提示
X
本案例来自tskb,请前往tskb修改源内容:立即前往
'>

基础排查-步骤二、常见DNS记录(MX SOA TXT)的配置示例

|

问题描述

客户所有的域名解析迁移到AD,需要将一些常见记录配置添加,如MX邮件记录,TXT记录和SOA结论,关于记录配置有些参数无法确定配置,可以参考其它域名的配置。

常见几种DNS记录主要用处:
MX邮件记录:用于邮件系统中,先查找域名的MX记录值,再查找MX记录值的A记录寻IP地址。
TXT文本记录:常用于反垃圾邮件,发布本邮箱出去时候使用的公网IP地址。SOA记录,某域名未配置某个DNS记录,可以用SOA记录返回,如域名未配置AAAA记录,但配置了SOA记录,则查找AAAA记录时候会以SOA记录作为返回值。
PTR记录:反向地址解析,将IP解析为域名,如nslookup指向解析域名时候,会出现默认服务器和address,address代表DNS服务器IP地址,默认服务器代表DNS服务器IP地址的PTR记录值,下图测试114.114.114.114的PTR记录值和nslookup反馈的PTR值截图如下:

有效排查步骤

熟练使用nslookup -qt=记录类型  xxx.com 命令来测试各个记录用于参考配置。
1、PTR记录配置,注意IP地址要反过来,如192.168.1.1要配置成1.1.168.192,配置和测试如下:


2、SOA记录配置,可以参考qq.com或163.com域名配置,如下:


3、MX记录配置,参考qq.com或163.com域名配置,一个域名可以配置多个MX记录,优先级越小越优先,如qq.com的邮件记录如下:


4、TXT记录参考qq.com域名配置如下:

解决方案

如上

建议与总结

MX记录会涉及到MX记录值的A记录解析,若客户想邮件入站链路负载,则也要关注MX记录值的A记录使用DNS映射发布。以下举例MX记录场景在域名服务商和AD上存在的两种情况,如下:

场景一:sangforad.club做邮件域的解析
1、域名提供商那已经做好了mx记录:
sangforad.club MX记录 mail.sangforad.club
需要配置mail.sangforad.club NS记录 ns1.mail.sangforad.club将MX记录值的解析权利给AD
ns1.mail.sangforad.club A记录 AD的外网接口IP(dns服务器)
2、深信服AD上做A记录(DNS映射):
mail.sangforad.club A记录 AD的外网IP组
场景二:域名提供商那没有做mx记录
如果整个根域解析由深信服AD设备去做的话,如何修改DNS建议详询域名提供商
深信服AD上做mx和A记录(DNS映射):
sangforad.club   MX记录  mail.sangforad.club
mail.sangforad.club A记录 AD的外网IP组
对邮件服务器的代理上网,建议转换为和发布地址相同的地址。

我要分享
文档编号: 250705
作者: admin
更新时间: 2023-04-26 14:54
适用版本: