Ajudo um amigo a executar um servidor, que inclui um servidor de correio. http://mxtoolbox.com relata que nosso DNS reverso não é um nome de host válido.
O DNS reverso aponta atualmente para domain.com
. Deve apontar para hostname.domain.com
? Vi aqui que é convencional usar esse esquema para DNS reverso. No entanto, isso causará um problema se o servidor de email responder assim:
220 domain.com ESMTP Postfix (Ubuntu)
EHLO PWS3.mxtoolbox.com
250-domain.com
250-PIPELINING
250-SIZE 10240000
...
Basicamente, o DNS reverso apontando para um subdomínio do domínio relatado pelo servidor de email será válido?
EDIT: Minha pergunta original foi a seguinte: Se o servidor de email reportar domain.com
como seu FQDN, o DNS reverso pode apontar para hostname.domain.com
? Veja os comentários abaixo para saber por que isso não é necessário e por que os dois devem ser iguais.
fonte
hostname.domain.com
é válido como DNS reverso para e-mail de e-maildomain.com
, enquanto o outro post queria saber qual deveria ser o DNS reverso. Minha resposta usa a resposta do outro post e faz uma pergunta sobre isso.domain.com
, não para o FQDN relatado. Inicialmente, presumi que o servidor teria que se reportardomain.com
para enviar e-maildomain.com
. Como percebi recentemente, eu poderia usarv=spf1 mx -all
como o registro SPF para permitir que a outra máquina envie correio. Isso foi esclarecido nos comentários da resposta aceita.Respostas:
Não. Basta dar um nome completo ao seu servidor
myserver.mydomain.com
. Verifique se o seu DNS reverso também contémmyserver.mydomain.com
e se o servidor de email se anunciou (comHELO
)myserver.domain.com
também.Tecnicamente, você poderia ter
mail.domain.com
, mas isso significa que o nome do host não-FQDN da máquina seriamail
, o que não é elegante.Não tenha seu nome de host
domain.com
, (acho que) o domínio deve ser a entidade organizacional, não um nome de host.fonte
domain.com
, o FQDN? Atualmente, o nome do host da máquina de correio évps1
, portanto, o DNS reverso deve apontar para emvps1.domain.com
vez dedomain.com
, correto?The mail server has to announce itself as serving domain.com to send emails like [email protected] though, right? If the mail server announces itself as myserver.domain.com, won't the email addresses need to be [email protected]?
- Não. É para isso que servem os registros SPF.domain.com
paravps1.domain.com
. Além disso, o registro SPF dev=spf1 mx -all
deve funcionar com essa configuração. Isso está correto?O nome do host relatado pelo software do servidor de correio e a entrada DNS reversa devem ser o nome do host fqdn canônico real (conforme discutido na pergunta referenciada para o caso de DNS reverso).
No entanto, geralmente não é verificado se esses dois valores realmente correspondem (mesmo que faça mais sentido se corresponderem).
Observe que não há expectativa de que o nome do host especificado em um desses locais tenha necessariamente qualquer relação com os nomes de domínio pelos quais o servidor de correio aceita ou envia mensagens; identifica o próprio servidor de email, não os domínios que ele manipula.
fonte