขาแนะนำเมื่อคุณตั้งค่าอีเมลสำหรับโดเมนของคุณ คุณไม่จำเป็นต้องตั้งค่า DNS ย้อนกลับสำหรับพวกเขา (จริง ๆ แล้วคุณทำไม่ได้ เพราะคุณไม่ได้ควบคุม IP ของพวกเขา)

โพสต์คำตอบ

คนส่วนใหญ่ไม่เข้าใจว่าการถามคำถามมากมายจะปลดล็อกการเรียนรู้และปรับปรุงความสัมพันธ์ระหว่างบุคคล ตัวอย่างเช่น ในการศึกษาของ Alison แม้ว่าผู้คนจะจำได้อย่างแม่นยำว่ามีคำถามกี่ข้อที่ถูกถามในการสนทนา แต่พวกเขาไม่เข้าใจความเชื่อมโยงระหว่างคำถามและความชอบ จากการศึกษาทั้ง 4 เรื่องที่ผู้เข้าร่วมมีส่วนร่วมในการสนทนาด้วยตนเองหรืออ่านบันทึกการสนทนาของผู้อื่น ผู้คนมักไม่ตระหนักว่าการถามคำถามจะมีอิทธิพลหรือมีอิทธิพลต่อระดับมิตรภาพระหว่างผู้สนทนา