Домолинк - 2!
Эпизод 2й
-
- Сообщения: 5327
- Зарегистрирован: 22 ноя 2003, 05:33
- Откуда: Смоленск, Кловка
- Благодарил (а): 0
- Поблагодарили: 0
- Контактная информация:
обратную по-хорошему должны прописывать еще перед выдачей IP
то что это не так - кривые руки провайдера.
полагаю, что бесплатно тебя не пропишут, а попросят денег по тарифу (где-то на сайте что-то было на тему DNS).
в принципе можешь прописать у себя SmartMX=sci.Smolensk.RU чтобы сваливать всю почту на него, он прописан в обратной:
[root@mgsrv root]# host sci.smolensk.ru
sci.smolensk.ru has address 212.3.133.3
[root@mgsrv root]# host -t PTR 212.3.133.3
3.133.3.212.in-addr.arpa domain name pointer sci.Smolensk.RU.
[root@mgsrv root]#
то что это не так - кривые руки провайдера.
полагаю, что бесплатно тебя не пропишут, а попросят денег по тарифу (где-то на сайте что-то было на тему DNS).
в принципе можешь прописать у себя SmartMX=sci.Smolensk.RU чтобы сваливать всю почту на него, он прописан в обратной:
[root@mgsrv root]# host sci.smolensk.ru
sci.smolensk.ru has address 212.3.133.3
[root@mgsrv root]# host -t PTR 212.3.133.3
3.133.3.212.in-addr.arpa domain name pointer sci.Smolensk.RU.
[root@mgsrv root]#
Продаю WebMoney без комиссии: http://pay2sat.com/How2BuyWebMoney (ICQ 833520, тел. 68-17-32). Дилер SatGate, globax.biz - http://pay2sat.com
- bsnox
- Сообщения: 736
- Зарегистрирован: 28 окт 2007, 23:01
- Настоящее имя: Aleksandr
- Откуда: Мухосранск
- Благодарил (а): 0
- Поблагодарили: 0
- Контактная информация:
Вот это интересно, надо будет почитать...D1m0n писал(а):Цитата(D1m0n @ 11.4.2009, 10:51) bsnox, подключи домен к google.apps и пользуйся gmail почтой но с твоим доменом. Удобнее, надежнее и не нужно городить огород :)
Думаю МХ записи для домены ты сможешь сам сделать...
Честно я не знаю как RIPE пропишет тебе обратную зону... обычно ДНС настраивает провайдер, если он не делегировал полномочия по управлению зоной, чего у нас я не вижу :)_blackdog писал(а):Цитата(_blackdog @ 11.4.2009, 14:37) bsnox, У меня получилось быстрее зарегистрировать в RIPE собственную AS, чем дождаться от ростелекома, пока они мне обратную зону пропишут :mellow:
-
- Сообщения: 6559
- Зарегистрирован: 16 апр 2004, 00:51
- Откуда: Москва, северо-запад
- Благодарил (а): 0
- Поблагодарили: 8 раз
Пропишет. Для юр.лиц, во всяком случае, прописывает без вопросов -- пишешь заяву, где просишь обратную зону настроить для такого-то IP-адреса и такого-то домена.bsnox писал(а):Цитата(bsnox @ 10.4.2009, 23:02) Вот у меня белый IP, мне интересно, пропишет ли наш провайдер мне обратную зону в DNS для почты, если да то к кому конкретно обратится?
-
- Сообщения: 6559
- Зарегистрирован: 16 апр 2004, 00:51
- Откуда: Москва, северо-запад
- Благодарил (а): 0
- Поблагодарили: 8 раз
Георгий, если обратную зону пропишут ТАК, то почта у человека точно приниматься не будет теми серверами, которые проверяют соответствие прямого и обратного разрешений имён И при прямом и при обратном разрешении должны фигурировать одни и те же доменные имена и IP-адреса, только тогда почта будет принята.Георгий писал(а):Цитата(Георгий @ 11.4.2009, 4:07) обратную по-хорошему должны прописывать еще перед выдачей IP
то что это не так - кривые руки провайдера.
полагаю, что бесплатно тебя не пропишут, а попросят денег по тарифу (где-то на сайте что-то было на тему DNS).
в принципе можешь прописать у себя SmartMX=sci.Smolensk.RU чтобы сваливать всю почту на него, он прописан в обратной:
[root@mgsrv root]# host sci.smolensk.ru
sci.smolensk.ru has address 212.3.133.3
[root@mgsrv root]# host -t PTR 212.3.133.3
3.133.3.212.in-addr.arpa domain name pointer sci.Smolensk.RU.
[root@mgsrv root]#
А отсылать почту через sci.smolensk.ru -- это будет ещё бОльший недоход писем до адресата, потому что почтовый сервер ЦТ включен во все спамлисты, какие только можно, и плюс к этому, у них регулярно отваливается DNS-сервер (ну, или DNS-клиент на почтовом сервере), т.е. письма возвращаются с пометкой типа "не удалось найти сервер получателя".
Последний раз редактировалось at_hacker 13 апр 2009, 10:43, всего редактировалось 1 раз.
- bsnox
- Сообщения: 736
- Зарегистрирован: 28 окт 2007, 23:01
- Настоящее имя: Aleksandr
- Откуда: Мухосранск
- Благодарил (а): 0
- Поблагодарили: 0
- Контактная информация:
А вот про отваливающиеся днсы телекома я и не подумал... из за них и почта доходить не будет, если в момент отвала отправить письмо, то не пройдёт проверки на соответствие зон. Всё как то через ..... :bad:at_hacker писал(а):Цитата(at_hacker @ 13.4.2009, 11:39) А отсылать почту через sci.smolensk.ru -- это будет ещё бОльший недоход писем до адресата, потому что почтовый сервер ЦТ включен во все спамлисты, какие только можно, и плюс к этому, у них регулярно отваливается DNS-сервер (ну, или DNS-клиент на почтовом сервере), т.е. письма возвращаются с пометкой типа "не удалось найти сервер получателя".
- bsnox
- Сообщения: 736
- Зарегистрирован: 28 окт 2007, 23:01
- Настоящее имя: Aleksandr
- Откуда: Мухосранск
- Благодарил (а): 0
- Поблагодарили: 0
- Контактная информация:
хм, тебе я советую покурить основы :) да и парой постов выше at_hacker пояснил зачем._blackdog писал(а):Цитата(_blackdog @ 13.4.2009, 15:53) и причем здесь тогда dnsы телекома? к хождению твоей почты они никакого отношения иметь не будут, кроме случаев отсыла емеила с аккаунта домолинка при зависшем локальном DNS
- bsnox
- Сообщения: 736
- Зарегистрирован: 28 окт 2007, 23:01
- Настоящее имя: Aleksandr
- Откуда: Мухосранск
- Благодарил (а): 0
- Поблагодарили: 0
- Контактная информация:
Ну одно дело поддержание, а другое дело настройка с нуля своего почтового сервера._blackdog писал(а):Цитата(_blackdog @ 13.4.2009, 16:36) а я их курю регулярно. поддержание 2 корпоративных почтовиков расслабонов не предусматривает. ну, а раз вы с at_hacker-ом такие умные, чего сначала спрашиваете, а затем сами же себе в ответ ерунду пишете?
Как по мне.... раз настроил да и работает... лично с линуксом я с таких отношениях, что там "поддерживать" :blink: , мб кабель от розетки до системника? <_<
Касательно обратной зоны днс и для чего она нужна (конкретно для почты):
ЦитатаОбратный DNS-запрос
DNS используется в первую очередь для преобразования символьных имён в IP-адреса, но он также может выполнять обратный процесс. Для этого используются уже имеющиеся средства DNS. Дело в том, что с записью DNS могут быть сопоставлены различные данные, в том числе и какое-либо символьное имя. Существует специальный домен in-addr.arpa, записи в котором используются для преобразования IP-адресов в символьные имена. Например, для получения DNS-имени для адреса 11.22.33.44 можно запросить у DNS-сервера запись 44.33.22.11.in-addr.arpa, и тот вернёт соответствующее символьное имя.[/quote]
ЦитатаЗапись PTR (pointer) или запись указателя связывает IP хоста с его каноническим именем. Запрос в домене in-addr.arpa на IP хоста в reverse форме вернёт имя (FQDN) данного хоста (см. Обратный DNS-запрос). Например, (на момент написания), для IP адреса 192.0.34.164: запрос записи PTR 164.34.0.192.in-addr.arpa вернет его каноническое имя referrals.icann.org. В целях уменьшения объёма нежелательной корреспонденции (спама) многие серверы-получатели электронной почты могут проверять наличие PTR записи для хоста, с которого происходит отправка. В этом случае PTR запись для IP адреса должна соответствовать имени отправляющего почтового сервера, которым он представляется в процессе SMTP сессии.[/quote]
_blackdog советую прочитать и подумать Wiki DNS
забыл вот спросить, что такое "собственную AS"? :mellow:_blackdog писал(а):Цитата(_blackdog @ 11.4.2009, 14:37) bsnox, У меня получилось быстрее зарегистрировать в RIPE собственную AS, чем дождаться от ростелекома, пока они мне обратную зону пропишут :mellow:
Последний раз редактировалось bsnox 13 апр 2009, 20:55, всего редактировалось 1 раз.
-
- Сообщения: 5327
- Зарегистрирован: 22 ноя 2003, 05:33
- Откуда: Смоленск, Кловка
- Благодарил (а): 0
- Поблагодарили: 0
- Контактная информация:
некоторые SMTP-сервера принимают отовсюду (для них PTR не нужна). Некторые только от тех у кого есть PTR, а некоторые еще проверяют чтобы записи PTR и A соответствовали друг другу.at_hacker писал(а):Цитата(at_hacker @ 13.4.2009, 11:39) Георгий, если обратную зону пропишут ТАК, то почта у человека точно приниматься не будет теми серверами, которые проверяют соответствие прямого и обратного разрешений имён И при прямом и при обратном разрешении должны фигурировать одни и те же доменные имена и IP-адреса, только тогда почта будет принята.
А отсылать почту через sci.smolensk.ru -- это будет ещё бОльший недоход писем до адресата, потому что почтовый сервер ЦТ включен во все спамлисты, какие только можно, и плюс к этому, у них регулярно отваливается DNS-сервер (ну, или DNS-клиент на почтовом сервере), т.е. письма возвращаются с пометкой типа "не удалось найти сервер получателя".
В идеале у провайдера должны быть прописаны PTR для всех его адресов. А уже когда попросят прописать конкретное имя - тогда его прописывают.
Я с Домолинковсокго реального IP просто сваливаю почту на один из своих серверов в интернете у которого есть PTR. Ну т.е. из-за того что у Дмолинка нет PTR для моего IP я не страдаю.
А так вцелом ты прав.
Продаю WebMoney без комиссии: http://pay2sat.com/How2BuyWebMoney (ICQ 833520, тел. 68-17-32). Дилер SatGate, globax.biz - http://pay2sat.com
-
- Сообщения: 2519
- Зарегистрирован: 13 дек 2006, 17:31
- Откуда: Солнечный Калгари
- Благодарил (а): 1 раз
- Поблагодарили: 27 раз
- Контактная информация:
Цитата_blackdog советую прочитать и подумать[/quote]
bsnox, советую пока не наберешься опыта свои советы держать при себе.
AS - это автономная система, которая дает возможность маршрутизировать свой траффик в интернете. Вместе с AS обычно выделяется набор "белых" адресов. Имея собственную AS и адреса можно добавить в базу RIPE объект типа route и использовать собственные PTR записи.
bsnox, советую пока не наберешься опыта свои советы держать при себе.
AS - это автономная система, которая дает возможность маршрутизировать свой траффик в интернете. Вместе с AS обычно выделяется набор "белых" адресов. Имея собственную AS и адреса можно добавить в базу RIPE объект типа route и использовать собственные PTR записи.
-
- Сообщения: 6559
- Зарегистрирован: 16 апр 2004, 00:51
- Откуда: Москва, северо-запад
- Благодарил (а): 0
- Поблагодарили: 8 раз
И тем не менее, регистрация своего домена и последующая настройка обратной зоны у провайдера проблему с отправкой почты решает практически в полном объёме. У меня есть клиентских фирм пару, при потоке писем в сотню-другую в день, неуход писем случается может, пару раз в месяц. Да и то половина этих случаев из-за того, что по телефону на слух e-mail неправильно записали, и удалённый сервер сообщает о том, что нет такого пользователя.bsnox писал(а):Цитата(bsnox @ 13.4.2009, 14:32) А вот про отваливающиеся днсы телекома я и не подумал... из за них и почта доходить не будет, если в момент отвала отправить письмо, то не пройдёт проверки на соответствие зон. Всё как то через ..... :bad:
-
- Сообщения: 6559
- Зарегистрирован: 16 апр 2004, 00:51
- Откуда: Москва, северо-запад
- Благодарил (а): 0
- Поблагодарили: 8 раз
Вопрос, самый умный ты наш, был не по устройству DNS и антиспама, а по фактам -- пропишет или нет ЦТ обратную зону. Поскольку я с этим уже дела имел, я человеку ответил._blackdog писал(а):Цитата(_blackdog @ 13.4.2009, 16:36) а я их курю регулярно. поддержание 2 корпоративных почтовиков расслабонов не предусматривает. ну, а раз вы с at_hacker-ом такие умные, чего сначала спрашиваете, а затем сами же себе в ответ ерунду пишете?
Ты какие-то не те методички куришь, посему расскажу популярно. Очень многие почтовые сервера сейчас включают такую схему антиспамной защиты -- когда подключается удалённый сервер и пытается чо-та переслать, они сначала делают прямое разрешение имени этого сервера в IP-адрес, и получают IP-адрес. Таким разрешением занимается DNS-сервер либо владельца почтового сервера-отправителя, ну, либо DNS-сервер регистратора домена (имеется в виду конечный источник авторитетной информации по этому домену, в середине-то понятно, что может стоять ещё куча DNS-серверов промежуточных).
Затем принимающий почтовый сервер делает reverse lookup -- по полученному IP-адресу вычисляет доменное имя, которое к этому IP-адресу привязано. Если результаты прямого и обратного преобразований совпадают, т.е. полученный IP-адрес привязан именно к тому домену, каким прикинулся сервер-отправитель почты, то почта принимается. Если не совпадают -- почта отвергается, так как принимающий почтовый сервер считает, что это, сука, спамеры шляются. Так вот, обратное преобразование может выполнить только DNS-сервер провайдера, потому что IP-адрес этот принадлежит пулу провайдера, и за reverse lookup по своим IP-адресам отвечает именно провайдер. В общем случае, провайдер может делегировать такие преобразования кому-нибудь, конечно, но в случае местого ЦТ мне про такие штуки неизвестно. Так что вопрос настройки обратной зоны тут решается унифицированно -- заявлением в ЦТ.
Главное -- проконтролировать потом, чтобы они не забыли точку в конце доменного имени в конфиге поставить, а то был неописуемый случай, когда reverse lookup показывал, что IP-адрес принадлежит домену mydomain.com.ns.globus.smolensk.ru