2016-10-05 7 views
0

클러스터에 6 대의 컴퓨터에서 실행되는 웹 사이트가 있습니다. 그 꼭대기에DMARC, SPF 및 DKIM을 사용하는 메일 서버의 PTR은 실제 메일 서버가있는 하나의 주 컴퓨터에서만 필요합니까?

http://example.com/ 

, 우리는 접미사로 이메일을 전송하는 데 사용되는 7 컴퓨터가 : 그래서 컴퓨터 중 하나는 다음과 같은 해당 도메인 이름을 사용하여 액세스 할 수 있습니다. 이 메일 서버는 DMARC, SPF 및 DKIM을 사용하여 전자 메일을 보내도록 설정되어 있습니다.

현재 우리 DNS는 라운드 로빈을 사용하여 처음 5 대의 프런트 엔드 컴퓨터 중 하나와 메일 서버에 하나씩 다른 5 개의 IP 주소를 반환합니다. 메일 서버가 HTTP 요청에 의해 당한다 경우, 우리는 6 프런트 엔드 서버에 전달

는 그래서 DNS는 (유일한 공공 IP를 포함)이 같은 항목이있다 (즉, 프록시.) :

example.com IN SOA ns1.example.com. webmaster.example.com. (
       ... 
    ) 

       60 IN 10.0.0.1 
       60 IN 10.0.0.2 
       60 IN 10.0.0.3 
       60 IN 10.0.0.4 
       60 IN 10.0.0.5 
       60 IN 10.0.0.7 

메일 서버의 경우 마지막으로 10.0.0.7입니다. 나머지는 프런트 엔드 컴퓨터입니다.

이제 질문이 있습니다. 1에서 5와 7의 모든 컴퓨터에 올바른 PTR이 있어야 메일 서버가 예상대로 작동합니까? (즉, 어쨌든 역방향 조회는 6 개의 IP를 모두 반환하지만, 라운드 로빈을 사용하면 무작위 순서로 표시됩니다.) 또는 10.0.0.7에서 PTR 설정이 필요합니까? 컴퓨터가 실제로 전자 메일을 보내는 사람 일 때만?

우리의 IP 주소를 확인하는 일부 메일 서버가 제 7의 컴퓨터 (예 : 10.0.0.7.)의 주소가 아닌 example.com을 참조하는 6 개의 IP 중 하나를 찾지 못하게되어 결국 전자 메일을 거부합니다. 역방향 조회가 실패했습니다.

사실 IP 10.0.0.7 컴퓨터에만 PTR이 필요하기를 바라고 있습니다. 다른 사람들은 다른 이름과 PTR을 가질 수 없습니다.

+0

내가 알 수있는 것으로부터, 메일 서버는 PTR을위한 연결 IP를 찾으며, 연결 IP는 항상 메일 서버 (10.0.0.7)에서 나올 것입니다. –

답변

0

보내 주신 이메일의 헤더를 보면 해당 이메일의 LSIP (Last Sending IP)을 나열해야하는 "received :"가 있습니다. 이것이 rDNS가 설정된 IP 주소입니다. email testing tools으로 쉽게 확인할 수 있습니다. 당신이 정말 fcRDNS되고 싶어 RDNS을 설정할 때

그러나 그것은 단지 당신의 우려를 완화 모든 발신 IP를,에 RDN에 추가, 단지 DNS 항목의

(앞을 향해 열린 길을 건너 RDNS 확정).