Pourriez-vous s'il vous plaît m'expliquer cette configuration DNS?

8

Je connais très peu de choses sur la configuration DNS. Quelqu'un pourrait-il m'expliquer, en langage simple, ce que la configuration DNS suivante permet d'obtenir? C'est la configuration par défaut de mon hébergeur.

NAME/TYPE/VALUE/PRIORITY

              A            X.X.X.X              0   

*             A            X.X.X.X              0   

smtp          A            Y.Y.Y.Y              0   

              MX           smtp                 10  

NS            foo1.bar.com.                     0   

NS            foo2.bar.com.                     0   

example.com.  TXT          v=spf1 a mx +all     0

Quelques points cruciaux:

  • Pourquoi les DOT à la fin des domaines?
  • Pourquoi l'enregistrement MX a-t-il une priorité définie et pourquoi 10?
  • Quelle est la différence entre les deux premiers enregistrements?
Roberto Aloi
la source

Réponses:

25

Les points à la fin des noms signifient «il s'agit d'une entrée entièrement qualifiée», sans le point, le serveur DNS ajoute le domaine pour lequel ces entrées sont répertoriées au nom. Ainsi, vous obtiendrez foo1.bar.com.example.com

Les arrêts complets sont donc essentiels pour éviter les erreurs.

Tous les enregistrements MX ont une priorité. MX est un enregistrement d'échange de courrier et vous pouvez avoir plusieurs entrées MX par domaine. L'entrée / les entrées indiquent aux serveurs de messagerie où envoyer le courrier pour votre domaine. La priorité permet au serveur de messagerie de les essayer dans le bon ordre (le plus bas en premier).

Le premier enregistrement indique "si vous recherchez ce domaine, vous obtenez cette adresse IP", c'est-à-dire que example.com donne xxxx

Le second est un caractère générique, qui indique que si vous recherchez un sous-domaine pour ce domaine et qu'il n'y a pas de correspondance spécifique, vous obtenez cette adresse IP. c'est-à-dire que bob.example.com et fred.example.com se résoudront, et ils se résoudront à ce XXXX

Les entrées TXT permettent des enregistrements d'informations, dont le vôtre est une description SPF. SPF est tout autre chose, et gère la validation des e-mails, plus d'informations ici - http://en.wikipedia.org/wiki/Sender_Policy_Framework .

Les deux entrées NS sont des enregistrements de serveur de noms et indiquent aux autres serveurs / résolveurs DNS quels serveurs de noms utiliser pour votre domaine example.com.

EightBitTony
la source
13
A            X.X.X.X              0 

Cela signifie que votredomaine.com se résoudra en IP XXXX

*    A            X.X.X.X              0

Cela signifie que TOUT.votredomaine.com (donc foo.votredomaine.com ou bar.votredomaine.com) sera également résolu en XXXX

smtp          A            Y.Y.Y.Y              0

Cela signifie que vous avez un enregistrement nommé smtp.votredomaine.com et qu'il sera résolu en AAAA

MX           smtp                 10 

Cela définit le smtp.votredomaine.com mentionné précédemment comme serveur de messagerie pour votredomaine.com.
Si quelqu'un veut envoyer un courriel @ votredomaine.com, il essaiera ce serveur.
La priorité 10 peut être ignorée, car il n'y a qu'un seul enregistrement MX dans votre zone.
S'il y en avait plus, ce serait l'ordre dans lequel les serveurs seraient essayés d'être contactés (le plus petit nombre serait contacté en premier).

NS            foo1.bar.com.                     0   
NS            foo2.bar.com.                     0

Ces deux entrées définissent les serveurs foo1.bar.com et foo2.bar.com en tant que serveurs de domaine faisant autorité de cette zone.
Par conséquent, si quelqu'un veut résoudre smtp.votredomaine.com, il demandera à foo1.bar.com. ou foo2.bar.com.

example.com.  TXT          v=spf1 a mx +all     0

Il s'agit d'une technique anti-spam, elle spécifie essentiellement que depuis votredomaine.com chaque hôte avec un enregistrement A ou MX est autorisé à envoyer des e-mails - et aucun autre hôte n'est autorisé (je ne suis pas très familier avec SPF, veuillez me corriger si J'ai tort).

truqueur
la source
3

Le .à la fin des domaines signifie qu'il s'agit d'un nom de domaine complet. S'il n'y en a pas .alors le DNS lui ajoute le domaine par exemple dans votre exemple a smtpsans .donc il devientsmtp.example.com.

Les enregistrements MX ont une priorité définie et un serveur de messagerie correctement configuré tentera de remettre le courrier à l'hôte avec la priorité la plus basse. Si cela échoue, l'hôte suivant de priorité la plus basse sera essayé.

Le premier enregistrement indique que l'adresse IP d'exemple.com est xxxx, le second indique que tout hôte du domaine example.com qui n'est pas spécifié ailleurs (par exemple smtp) se résoudra en xxxx

Vous pourriez probablement faire d'avoir un regard sur ce et il est des articles connexes.

user9517
la source