MXlogging,Exchange 2007问题

如果您有Exchange 2007服务器,则可以在正向查找区域中的DNS中设置MXlogging,指向您在Exchange控制台中configuration的任何前缀* .domain.com正确吗? 然后,在您的域名供应商的网站上的域pipe理器中创build一个MXlogging? 或者是多余的?

我收到了一些电子邮件,但没有收到外部来源的MOST电子邮件。 我检查了证书,他们似乎被更新,并指向正确的server.domain.com。 不过,我已经检查了其他公司的一些反弹错误日志,他们的电子邮件服务器连接到我的实际域名“domain.com”,因此它似乎也是错误的IP地址。 所以他们超时并且反弹。 Hotmail似乎很奇怪地进来。 起初我以为这是一个证书/ TLS问题,但我开始认为这是一个MX问题。 有任何想法吗?

任何build议,将不胜感激。

昨天晚上,我的大脑被炒了。


在Server 2008的DNS中,configuration了以下内容:MX [10] mail.mydomain.com; 邮件ip.address.here(外部交换IP); 我也有一个独立于我们的根域的区域,即我们的mail.mydomain.com。 在该区域中,存在NS,SOA,MX和A的logging。

现在在我们的域名主机供应商的站点上的域pipe理器:MX – mail.mydomain.com A – our.exchange.server.external.ip


我有一个不必要的冗余设置? 我刚刚与我们的域名主机联系,他们提到他们有DNS问题,这很可能是我们的问题。 不过,我仍然对我们的设置感到好奇。

谢谢

还有一个DNS步骤,以确保您在公司networking上的邮件服务器可以从Internet发送/接收电子邮件。

  1. 您的内部Active Directory DNS服务器通常与传入的电子邮件无关。 如果您的域名.com在您的内部DNS服务器以及互联网域名服务器上运行,这就是所谓的“裂脑DNS”,并且是大多数人的正确方法。 现在忽略它来解决收到的邮件。
  2. 您的Internet DNS至less需要两条logging。 一个logging给你的电子邮件服务器公共IP一个名称,一个MXlogging指向你的domainname.com到一个特定的Alogging。 他们在一起看起来像这样

    mail.domainname.com A 3600 333.333.333.333
    domainname.com MX 3600 mail.domainname.com

  3. 就像Hyppy说的那样,让你的ISP为你的邮件服务器提供公共的IP,把你的IP反向DNS改为与Alogging相同的名字。
  4. 推荐但不是必需的传出电子邮件是做一个SPFlogginghttp://old.openspf.org/wizard.html告诉世界,来自你的邮件服务器IP的电子邮件是合法的,应该被信任,而任何电子邮件假装你来自未知的IP是不可信的。 这有助于防止您的电子邮件结束在其他公司的垃圾邮件文件夹。
  5. 您还应确保您的Exchange 2007服务器具有单独的匿名SMTP接收连接器,用于传入Internet邮件,其EHLO响应标头与Internet Alogging相同。 即mail.domainname.com

互联网SMTP服务器通常不使用PKI证书进行通信,尽pipe现代Exchange服务器(也许还有其他人)试图改变这种情况。

您可以在该区域拥有的任何权威服务器上创buildMXlogging。 MXlogging应指向mail.domain.com,或者任何您的实际邮件服务器名称。 邮件服务器还需要一个Alogging,以便外部服务器能够find它。

如果您的权威DNS由域名注册商/主机托pipe或pipe理,那么您需要使用他们的工具正确设置MXlogging。

当你在它的时候,为你的邮件服务器设置一个PTRlogging。 确切的程序要求这个差别很大,托pipe服务,但他们的客户服务/支持中心应该能够协助。

编辑以回答您的编辑:

如果您的域名托pipe服务商托pipe您的DNS,那么除非托pipe公司通过服务器上的区域传输执行更新,否则您networking上的任何操作都不会影响外部DNS。 你提到他们有DNS问题; 这可能是根本原因。

话虽如此,你不需要一个单独的区域mail.mydomain.com,除非你有子域名,如server1.mail.mydomain.com。 保持简单,只需在“mydomain.com”中的名称“mail”下创buildlogging

如果你想发布你的主机名,我们可以看看是否有什么明显的错误。