2つのIPの逆引きDNSが同じドメイン名を指すのは悪いことですか?


9

既存のサーバーとは異なるIPアドレスを持つ、Webアプリケーション用の新しいサーバー(サイトは移動され、負荷分散などのためではありません)をセットアップしています。現在のサーバーには、IPをmydomain.comにポイントする逆DNS PTRレコードが設定されています。mydomain.comをポイントする新しいIPにも逆DNS PTRレコードを設定するのは悪いことですか?または、移行を行ってレコードを設定するまで待つ必要がありますか?

更新:言及するのを忘れていました。mydomain.comのAレコードは、必要に応じて、新しいサーバーではなく古いサーバーのIPアドレスを指しています。


システムが実行している特定のサービスは不明です。あなたはドメインと言います、あなたはウェブサーバーについて話しているのですか?PTRレコードはHTTPではほとんど使用されないため、おそらくまったく問題ではありません。OTOHの誤ったPTR設定は、電子メールを深刻に壊す可能性があります。
Zoredache 2010

どちらのサーバーも電子メールを送受信するWebサーバーです(これが私が質問した理由です)
Daniel Vandersluis

2
新しいサーバーからの送信メールは、スパムポイントを引き付けます。たとえば、SpamAssasinはメールに「RDNS_NONE」のタグを付けます(rDNSのないホストによって内部ネットワークに配信されます)。メールを送信している新しいサーバーが正しい逆DNSを持っている場合でもこれを行います。これは、URLがこのIPにマッピングされていないためです。
ロビノ2016年

ちなみにこれで得られるスコアは-1.274なので、メールが他の方法でスパム行為をしていなければ、おそらく気付くこともないでしょう。
ロビノ2016年

回答:


9

一時的な解決策として便利な場合は、それで十分です。同じホスト名を持つ複数のPTRレコードがあると技術的な問題が発生する多くのシナリオは考えられません。

1つの潜在的なシナリオは、新しいサーバーでのメール配信です。少なくとも、前方参照が古いサーバーに解決される場合。Fickleメールサーバーは、ホスト名/ IPが両方の方法を解決して一致することなく、メールをバウンスします。

それ以外では、私は本当に努力していますが、何も考えられません。それ以上ある場合は、上記のように範囲が限定される可能性があります。


メールサーバーが100台ある場合(フェールセーフであるため)、すべてのサーバーに適切なPTRがあるように応答させたくないですか。
Alexis Wilke、2016年

5

同じドメイン名に解決する2つのIPがある場合、両方にForward Confirmed Reverse DNS(FCrDNS)を設定することはできません。これは、多くの認証スキームが使用するチェックです(メールを配信するかどうかを決定するときにメールサーバーなど)。

確認済みの逆引きDNSを転送するには、IPアドレスは、そのIPアドレスとそのIPアドレスのみを解決するホスト名に解決される必要があります。

ただし、sub01.example.comに解決する1つのIPとsub02.example.comに解決する別のIPがあっても、両方にFCrDNSを使用できます。


うーん、しかしこれはあなたがこれらのサービスをロードバランスできないことを意味しますか?これがHTTPSまたはLDAPSでのTLS検証に合格するかどうかは疑問です。
ソリン2015年

これは、使用しているサービスには影響しません。つまり、HTTPSやLDAPSを実行したり、多くのサーバーと負荷分散したりする機能には影響しません。FCrDNSチェックでは、サーバーへのアクセスに使用しているホスト名と同じホスト名を使用する必要はありません。任意のホスト名を使用できます。通常、エンドユーザーがPTRチェックを行わない限り、必ずしも内部ホスト名は表示されません。必要なのは、世界から見える一意の各IPが、そのIPに解決される一意のホスト名に何かを使用することだけです。
thomasrutter 2015年

1
たとえば、google.comを検索したところ、取得したIPは216.58.220.110でした。その逆のレコードはsyd10s01-in-f14.1e100.netです。私はそれを調べて、同じIP:216.58.220.110を得ました。そのため、GoogleサーバーがFCrDNSチェックに合格するように、その目的で使用した名前syd10s01-in-f14.1e100.netは、そのサーバーにアクセスした名前(google.com)または使用した名前とは関係ありませんでした。 SSLのようなもののために。
thomasrutter 2015年

4

長い間、あなたの維持のようにAレコードにポインティングをある特定のIPアドレス(なしラウンドロビン)これは何の問題が発生することはありません。

もちろん、ベストプラクティスは、円閉じるために常に1 <-> 1の解像度を持つことです。

digitalpoint.comでいくつかの徹底的な説明があります。ポイントは、それはRFC設計の目標ですが、実際的なアプローチは-一部のリバースエントリ(古いISPの古いレコードを使用している場合があります)にアクセスできないこともあり、これは問題にはなりません(使用する場合のみ) 1つの「ライブ」アドレス)。

要約すると:

  • 移行時にリバースDNSエントリを「待機」させたい場合は、それで問題ありません。
  • 本番環境で両方のサーバーを同時に使用している場合-わかりません。理論的にはそれは悪い習慣です(RFC 1912を参照)。しかし、メール以外に文句はないと思います。
弊社のサイトを使用することにより、あなたは弊社のクッキーポリシーおよびプライバシーポリシーを読み、理解したものとみなされます。
Licensed under cc by-sa 3.0 with attribution required.