AWS EC2 Reverse DNS (PTR) Failing (Отказ обратного DNS-сервера AWS EC2)

Искал везде, не нашел ответа.

У меня домен mydomain.com. Записи root и www указывают на мой основной сервер, на котором работает мой веб-сайт.

Теперь я использую отдельный экземпляр AWS ec2 для настройки почтового сервера для своего домена. Это работает на субдомене mail.

Мой днс выглядит так:

A @ webserverip
A www webserverip
A mail ec2ip

Чтобы мой сервер не помечали как спам, я отправил форму обратного DNS для Amazon здесь: https://aws.amazon.com/forms/ec2-email-limit-rdns-request

Я дал им ip своего почтового сервера ec2 и поместил mail.mydomain.com в поле Reverse DNS Record for EIP 1.

Однако я продолжаю получать от них письма, в которых говорится:

При попытке сопоставить обратную запись DNS мы замечаем, что это не удается, потому что запись PTR не соответствует записи A для этого домена.

В настоящее время нам требуется, чтобы прямая запись A соответствовала записи PTR для всех обратных записей DNS.

Я действительно не понимаю, что делаю не так. Почтовый поддомен имеет запись A, указывающую на мой IP-адрес сервера ec2. Будем очень благодарны любой помощи!

(Я использую облачную вспышку для своих DNS, если это имеет значение)


person Callum B    schedule 02.01.2017    source источник
comment
Может быть, упомяните свой домен, чтобы мы могли посмотреть?   -  person Michael - sqlbot    schedule 02.01.2017


Ответы (1)


Чтобы настроить DNS для выделенного почтового сервера EC2 на AWS, выполните следующие действия:

ШАГИ

  1. Добавьте две записи хоста A для pop.mydomain.com и smtp.mydomain.com, которые указывают на ваш эластичный IP-адрес, и назначьте запись MX хосту smtp.mydomain.com.
  2. Добавьте запись CNAME (а не запись хоста A) для mail.mydomain.com, которая указывает на запись DNS, назначенную AWS (например, ec2-XXX-XXX-XXX-XXX.REGION.compute.amazonaws.com).
  3. Отправьте запрос rDNS для smtp.mydomain.com сопоставления с вашим EIP.
  4. Не забудьте добавить запись SPF TXT для вашего почтового сервера. Например, v = spf1 mx a.

После того, как вы закончите эту настройку, у вас должна быть правильная конфигурация почтового сервера с точки зрения DNS, который прошел бы тесты SMTP и не был помечен как спам.

person Khalid T.    schedule 02.01.2017
comment
Большое спасибо за помощь. Я внес изменения и повторно отправил форму, я дам вам знать, если она сработала! - person Callum B; 02.01.2017
comment
@KhalidT. это не имеет смысла. AWS не требует этого и не является допустимой конфигурацией. Значение записи PTR должно указывать на запись A, а не запись CNAME, указывающую на запись A. значение записи PTR не должно быть псевдонимом - [tools.ietf.org/html/rfc2181#section-10] (RFC-2181, раздел 10.2). Если mail.example.com является CNAME, то это псевдоним в том смысле, в котором он RFC. - person Michael - sqlbot; 02.01.2017
comment
@ Michael-sqlbot: Вы абсолютно правы. Полагаю, я не совсем ясно дал ответ в приведенном выше ответе. Я забыл упомянуть, что обратный DNS-запрос к AWS должен включать хост записи MX smtp.mydomain.com, а не mail.mydomain.com. Я переписал ответ. - person Khalid T.; 02.01.2017