postfix(二) DNS知识

2023-12-18 23:50
文章标签 知识 dns postfix

本文主要是介绍postfix(二) DNS知识,希望对大家解决编程问题提供一定的参考价值,需要的开发者们随着小编来一起学习吧!

随着网络的流行, DNS已经扮演了非常重要的角色,他是一个世界级的分布式数据库,主要是将“主机名” 映射到 "IP地址”。

在架设MTA时, 一定要设好DNS,1. 可以查找主机名与邮件路由的信息。 2. 保证外界的MTA可以 找到你。 


网域数据的4种资源记录

1. A记录

 A记录代表“主机名称”与“IP地址”的对应关系, 其作用是将名称转化为IP地址。 

2. CNAME

某些名称并没有对应的IP地址 , 而只是一个主机的别名, CNAME记录代表“别名”与“主机名称”的对应关系

3.  MX

MX记录邮件路由信息, 主要提供网域的邮件服务器的主机名称与相对的优先级

4. PTR

PTR记录代表“IP地址”与“主机名称”的对应关系,其作用与A记录正好相反。 可以使用此项来检验客户端主机的可信度。


邮件路由:

一般而言, 在一个设置多台MX服务器的网域中, 其中 一个MX被当成主要的邮件服务器, 而其他的MX当成备用服务器。

MTA依据MX记录的优先值,选择适当的MX服务器来递交邮件。

具体的内容,可以到/etc/named.conf 或者/etc/named.root里来查看配置 。

我们仅以如下为例:

example.com IN  MX 10 mail1.example.com
;网域名称 , IN 代表资源在Internet上, MX表示是邮件交换器,10表示是优先值, 最后一档是主机名称
example.com IN  MX 20 mail2.example.comexample.com IN  MX 30 mail3.example.com

在上面的例子中,mail1.example.com是主服务器,它承担所有到example.com的邮件。 如果mail1.example.com出了问题,会找mail2.example.com,以次类推

如果在同一个网域内MX主机之间的邮件交换, MTA会放弃自己的记录以及所有优先值大于 或者 等于自己的MX记录,也就是说,如果 mail2在查询example.com的MX记录后,首先是剔除自己和mail3.example.com, 只剩下mail1.example.com, 如果mail1仍是离线的话,邮件会留在mail2的defer队列中, 直到mail1上线。


Postfix DNS

在寄送邮件时, Postfix使用系统的的resolver来取得 DNS信息。


Postfix从DNS系统查出目标网域的所有 MX资源记录, 然后依据优先值来排序。 在Postfix顺利连接到收信方的SMTP Server后,对方会以状态码来回答 Smtp MDA的要求 。 介于2Xx范围的状态码代表答应要求, 4XX范围的状态码,表示对方遇到了暂时性的错误;如果是状态码在5XX,表示发生永久的问题。

默认情况下, Postfix会忽略MX的4XX和5XX,将其认为是没有响应, 会使用备用 的MX邮件服务器来尝试。

如果不想这样的话,

就要设定:

smtp_skip_4xx_greeting = no, 
smtp_skip_5xx_greeting = no
这样的话,Postfix在寄信时,遇到4XX,它将会把信放在defer队列中,等待下次的递送。

遇到5XX,直接将邮件退回来原寄件人。

如果,网域的MX记录的优先值 是一样的, 默认情况下, Postfix MDA 会随机挑选一个MX地址, 可以设定如下的参数,使得Postfix依照取得 MX记录的顺序来决定收信邮件主机 。




常见的问题:

1. mail for domain loops back to myself

原因是Postfix Server  被列在某网络的MX列表中, 但是没有在Postfix配置,让它知道自己就是该网络的附件终点接收者。

解法就是在main.cf中,配置 mydestination或者 配置 为virutal_mailbox_domains或者 是relay_domains

2. Host found but no data record fo request type

原因:网络的DNS数据库找不到MX记录,而且 网络名称自己也没有A记录

解法:确定邮件服务器的主机名称在该网络的MX记录里。

3. No MX host for domain has a valid A record

原因: 网络的DNS数据库有MX记录,但是没有该 MX主机名对应的IP地址

解法: 确定MX记录的每一个主机名称,都 有一个有效而且正常的A记录(IP地址 )

4. Host not found, try again

原因:可能是DNS server中断或者拒绝服务,如果能确定DNS正常,问题可以是网络,或者是Postfix本身的resolver没有配置好。

解法:对于最后一种,要检查系统的/etc/resolv.conf与/etc/nsswitch.conf配置文件, 可以使用nslookup,host 或者 dig工具来测试。




















这篇关于postfix(二) DNS知识的文章就介绍到这儿,希望我们推荐的文章对编程师们有所帮助!



http://www.chinasem.cn/article/510207

相关文章

Java架构师知识体认识

源码分析 常用设计模式 Proxy代理模式Factory工厂模式Singleton单例模式Delegate委派模式Strategy策略模式Prototype原型模式Template模板模式 Spring5 beans 接口实例化代理Bean操作 Context Ioc容器设计原理及高级特性Aop设计原理Factorybean与Beanfactory Transaction 声明式事物

sqlite3 相关知识

WAL 模式 VS 回滚模式 特性WAL 模式回滚模式(Rollback Journal)定义使用写前日志来记录变更。使用回滚日志来记录事务的所有修改。特点更高的并发性和性能;支持多读者和单写者。支持安全的事务回滚,但并发性较低。性能写入性能更好,尤其是读多写少的场景。写操作会造成较大的性能开销,尤其是在事务开始时。写入流程数据首先写入 WAL 文件,然后才从 WAL 刷新到主数据库。数据在开始

系统架构师考试学习笔记第三篇——架构设计高级知识(20)通信系统架构设计理论与实践

本章知识考点:         第20课时主要学习通信系统架构设计的理论和工作中的实践。根据新版考试大纲,本课时知识点会涉及案例分析题(25分),而在历年考试中,案例题对该部分内容的考查并不多,虽在综合知识选择题目中经常考查,但分值也不高。本课时内容侧重于对知识点的记忆和理解,按照以往的出题规律,通信系统架构设计基础知识点多来源于教材内的基础网络设备、网络架构和教材外最新时事热点技术。本课时知识

【Python知识宝库】上下文管理器与with语句:资源管理的优雅方式

🎬 鸽芷咕:个人主页  🔥 个人专栏: 《C++干货基地》《粉丝福利》 ⛺️生活的理想,就是为了理想的生活! 文章目录 前言一、什么是上下文管理器?二、上下文管理器的实现三、使用内置上下文管理器四、使用`contextlib`模块五、总结 前言 在Python编程中,资源管理是一个重要的主题,尤其是在处理文件、网络连接和数据库

dr 航迹推算 知识介绍

DR(Dead Reckoning)航迹推算是一种在航海、航空、车辆导航等领域中广泛使用的技术,用于估算物体的位置。DR航迹推算主要通过已知的初始位置和运动参数(如速度、方向)来预测物体的当前位置。以下是 DR 航迹推算的详细知识介绍: 1. 基本概念 Dead Reckoning(DR): 定义:通过利用已知的当前位置、速度、方向和时间间隔,计算物体在下一时刻的位置。应用:用于导航和定位,

【H2O2|全栈】Markdown | Md 笔记到底如何使用?【前端 · HTML前置知识】

Markdown的一些杂谈 目录 Markdown的一些杂谈 前言 准备工作 认识.Md文件 为什么使用Md? 怎么使用Md? ​编辑 怎么看别人给我的Md文件? Md文件命令 切换模式 粗体、倾斜、下划线、删除线和荧光标记 分级标题 水平线 引用 无序和有序列表 ​编辑 任务清单 插入链接和图片 内嵌代码和代码块 表格 公式 其他 源代码 预

DNS协议基础笔记

1.定义 DNS(Domain Name System,域名系统)是互联网的一项核心服务,它作为将域名和 IP 地址相互映射的一个分布式数据库,能够使人更方便地访问互联网。 2.域名解析过程 当用户在浏览器中输入一个域名,浏览器首先会检查自己的缓存中是否有该域名对应的 IP 地址。本地 DNS 服务器收到查询请求后,首先会检查自己的缓存中是否有该域名对应的 IP 地址。根域名服务器收到查询请

图神经网络(2)预备知识

1. 图的基本概念         对于接触过数据结构和算法的读者来说,图并不是一个陌生的概念。一个图由一些顶点也称为节点和连接这些顶点的边组成。给定一个图G=(V,E),  其 中V={V1,V2,…,Vn}  是一个具有 n 个顶点的集合。 1.1邻接矩阵         我们用邻接矩阵A∈Rn×n表示顶点之间的连接关系。 如果顶点 vi和vj之间有连接,就表示(vi,vj)  组成了

JAVA初级掌握的J2SE知识(二)和Java核心的API

/** 这篇文章送给所有学习java的同学,请大家检验一下自己,不要自满,你们正在学习java的路上,你们要加油,蜕变是个痛苦的过程,忍受过后,才会蜕变! */ Java的核心API是非常庞大的,这给开发者来说带来了很大的方便,经常人有评论,java让程序员变傻。 但是一些内容我认为是必须掌握的,否则不可以熟练运用java,也不会使用就很难办了。 1、java.lang包下的80%以上的类

JAVA初级掌握的J2SE知识(一)

时常看到一些人说掌握了Java,但是让他们用Java做一个实际的项目可能又困难重重,在这里,笔者根据自己的一点理解斗胆提出自己的一些对掌握Java这个说法的标准,当然对于新手,也可以提供一个需要学习哪些内容的参考。另外这个标准仅限于J2SE部分,J2EE部分的内容有时间再另说。 1、语法:必须比较熟悉,在写代码的时候IDE的编辑器对某一行报错应该能够根据报错信息知道是什么样的语法错误并且知道