Выделенный IP и проблемы DNS разрешения.

Выделенный IP и проблемы DNS разрешения.

Сообщение zray » 27 апр 2010, 20:26

Когда в получаете внешний IP в компании АВК, то обычно делается это для установки серверного приложения, ну например Веб-сервера. А само серверное приложение нужно, чтобы к нему обращались из внешнего мира, ну например смотрели установленный у вас сайт. А для этого понадобиться направить запросы на ваше доменное имя на ваш, полученный у АВК, внешний адрес, одним словом прописать DNS.

Когда все это будет сделано, весь мир сможет любоваться вашим сайтом, кроме ваших ближайших друзей, которые живут рядом и поэтому тоже, к несчастью воспользовались услугами АВК.

Проблема в том, что выделенный вам внешний IP совсем не маршрутизируется к вам, как это положено делать. Вместо этого все внешние запросы на него перенаправляются на ваш внутренний IP. Соседи по сети могут вас видеть только по внутреннему IP, в то время, как DNS разрешение будет давать им внешний IP.

Для устранения этого конфликта нужно на DNS серверах компании АВК повторно прописать ваши доменные зону уже с внутренним IP так, чтобы все пользователи АВК брали данные именно с этих серверов.

Как это можно сделать?

Я уже обращался с этим вопросом, мне пообещали прописать зону, но так это и не сделали.
Прописывать нужно бывает и обратную зону, как например в случае почтового сервера.

Спасибо
zray
 
Сообщений: 18
Зарегистрирован: 27 апр 2010, 15:14

Re: Выделенный IP и проблемы DNS разрешения.

Сообщение Thor » 28 апр 2010, 11:05

Скиньте пожалуйста ваши учетные данные и параметры вашей зоны в личку.
Thor
Администратор
 
Сообщений: 443
Зарегистрирован: 13 мар 2010, 13:04

Re: Выделенный IP и проблемы DNS разрешения.

Сообщение palex » 28 апр 2010, 22:57

а домашний exchange сервер тоже можно прописать? :)
(ну или просто linux mail) кому что проще?
(это для того что бы письма не банились другими exchange которые по ip увидять не ваш почтовый домен а.. провайдера)
или уже где то пункт соглашения нарушается?
Аватар пользователя
palex
 
Сообщений: 92
Зарегистрирован: 14 дек 2009, 22:56

Re: Выделенный IP и проблемы DNS разрешения.

Сообщение zray » 29 апр 2010, 13:54

palex писал(а):а домашний exchange сервер тоже можно прописать? :)
(ну или просто linux mail) кому что проще?
(это для того что бы письма не банились другими exchange которые по ip увидять не ваш почтовый домен а.. провайдера)
или уже где то пункт соглашения нарушается?


Это как раз делать не нужно. Дело в том, что RFC определяет следующий порядок отправки и приемки почты:
принимаете вы почту на свой сервер(а), туда, куда она направляется mx записями доменной зоны, но с приемом и так у вас будет все нормально. А вот отправка совсем не должна идти через ваш сервер. Отправка почты должна идти через сервер провайдера, к которому вы подключились в настоящий момент. Конечно часто эти два сервера совпадают. Но вот вы уехали в командировку, подключились там к Интернет и отправляете почту через сервер того провайдера, к которому вы подключились, так как его сервер настроен на перенаправление почты всех пользователей его сети. Поэтому отправка почты с домена текущего провайдера от своего имени правильная и рекомендуемая процедура.

Так что RFC требует чтобы обратная DNS зона для этого адреса была прописана, но полученное доменное имя не должно совпадать с вашим принимающим сервером или доменом. Т.е. если при отправки почты через ваш сервер, при обратном разрешении IP будет получен адрес провайдера, или что-то другое не совпадающее с вашим доменом, к потери почти это не приведет, так как отправляющий сервер может, а часто и должен! не совпадать с принимающим.

Теперь очень распространенный случай, когда это не так. Серверов таких мало, а вот пользователей куча. Это публичные системы типа mail.ru. Так как многие клиенты этих систем не смогут выполнить рекомендации по настройке почты при смене провайдера, эти системы предоставляют возможность отправки почты через них. Эта почта будет перенаправляться с любого адреса, но вам придется залогиниться, ну и обратный адрес сообщения должен соответствовать вашему логину.

Вроде я все объяснил. Так что все что вам нужно для вашего Exchange - попросить прописать ваш выделенный IP адрес в обратной DNS зоне (не важно на какое имя), но и корректно настроить его роль пограничного сервера, чтобы он корректно работал с Интернет, т.е. не стал дырой, через которую можно будет слать все что угодно.

Вам важнее на самом деле снять блок с 25 порта
http://forum.avk-wellcom.info/viewtopic.php?f=37&t=283
zray
 
Сообщений: 18
Зарегистрирован: 27 апр 2010, 15:14


Вернуться в Прочие технические вопросы

Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 22