複数の逆引きDNSエントリ?


32

私はDNS初心者なので、質問があります:

サーバーは複数のリバースDNSエントリを持つことができますか?または、1つのIPアドレスが1つのDNS名に解決されるだけですか?

これが私がこれを必要とする理由です:

サーバーでホストされている多くのサイトと、多くのドメインのメールがあります。私の知る限り、リバースDNSエントリのないメールサーバーは、一部のメールプログラムによってスパムサーバーとして扱われます。そのため、それらのエントリを追加する必要があるようです。または、各サーバーで1つのドメインのメールのみを実行できますか?

注-これらすべてのドメインを実行するIPアドレスは1つだけです。


これが必要な理由の例を教えてください。
ゾレダチェ

質問に追加されました。
サムシューテ

回答:


22

一般的に彼らが気にすることは、rDNSの結果が元のIPに解決されることです。したがって、典型的なセットアップは次のようになります。

  • www.example.comおよびwww.yourdomain.example192.0.2.1への解決の両方。
  • 192.0.2.1のPTRはmyhost1.yourdomain.exampleです。
  • myhost1.yourdomain.example 192.0.2.1に解決します。

ほとんどのスパムフィルターは、これを適切なrDNS構成であると考えています。

ただし、ボックスで実行されているWebサイトとメールサーバーごとに個別のIPアドレスがあり、異なるIPアドレスからの電子メールexample.comyourdomain.example異なるIPアドレスからの電子メールがあるように見える場合(そして、これは本当に奇妙な電子メールセットアップになります)、そのドメイン/ IPの組み合わせは、お互いを指すだけです。

  • example.com 192.0.2.2からのメール
  • 192.0.2.2のPTRはexample.comです。
  • example.com 192.0.2.2に解決

1
ありがとう!IPアドレスは1つだけで、そのために多数の仮想サイトが実行されています。
サムシューテ


9

はい、ただし推奨されません

ほとんどの逆引きDNSエントリには、PTRレコードが1つしかありません。

同じIPに対して複数のPTRレコードを持つことができますが、どうしても必要な場合以外はお勧めしません。

多数の仮想サーバーを備えたWebサーバーは、複数のPTRレコードを見た例の1つですが、これにより問題が発生し、有用であることが判明するよりもはるかに多くの問題が発生することがわかります。PTRレコードが多すぎる(数百とまではいかないまでも数十と話す)ことも、肥大化したDNSパケットを引き起こす可能性があります。

ほとんどのサーバーとソフトウェアは、PTRレコードを1つだけ表示することを期待していると言っても安全だと思います。

自分が何をしているのかを完全に把握していて、複数のPTRレコードの特定の理由があり、それが何も壊さないことを知っている場合を除き...自分自身に賛成して、単一のPTRレコードに固執するだけです。:-)


パケットの膨張に関するコメントについては+1。ただし、ほとんどの適切な言語は、に相当する複数のエントリを喜んで返しますgethostbyaddr()。ただし、PHPは不幸な例外のようです:(
Alnitak

4
あなたの答えのほとんどはウィキペディアからのコピー&ペーストであるとして、あなたのソースを引用するとよいでしょう@KPWNIC IMNSHO ...
Gyom

ipv4とipv6の両方のPTRレコードはどうですか?
アマルゴビヌス14年

5

あなたが試みるかもしれない1つのオプションは、追加のドメインのためにspfレコードを作成することです。実際、このレコードは、これらのメール受信者に「このサーバーは私ではなく、許可された送信メールサーバーです」と伝えます。最も重要なメール受信者がSPFレコードをチェックするようになると思いますが、これはおそらく問題を緩和するためのはるかに面倒な方法ではないでしょう。


4

他の多くのフィルター/ SMTPサーバーが気にすることは、HELOホスト名がフォワード/リバースDNSに存在することです。

そのため、サーバーのIPの逆DNSエントリがSMTP HELOに記述されているものと一致していることを確認してください。順調に検索する必要があります。


-4

同じメールサーバーのパブリックIPで複数のドメインをホストする場合、それが必要です。それが私がしたことです。それが正しい方法かどうかはわかりませんが、それは機能しています


2
いいえ、「必要な場合」という主張は真実ではありません。
ホーカンLindqvist

@Drux逆dnsエントリは、メールサーバーの名前を指すことが期待されます。メールサーバーは、メールを処理する名前に関連付けられていません。多くのドメインのメールを処理するだけで、複数の名前を持つ必要はありません。
ホーカンLindqvist
弊社のサイトを使用することにより、あなたは弊社のクッキーポリシーおよびプライバシーポリシーを読み、理解したものとみなされます。
Licensed under cc by-sa 3.0 with attribution required.