Форум русскоязычного сообщества Ubuntu


Хотите сделать посильный вклад в развитие Ubuntu и русскоязычного сообщества?
Помогите нам с документацией!

Автор Тема: Формат MX записи для провайдера  (Прочитано 2187 раз)

0 Пользователей и 1 Гость просматривают эту тему.

Оффлайн Muphasa

  • Автор темы
  • Любитель
  • *
  • Сообщений: 94
    • Просмотр профиля
Добрый день!

Прошу помощь в правильном написании заявления для провайдера в части указания MX записи.

В данное время рабочее состояние записей такое:

name      class   type   data            time to live
kbmk.kirov.ru    IN   MX   preference:   5
             exchange:   relay.kirov.ru   86400s   (1d)
kbmk.kirov.ru   IN   MX   preference:   200
            exchange:   ice.kirov.ru   86400s   (1d)                        
kbmk.kirov.ru   IN   A   79.122.153.126   86400s   (1d)

Наличие MX записей объясняется почтовым ящиком у провайдера с которого я забираю всю почту для домена.
Для переходя на свой почтовый сервер установлена Zimbra на Ubuntu server, со всеми рекомендациями, настроен split-dns и т.д.
Поиском по сети выяснил, что мне необходимо прописать новую MX запись и еще другие записи.

Примерно так получается я должен написать в заявлении:

name            class   type   data
mail.kbmk.kirov.ru.       IN   CNAME   79.122.153.126
kbmk.kirov.ru.          IN   MX   30   mail.kbmk.kirov.ru.
kbmk.kirov.ru.            TXT   "v=spf1 a:mail.kbmk.kirov.ru -all"
126.153.122.79.in-addr.arpa.      PTR   mail.kbmk.kirov.ru.
(у MX записи я осознанно поставил приоритет 30 След. шагом будет аннулирование имеющихся MX записей)

Верно ли написано?
Во-первых, меня смущают точки в колонке name после имён и в колонке data - после ru. Так и должно быть?
Во-вторых, первоначально, я хотел написать так:
mail.kbmk.kirov.ru.      IN   А   79.122.153.126 (добавить вторую А запись для почтовика)
но почитав это http://www.ph4.ru/bydomain_dns.ph4 - решил поставить CNAME - это верно?

Спасибо.
 

Оффлайн ArcFi

  • Старожил
  • *
  • Сообщений: 15189
    • Просмотр профиля
    • aetera.net
Re: Формат MX записи для провайдера
« Ответ #1 : 24 Июля 2013, 23:01:58 »
Я бы SPF сделал вот так:
example.org. IN TXT "v=spf1 +a +mx -all"
Для почты еще имеет смысл добавить DKIM:
default._domainkey.example.org. IN TXT "v=DKIM1\; k=rsa\;" "p=<public_key>"
PTR, насколько мне известно, можно завернуть на основной домен.
Насчёт CNAME хз.
« Последнее редактирование: 24 Июля 2013, 23:03:46 от ArcFi »

Оффлайн Muphasa

  • Автор темы
  • Любитель
  • *
  • Сообщений: 94
    • Просмотр профиля
Re: Формат MX записи для провайдера
« Ответ #2 : 25 Июля 2013, 10:03:27 »
Я бы SPF сделал вот так:
example.org. IN TXT "v=spf1 +a +mx -all"
Для почты еще имеет смысл добавить DKIM:
default._domainkey.example.org. IN TXT "v=DKIM1\; k=rsa\;" "p=<public_key>"
PTR, насколько мне известно, можно завернуть на основной домен.
Насчёт CNAME хз.

По поводу SPF - почитаю, спасибо за информацию. Про DKIM - первый раз слышу:), читать буду, а вот PTR я специально завернул на почтовик ввиду того, что проверять это будут только внешние почтовые сервера, а внешним браузерам до фонаря - есть у меня обратная зона или нет.

PS. Судя по приведенному вами примеру, замыкающая точка всё-же должна присутствовать? Верно? Вот тут: ...example.org.

Оффлайн ArcFi

  • Старожил
  • *
  • Сообщений: 15189
    • Просмотр профиля
    • aetera.net
Re: Формат MX записи для провайдера
« Ответ #3 : 25 Июля 2013, 10:22:51 »
Muphasa, насчёт синтаксиса, я ориентируюсь на выхлоп dig для своего домена:
(Нажмите, чтобы показать/скрыть)

Оффлайн Muphasa

  • Автор темы
  • Любитель
  • *
  • Сообщений: 94
    • Просмотр профиля
Re: Формат MX записи для провайдера
« Ответ #4 : 25 Июля 2013, 15:14:08 »
Muphasa, насчёт синтаксиса, я ориентируюсь на выхлоп dig для своего домена:
(Нажмите, чтобы показать/скрыть)

Исходя из ваших данных и описания вот тут: http://www.openspf.org/SPF_Record_Syntax, ваш синтаксис +a +mx действительно верен. Но там описано только про А запись, а про CNAME - ничего. И MX запись у меня указывает не на домен (на А запись), а на CNAME (ну или вторую А запись) с другим именем! Так что, я сомневаюсь, что мне +а и +mx подойдут...

dig, действительно выдает с точками. Ну и фиг с ними: принесу заяву провайдеру и на месте уточню - нужны-ли для них точки. Если нужны - дорисую ручкой:)) Я думаю, что там не глупые люди и если увидят отсутствие/наличие точек, то сделают как нужно, а про себя просто посмеются про лоха-администратора:)))


Однако, спасибо за информацию.

 

Страница сгенерирована за 0.02 секунд. Запросов: 21.