OpenDNS是安全的在Exchange /反向DNS的位置使用

我喜欢OpenDNS,但想知道是否有人有经验部署一个位置与Exchange安装的经验。 我特别关心他们所做的任何过滤是否会导致反向DNS查找问题,这可能会干扰服务器或反垃圾邮件(在我们的情况下为GFI)安装。 感谢您的任何见解。

编辑:只要跟进任何人遇到这个问题,我继续和我们的LAN的DNS转发器交换了我们的ISP的DNS的IP为OpenDNS的 – 花了所有的一分半 – 它工作正常。 我们最终只把我们的邮件和垃圾邮件服务器交换到了Google DNS,而不是OpenDNS,因为我厌倦了在OpenDNS报告中看到所有的邮件查询,而且这种方式也很有效。

我们最终还将Zimbra的Exchange / GFI设置和一个基于Exim的邮件filter/网关( MailCleaner,优秀的BTW! )交换出去,并成功地在这些服务器上保持与Google DNS相同的安排,并将所有其他内容转发给OpenDNS。

将OpenDNS设置为您的networking的DNS提供商应该没有问题。 我碰巧喜欢它。 我在家里使用它,当我们在本月晚些时候交换ISP时,我们可能会在工作中切换到它。

编辑:OpenDNS使用与Web请求相同的filter设置过滤出站邮件请求。 所以,你将无法发送邮件到你阻止的域名。 有两个select,如果你有这个问题..使用不同的DNS的邮件服务器,或编辑您的白名单的邮件子域。

DNS可能非常复杂,但是基础很简单。 有两个独立的(尽pipe相关的)关于DNS的事情要担心。 许多公司经常使用相同的DNS提供商(或多个服务器),这是没有必要的。

首先是DNS提供商,它将响应互联网上关于你的域名的请求。 这是在域注册信息上指定的服务器。 如果这不是由您的ISP完成的,您可能需要与提供商合作,以确保反向DNS正常工作。

其次是DNS解决scheme,它将parsing你的networking对其他域的请求。 通常这是由将networking连接到互联网的ISP提供的。 这是OpenDNS提供的。 外部世界不知道(或关心)您的networking如何parsing其他域的DNS请求。

我希望这是有道理的..如果它不请评论,我会更新。

我们在2台Exchange服务器和4台Postfix邮件服务器的公司networking上使用OpenDNS,没有任何问题,方法如下:

  • 我们有我们自己的内部DNS服务器转发到OpenDNS(无根服务器)传出DNSparsing
  • 我们的外部DNS地址由我们系统之外的第三方DNS提供商托pipe。
  • 我们的反向DNS由我们的ISP处理

邮件或反向DNS没有问题。

我同意,OpenDNS是伟大的。

就我个人而言,我只会为最终用户使用OpenDNS。 使用您的ISP的DNS服务的服务器,除了速度提升OpenDNS给你我看不出什么好处,它将是在服务器上使用它,只是要添加一个额外的东西来debugging,当试图解决问题。

这就是说,我认为OpenDNS的认为,通过相当不错,如果你查找'google.com',你会得到209.85.171.100,74.125.67.100和74.125.45.100所有的谷歌IP地址。 而如果您查找“www.google.com”,则可以获得208.69.34.231和208.69.34.230这两个OpenDNS IP地址。

我认为在某些情况下,OpenDNS的凉爽程度正在降低。 我反对的是,YouTube这样的高带宽网站,甚至有许多video的报纸和有线电视新闻网站的stream行程度越来越高。

在某些情况下,您的ISP通过暗光纤或像Akami这样的CDN为这些资源提供更高的速度连接。 他们经常通过裂脑DNS指向这些资源。 当我被Comcast困住时,这并不重要,因为他们的DNS服务器很糟糕。 然而,在工作中或者在我目前的家中,上游的DNS很好。