Правильно настройте сервер электронной почты Exchange для обратного DNS и записей MX

Поделиться ссылкой:

Если DNS настроен неправильно, со временем ваш IP-сервер будет добавлен в черные списки. На большинстве серверов электронной почты в настоящее время имеется служба защиты от нежелательной почты, что означает, что все входящие сообщения будут заблокированы, если вы станете черным списком.

В этой статье я расскажу, как правильно настроить записи MX и резервные копии DNS для почтового сервера. Эта статья основана на Exchange 2003/2007, но каждый другой сервер обмена сообщениями будет следовать одному и тому же принципу.

Первое, что вам нужно сделать, — назначить статический внешний IP-адрес частному частному адресу почтового сервера. Вам необходимо будет использовать эти правила на брандмауэре для прямого SMTP-порта (порт 25) и внешнего IP-адреса NAT для внутреннего адреса сервера.

Что-то, что многие администраторы забывают сделать или проверить, — это установить правило исходящего NAT для использования того же внешнего IP-адреса, созданного для входящего правила на почтовом сервере. Если это не задано, обратный DNS не будет соответствовать, и ваш почтовый сервер будет указан в черном списке. Если правила брандмауэра установлены правильно, IP-адрес, указанный на этой странице, должен иметь тот же IP-адрес, который вы сопоставили с внутренним приватным IP-адресом почтового сервера.

Создать записи MX для почтового сервера

Для целей этого примера, вот все подробности моего почтового сервера, которые помогут вам понять, что вам нужно делать.

Внешний IP: 87.22. 1.22

Домен E-Mail:

Для проведения этих изменений вам нужно будет связаться с внешним поставщиком DNS. В большинстве случаев это можно сделать с помощью онлайн-панели управления через поставщика DNS. В противном случае телефон или адрес электронной почты

1. Прежде всего нам нужно создать запись, отображающую внешний IP-адрес, сопоставленный с брандмауэром на почтовом сервере. Хост-запись можно назвать любой, но ее обычно называют «почтой». В нашем примере мы создадим «mail.domain.com», который будет ссылаться на IP-адрес «87.22.1.22»

2. Затем мы создадим запись MX, которая будет ссылаться на вновь созданный регистр нашего почтового сервера.

На панели управления DNS выберите «Добавить запись MX». Убедитесь, что адрес хоста — это имя корневого домена в нашем случае domain.com

Установите полное доменное имя как запись A, которую мы только что создали, что в нашем случае «mail.domain.com»

, ]

Мы используем NSlookup для проверки записей DNS и MX

] DNS может занимать до 48 часов до его распространения, но в большинстве случаев 12-24 часа. Чтобы проверить, применяются ли наши DNS-элементы и исправлены ли они, мы можем использовать nslookup.

1. Откройте команду CMD и введите nslookup

2. Введите set type = mx домен, который в нашем случае domain.com .

В нашем примере выход должен быть установлен правильно следующим образом:

> domain.com

неавторитический ответ: почтовый обменник = mail.domain.com

mail.domain.com интернет-адрес = 87.22.1.22

Настройка резервного копирования DNS

чтобы проверить, является ли почтовый сервер тем, кто это говорит. Принимающий почтовый сервер выполняет обратный поиск, чтобы убедиться, что IP-адрес хоста A или DNS совпадает с IP-адресом, с которым он связывается. Для каждого IP-адреса может быть доступна только одна запись RDNS.

Для этого вам необходимо связаться с вашим провайдером, чтобы ввести этот элемент. Вы не сможете это сделать в своей панели управления DNS, если ваш интернет-провайдер также не поддерживает ваш DNS и не предоставляет вам функции пользовательского листинга RDNS.

В нашем случае мы свяжемся с нашим провайдером и сообщим, что вы хотели бы создать запись RDNS для нашего IP-адреса 87.22.1.22 которая также разрешит mail.domain.com ].

]

Опять же, для распространения DNS может потребоваться до 48 часов, но в большинстве случаев 12-24 часа. Чтобы убедиться, что записи RDNS были добавлены и верны, выполните следующие действия:

1. Откройте приглашение CMD.

2. Введите Ping -a 87.22.1.22 (Это внешний IP-адрес вашего почтового сервера. RDNS настроен правильно Выход будет отображаться:

C: UsersUser> ping -a 87.22.1.22

Pinging mail.domain.com [87.22.1.22] с 32 байтами данных:

Banner SMTP

Каждый раз, когда почтовый сервер создает соединение с почтовым сервером, он отображает свой SMTP-баннер. Этот баннер должен быть разрешен в Интернете, и лучшая процедура заключается в том, чтобы иметь его как почту / запись хоста.

Настройка SMTP Exchange Server 2003

1. Откройте Exchange System Manager .

2. Разверните вашу административную группу («Первая группа администраторов» по ​​умолчанию).

3. Разверните Серверы .

4. Разверните YourServerName .

5. Развернуть Протоколы Контейнер

6. Выберите SMTP Container . Щелкните правой кнопкой мыши на виртуальный сервер SMTP по умолчанию (или на имя, заданное вами SMTP-сервером) и

Свойства .

8. Выберите Доставка Таб.

9. Нажмите кнопку Advanced . Нажмите, чтобы OK OK Повторно принять изменения

1. Откройте консоль управления Exchange .

2. Выберите Контейнер Конфигурация организации .

3. Выберите Коляска Контейнер

4. Справа выберите соединители отправки .

5. Щелкните правой кнопкой мыши соединитель отправки и выберите .

6. На вкладке General в разделе Установите FQDN этому коннектору … введите имя созданной вами записи домена A. Что в нашем случае mail.domain.com . Нажмите OK . Нажмите Контейнер под

9. На вкладке Общие в Установите коннектор FQDN … Они создали. Что в нашем случае mail.domain.com . Нажмите OK

Чтобы проверить эти изменения, мы можем использовать telnet для вывода вывода после создания соединения с портом 25 на нашем почтовом сервере. Выполните следующие действия:

1. Откройте приглашение CMD

2. Напечатайте Telnet mail.domain.com 25 .

Результат, который вы видите, должен выглядеть так и включать запись вашего почтового сервера:

220 mail.domain .com Microsoft ESMTP MAIL Сервис готов к Sun, 28 февраля 2

010 17:51:20 +0000

Если вы используете пограничный сервер или фильтр СПАМ в качестве баннера Barracuda SMTP (19459002)

Проверьте, находится ли ваш почтовый сервер в нежелательном почтовом ящике и / или в открытом сеансе

чтобы проверить записи MX, RDNS, проверьте, является ли почтовый сервер открытым и проверяет, есть ли в списке нежелательной почты www.mxtoolbox.com . Это отличный сайт и тот, который хранится на ваших любимых серверах.

После этих инструкций вы успешно и правильно настроите маршрутизацию почты на свой почтовый сервер. Следующий шаг слишком безопасен, чтобы почтовый сервер не был открытым. Я напишу отдельную статью, посвященную этому в ближайшем будущем.

Мы не придумываем новости, мы их копируем! Верить или нет тому, что вы прочитали на нашем сайте, личное дело каждого!

Похожие записи

Top