LINUX.ORG.RU
решено ФорумAdmin

Настройка в BIND обратной зоны

 , ,


0

1

... если домен и почта в домене на одном IP.

И не только.

Проверил https://www.dnsqueries.com/en/domain_check.php свой домен vlgd61.ru.

$ORIGIN .
$TTL 38400      ; 10 hours 40 minutes
vlgd61.ru       IN      SOA     gw-0-sovetskaya2.vlgd61.ru. adm_it.vlgd61.ru. (
                        2018032218
                        7200
                        3600
                        1209600
                        38400 )
                IN      NS      vlgd61.ru.
                IN      NS      ns0.donpac.ru.
                IN      NS      ns1.donpac.ru.
                IN      A       80.254.107.129
                IN      MX      1 mail.vlgd61.ru.
$ORIGIN vlgd61.ru.
mail            IN      A       80.254.107.129
wiki            IN      A       80.254.107.129
@               IN      TXT     "v=spf1 ip4:80.254.107.129/32 ~all"

Тест показал несколько ошибок:

  1. Your nameserver do not include A records when asked for your NS records.
  2. I have detected 1 stealth nameservers:vlgd61.ru. These are listed in your nameservers but are missing in the parent zone nameservers. Those nameservers are not included in these tests, so you have to check them manually.
  3. Your nameservers are on the same Class C IP range. This is very bad if you want to be found in the case of outage, or even worst, problems!
  4. Not all your nameservers agree on the identification of the primary nameserver or it isn't listed in the parent zone nameserver.
  5. The configuration of your mail servers and your DNS are not ok! The report of the test is: mail.vlgd61.ru. -> mail.vlgd61.ru -> 80.254.107.129 -> vlgd61.ru Spam recognition software and RFC821 4.3 (also RFC2821 4.3.1) state that the hostname given in the SMTP greeting MUST have an A record pointing back to the same server.
  1. nslookup -type=ns vlgd61.ru. 77.88.8.8
    Server:         77.88.8.8
    Address:        77.88.8.8#53
    
    Non-authoritative answer:
    vlgd61.ru       nameserver = vlgd61.ru.
    vlgd61.ru       nameserver = ns0.donpac.ru.
    vlgd61.ru       nameserver = ns1.donpac.ru.
    

    Не очень понимаю что мне сделать.

  2. Ругнулся что нет записей про NS, но тогда что это IN A 80.254.107.129
  3. У сервера несколько интерфейсов. Он внутренний увидел? А как? А как исправить что бы не видел?
  4. Вообще не понял.
  5. Собственно с чего началось это ковыряние.

Поскольку у меня есть некоторое непонимание как это настроить, то прошу помощи у коллег.

★★★★

Во-первых, почему у вас в заголовке «обратная» зона? Во-вторых, сделайте:

IN NS ns

ns IN A IP.IP.IP.IP

vodz ★★★★★
()

1. Не очень понимаю что мне сделать.

2. Ругнулся что нет записей про NS, но тогда что это IN A 80.254.107.129

vodz уже ответил. я бы ещё явно добавил «@» в начало строки - если не использовать неявные умолчальные значения, то меньше шансов позже накосячить

3. У сервера несколько интерфейсов. Он внутренний увидел? А как? А как исправить что бы не видел?

Он увидел только ns0.donpac.ru, ns1.donpac.ru. А они в одной /24, что некузяво

4. Вообще не понял

Серверы, которые ты указал вторичными, ничего не знают про твою зону. Или по крайней мере выдают ДРУГОЙ список NS

5. Собственно с чего началось это ковыряние.

Как правило, управление обратной зоной у провайдера

Тебе нужно обратиться к провайдеру, чтобы он внёс изменение в обратную зону

router ★★★★★
()
Последнее исправление: router (всего исправлений: 1)
Ответ на: комментарий от vodz

Во-первых, почему у вас в заголовке «обратная» зона?

Потому как начал разбираться с почтой. Проверка показала проблему в обратной зоне. А потом понеслась...

Во-вторых, сделайте:

$ORIGIN .
$TTL 38400      ; 10 hours 40 minutes
vlgd61.ru       IN      SOA     gw-0-sovetskaya2.vlgd61.ru. adm_it.vlgd61.ru. (
                        2018032720
                        7200
                        3600
                        1209600
                        38400 )
                IN      NS      ns.vlgd61.ru.
                IN      NS      ns0.donpac.ru.
                IN      NS      ns1.donpac.ru.
                IN      A       80.254.107.129
                IN      MX      1 mail.vlgd61.ru.
$ORIGIN vlgd61.ru.
ns              IN      A       80.254.107.129
mail            IN      A       80.254.107.129
leonidko ★★★★
() автор топика
Ответ на: комментарий от router

Тебе нужно обратиться к провайдеру, чтобы он внёс изменение в обратную зону

Смотри:

dig -t PTR 129.107.254.80.in-addr.arpa.
[...]
129.107.254.80.in-addr.arpa. 86236 IN   PTR     vlgd61.ru.

а нужно, чтобы возвращало mail.vlgd61.ru.

router ★★★★★
()
Ответ на: комментарий от leonidko

Нет!

Тебе нужно добиться, чтобы на них прошёл трансфер зоны

Проще всего проверять, что у всех вторичных DNS серийник зоны в SOA тот же, что и на мастере

router ★★★★★
()
Последнее исправление: router (всего исправлений: 1)
Ответ на: комментарий от router

Кстати респект что решил разобраться и так быстро исправил недостатки

До кучи можно ещё и DKIM настроить, крупные почтовые серверы вроде гугла или яндекса его проверяют

router ★★★★★
()
Ответ на: комментарий от router

Да поэтому и начали шевелиться, т.к. надоело себя из всякого такого «вытаскивать».

leonidko ★★★★
() автор топика
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.