Записи A и PTR и избыточные интернет-соединения
Хотите настроить записи PTR для обработки следующего:
Сайт с почтовым сервером (Exchange 2010) имеет три интернет-соединения, с брандмауэром, который управляет балансировкой нагрузки.
Я знаю, что если интернет-соединение с IP-адресом в записи MX будет прервано, письмо не будет получено. Все равно хотел бы отправить письмо, если это произойдет.
Прочитал несколько советов по настройке записи PTR для одного IP.
Если я связываю электронное письмо с тем же IP-адресом, что и запись MX, и создаю запись PTR для этого IP-адреса, я предполагаю, что если это конкретное соединение прервется, то любая исходящая электронная почта, отправленная через другие соединения, не сможет выполнить поиск PTR и будет отмечена как спам
Вы знаете способ обойти это?
Спасибо
2 ответа
Вы можете иметь столько записей PTR, указывающих на один домен, сколько хотите. Я бы настроил их как слегка отличающиеся имена, просто потому что добавление нескольких записей A для одного домена означает, что адрес, возвращаемый для этого имени, может не совпадать с адресом, с которым соединяется сервер.
Эта настройка MX будет хорошо работать на входящей стороне, но поскольку ваш почтовый сервер будет идентифицировать себя только как одно из этих доменных имен, обратный поиск может работать не совсем так, как вам бы хотелось.
Запись SPF, вероятно, поможет разрешить некоторые ситуации:
v=spf1 mx -all
проверит, что любой сервер с MX-записью в вашем домене может отправлять почту.
mail1.mail.com в 1.2.3.4
mail2.mail.com в 1.2.3.5
mail3.mail.com в 1.2.3.6mail.com. В MX 10 mail1.mail.com.
mail.com. В MX 20 mail2.mail.com.
mail.com. В MX 30 mail3.mail.com.4.3.2.1.IN-ADD.ARPA PTR mail1.mail.com
5.3.2.1.IN-ADD.ARPA PTR mail2.mail.com
6.3.2.1.IN-ADD.ARPA PTR mail3.mail.com
Кстати, вы всегда можете использовать внешний ретранслятор для вашей почты, он, вероятно, будет доступен через любое из трех подключений.
Вы можете добавить некоторые записи ptr, которые будут указывать на все ваши исходящие соединения, и они будут проверять, что это хороший отправитель для удаленных серверов.