新時代新觀念 — DNS 與 Mail是密不可分的 (含Caller ID與SPF說明)

 由於現在的頻寬日益提昇,Mail Server軟體安裝的過程也可以說是點滑鼠即可完成
很多朋友近期一直問我:「我家裏已經是光纖了!又是固定IP,那我申請一個Domain就可以架設Mail Server了吧~應該跟Web Server一樣簡單」
其實…這樣的觀念是錯誤的!Web Server本身只需要A紀錄或是CNAME別名解析,指向到對的IP就可以了

但Mail Server之間的交談要比Web的複雜,小弟在這裡列出幾項Mail Server必備的紀錄型態:
MX紀錄:郵件交換紀錄,在2000以前SAPM不會太多的年代,如果沒有MX紀錄的話Server會去尋找A紀錄作查詢;但在2000年以後SPAM大量散發的年代,Mail Server沒有MX紀錄的話大多都是會被Block掉。
 
SPF紀錄:全名為Sender Policy Framework,這算是一個比較新潮的紀錄型態,2003年SPAM最氾濫的年代由openspf組織制定,加入SPF紀錄的Mail Server可以降低被當成SAPM的風險。如要查詢或是產生SPF紀錄可以到 http://old.openspf.org/wizard.html?mydomain=microsoft.com 或是 微軟的CallerID小工具 會有精靈模式的工具幫助產生。
 
CallerID紀錄:微軟推行的anti-spam的紀錄型態,原生格式為 XML,以microsoft.com為例
====================== 紀錄開始 ======================
<ep testing=”true” xmlns=”http://ms.net/1“>
    <out>
        <m>
            <mx />
            <a>213.199.128.160</a>
            <a>213.199.128.145</a>
            <a>207.46.71.29</a>
            <a>194.121.59.20</a>
            <a>157.60.216.10</a>
            <a>131.107.3.116</a>
            <a>131.107.3.117</a>
            <a>131.107.3.100</a>
        </m>
    </out>
</ep>
====================== 紀錄結束 ======================
是不是感覺像在寫程式呢?其實這就是微軟所推行的CallerID紀錄的格式,不要懷疑~
要產生相當簡單,可以到 微軟的CallerID小工具 ,除了可以產生SPF以外也可以產生CallerID紀錄。
 
 
以上三個是針對Mail Server (無論是Exchange、Postfix等,都通用)重要的DNS紀錄
下一篇文章將會寫出如何加入諸如SPF與CallerID特殊紀錄的方式。

This entry was posted in News.

发表评论

邮箱地址不会被公开。 必填项已用*标注


*

在线客服系统