¿Podría explicarme esta configuración de DNS?

8

Sé muy poco sobre la configuración de DNS. ¿Podría alguien explicarme, en inglés simple, qué logra la siguiente configuración de DNS? Es la configuración predeterminada para mi proveedor de alojamiento.

NAME/TYPE/VALUE/PRIORITY

              A            X.X.X.X              0   

*             A            X.X.X.X              0   

smtp          A            Y.Y.Y.Y              0   

              MX           smtp                 10  

NS            foo1.bar.com.                     0   

NS            foo2.bar.com.                     0   

example.com.  TXT          v=spf1 a mx +all     0

Un par de puntos cruciales:

  • ¿Por qué los DOT al final de los dominios?
  • ¿Por qué el registro MX tiene alguna prioridad establecida y por qué 10?
  • ¿Cuál es la diferencia entre los dos primeros registros?
Roberto Aloi
fuente

Respuestas:

25

Los puntos al final de los nombres significan "esta es una entrada totalmente calificada", sin el punto, el servidor DNS agrega el dominio para el que se enumeran estas entradas. Entonces, obtendrías foo1.bar.com.example.com

Las paradas completas son críticas, por lo tanto, para evitar errores.

Todos los registros MX tienen prioridad. MX es un registro de intercambiador de correo, y puede tener múltiples entradas MX por dominio. La entrada / entradas le dice a los servidores de correo dónde enviar el correo para su dominio. La prioridad permite que el servidor de correo los pruebe en el orden correcto (el más bajo primero).

El primer registro dice "si buscas este dominio, obtienes esta dirección IP", es decir, example.com da xxxx

El segundo es un comodín, que dice, si buscas algún subdominio para este dominio y no hay una coincidencia específica, entonces obtienes esta dirección IP. es decir, bob.example.com y fred.example.com se resolverán, y se resolverán a ese XXXX

Las entradas TXT permiten registros informativos, de los cuales el suyo es una descripción SPF. SPF es algo completamente diferente, y maneja la validación de correo electrónico, más información aquí: http://en.wikipedia.org/wiki/Sender_Policy_Framework .

Las dos entradas NS son registros del servidor de nombres y le dicen a otros servidores DNS / solucionadores qué servidores de nombres usar para su dominio example.com.

OchoBitTony
fuente
13
A            X.X.X.X              0 

Esto significa que yourdomain.com se resolverá a la IP XXXX

*    A            X.X.X.X              0

Esto significa que CUALQUIER COSA.sudominio.com (así que foo.yourdomain.com o bar.yourdomain.com) también se resolverá a XXXX

smtp          A            Y.Y.Y.Y              0

Esto significa que tiene un registro llamado smtp.yourdomain.com y se resolverá a AAAA

MX           smtp                 10 

Esto establece el smtp.yourdomain.com mencionado anteriormente como el servidor de correo para yourdomain.com.
Si alguien quiere enviar un correo electrónico a @dominio.com, probará este servidor.
La prioridad 10 se puede ignorar, ya que solo hay un registro MX en su zona.
Si hubiera más, sería el orden en el que se trataría de contactar a los servidores (primero se contactará al número más pequeño).

NS            foo1.bar.com.                     0   
NS            foo2.bar.com.                     0

Estas dos entradas establecen los servidores foo1.bar.com y foo2.bar.com como los servidores de dominio autorizados de esta zona.
Por lo tanto, si alguien quiere resolver smtp.yourdomain.com, le preguntará a foo1.bar.com. o foo2.bar.com.

example.com.  TXT          v=spf1 a mx +all     0

Esta es una técnica antispam, básicamente especifica que desde yourdomain.com cada host con un registro A o MX puede enviar correos, y no se permite ningún otro host (no estoy muy familiarizado con SPF, corríjame si Me equivoco).

falsificador
fuente
3

El .final de los dominios significa que es un nombre de dominio completo. Si no hay, .entonces el DNS le agrega el dominio, por ejemplo, en su ejemplo tiene smtpsin un .por lo que se convierte ensmtp.example.com.

Los registros MX tienen una prioridad establecida y un servidor de correo configurado correctamente intentará entregar el correo al host con la prioridad más baja. Si esto falla, se intentará con el siguiente host de menor prioridad.

El primer registro dice que la dirección IP de example.com es xxxx, el segundo dice que cualquier host en el dominio example.com que no se especifique en otro lugar (por ejemplo, smtp) se resolverá en xxxx

Probablemente podría ver esto y sus artículos relacionados.

usuario9517
fuente